ហេ​គ​ឃ័​រ​បំពាន​បើក​ផត RDP ដើម្បី​ដំណើរការ​មេរោគ​នៅ Backdoor Windows ពី​ចម្ងាយ

0

ថ្មីៗនេះ​អ្នកស្រាវជ្រាវ​ផ្នែក​សុវត្ថិភាព​រកឃើញ​កំណែ​ថ្មី​នៃ​មេរោគ​វីន​ដូ(Windows malware ) ដែល​បើក​ច្រក RDP នៅលើ​កុំព្យូទ័រ​វីន​ដូ​សម្រាប់​ការចូល​ប្រើ​ពី​ចម្ងាយ​នៅ​ថ្ងៃ​អនាគត។

អ្នកស្រាវជ្រាវ​ផ្នែក​សុវត្ថិភាព​របស់​ក្រុមហ៊ុន SentinelOne លោក Jason Reaves បង្ហើប​ឱ្យដឹងថា​មេរោគ(Malware)ជំនាន់​ថ្មី​នេះ​ត្រូវគេ​ស្គាល់​ថា“ Sarwent” ហើយ​វា​មានដំណើរ​ការចាប់​តាំងពី​ឆ្នាំ២០១៨ ។ បច្ចុប្បន្ននេះ កំណែ​ថ្មី​នៃ​មេរោគ Sarwent កំពុង​ទទួល​ការចាប់អារម្មណ៍​យ៉ាងខ្លាំង​ពី​សំណាក់​អ្នកជំនាញ​សន្តិសុខ​មួយចំនួន។

នៅលើ​សារ​ធ្វី​ត​ធើរ​របស់​អ្នកស្រាវជ្រាវ​ផ្នែក​សន្តិសុខ​ឈ្មោះ Vitali Kremez លើក​បង្ហាញ​នៅ​ដើមឆ្នាំ​នេះ ដោយ​ក្នុងនោះ​គាត់​លើកឡើង​បង្ហាញ​នូវ​ព័ត៌មាន​មួយចំនួន​អំពី​ពពួក​មេរោគ(Sarwent) នេះ​ផងដែរ។

អ្នកជំនាញ​សុវត្ថិភាព​អះអាងថា ពុំទាន់​មានការ​បញ្ជាក់​ពី​របៀប​ដែល​មេរោគ Sarwent មាន​ដំណើរការ​យ៉ាងណា​នោះទេ ហើយ​វា​អាច​ថា​មេរោគ​នេះ​អាច​កើតឡើង​តាមរយៈមេរោគ​ផ្សេងទៀត។ លើសពីនេះទៅទៀត ម៉ូ​ដែល Sarwent ជំនាន់​មុន​ត្រូវ​បង្កើតឡើង​ដើម្បី​ដំឡើង​មេរោគ​បន្ថែម​លើ​កុំព្យូទ័រ​ដែល​រង​ការសម្របសម្រួល។

ក្រៅពីនេះ ប្រតិបត្តិ​ករ​របស់​មេរោគ Sarwent ទំនង​បន្លំ​ដើម្បី​ចូល​ប្រើ​ប្រព័ន្ធ​សម្របសម្រួល​ទាំងនេះ​នៅលើ​វិ​ប​ផត(portals) និង​វេទិកា​របស់​ក្រុម​ហេ​គ​ឃ័​រ ព្រោះ​វា​ជា​វិធីសាស្ត្រ​សាមញ្ញ​បំផុត​មួយ​ក្នុងការ​រកប្រាក់​ពី​ម៉ាស៊ីន​ដែលមាន​សមត្ថភាព RDP ។ Sarwent ជំនាន់​ថ្មី​មាន​សមត្ថភាព​លេចធ្លោ​ក្នុងការ​ប្រតិបត្តិ​ពាក្យ​បញ្ជា CLI ផ្ទាល់ខ្លួន​តាមរយៈ Windows Command Prompt និង PowerShell៕

ប្រភពព័ត៌មាន​RT ផ្សាយ​ថ្ងៃទី២៥ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here