Tool USBCulprit ថ្មី លួច​ទិន្នន័យ​ពី​កុំព្យូទ័រ​មិន​ភ្ជាប់​អ៊ី​ន​ធឺរ​ណិ​ត (Air-Gapped Computers)

0

កាលពី​ម្សិលមិញ បើ​យោងតាម​ការស្រាវជ្រាវរ​បស់ Kaspersky ឱ្យដឹងថា ក្រុម​ហេ​គ​ឃ័​រ​ចិន​បាន បង្កើត​មេរោគ​ថ្មី មាន​សមត្ថភាព​ចូលទៅក្នុង​ប្រព​ន្ធ័​ដែល​មិន​ភ្ជាប់​អ៊ី​ន​ធឺរ​ណិ​ត (air-gapped system)លួច​យក​ទិន្នន័យសំខាន់ៗ បាន​យ៉ាង​ងាយ។

APT ត្រូវបាន​គេ​ស្គាល់​ថា​ជា​ពពួក Cycldek, Goblin Panda ឬ Conimes ដើរតួនាទី​ជា​អ្នក​ផ្លាស់​ទី និង លួច​យក​ព័ត៌មាន​នៅក្នុង​បណ្តាញ​ណេ​ត​វើក (networks) ហើយក៏​ជា​អ្នក​វាយប្រហារ​ប្រឆាំងនឹង​រដ្ឋាភិបាល​នៅ វៀតណាម ថៃ និង​ឡាវ​ផងដែរ។ Kaspersky ថ្លែងថា ”tool ថ្មី​មួយ​ដែលមាន​ឈ្មោះថា USPCulprit ត្រូវ បាន​រកឃើញ​នៅក្នុង USB media ដែល​បាន​លួច​យក​ទិន្នន័យ​អ្នកប្រើប្រាស់។ USBCulprit រួមមាន ទាំង BlueCore និង RedCore ត្រូវបាន​ដាក់បញ្ចូល​ដើម្បី downloaded tool បន្ថែមទៀត ក្នុង​គោល បំណង​ផ្លាស់​ទី (HDoor) និង​ទាញយក​ព័ត៌មាន (JsonCookies and ChromePass) ពី​ប្រព​ន្ធ័​ដែល​បាន លួច​ចូល។ បន្ថែម​ពីនេះ​ទៀត វា​អាច scan ចំនួន paths ដើម្បី​ប្រមូលយក​ឯកសារ​ដែលមាន extensions ដូចជា (pdf, doc, wps, docx, ppt, xls, xlsx, pptx, rtf) និង​ទាញ​ឯកសារ​ទាំងនោះ​ចូលទៅ ក្នុង USB drive។

Kaspersky សន្និដ្ឋានថា “Cycldek គឺជា​ឧទាហរណ៍​មួយ​នៃ​តួអង្គ​ដែលមាន​សមត្ថភាព​ច្រើនជាង​ការ យល់ឃើញ។ “បន្ទាប់ពី​ទទួលបាន​ព័ត៌មាន​ច្រើន​ទាក់ទង​នឹង​សកម្មភាព​របស់​ក្រុម​ហេ​គ​ឃ័​រ​នេះ​មក យើង​អាច​សន្មត​បាន​ថា​វា​មាន​គោលដៅ​ឆ្ពោះទៅ​អាស៊ីអាគ្នេយ៍”៕

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា
ប្រភពព័ត៌មាន ថ្ងៃទី៤ មិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here