ការវាយប្រហារ​មេរោគ Megecart បណ្តាលអោយ​មានការ​លួច​ទិន្នន័យ​កាត​ទូទាត់ និង PII

0

Megecart គឺជា​មេរោគ (malicious) គម្រាមកំហែង ដែល​ធ្វើ​ប្រតិ​ប​ត្ដិ​ការ​នៅក្នុង​ក្រុម​ដែលមាន​រចនាសម្ព័ន្ធ (ក្រុមទី១ ដល់​ក្រុមទី៦) ហើយ​ក្រុម​ទាំងអស់នេះ និង​ក្រុម modus operandi បាន​ដើរតួ​ជា​ភ្នាក់ងារ​ស្កេ​ន​វ៉ិ​ប​សាយ។

ក្រុម Megecart ប្រើប្រាស់​ឧបករណ៍ បច្ចេកទេស និង​យុ​ទ្ធិ​សាស្ត្រ​ជាច្រើន ដើម្បី​គ្រប់គ្រង​លើ​ដំណើរការ​វ៉ិ​ប​សាយ  ហើយ​ពួកគេ​បាន​រំខាន​ដល់​ប្រភព​កូដ និង JavaScript ដោយ​ដើរតួនាទី​ជា​អ្នក​ស្កេ​ន​វ៉ិ​ប​សាយ (Web skimmer) ។ គោលបំណង​របស់​ក្រុម​នេះ​គឺ​ធ្វើការ​លួច​ទិន្នន័យ​កាត​ទូទាត់ និង PII ពី​ទំព័រ Checkout របស់​គេហទំព័រ​ពាណិជ្ជ​កម្ម​អេ​ឡិច​ត្រូ​និ​ច​ហើយ​លក់​វា​នៅលើ​គេហទំព័រ​ងងឹត។

នៅក្នុង​ប្រតិ​ត្តិ​ការវាយប្រហារ ក្រុម​នេះ​ដាក់បញ្ចូល JavaScript ដែលមាន​គំនិតអាក្រក់​ដោយផ្ទាល់​ទៅក្នុង​គេហទំព័រ​ងាយ​រងគ្រោះ ឬ​តាមរយៈ​ការវាយប្រហារ​ខ្សែសង្វាក់​ផ្គត់ផ្គង់។ បេសកកម្ម​ធំ​បំផុត​របស់​ក្រុម​នេះ គឺ​សម្របសម្រួល​គេហទំព័រ​គាំទ្រ​សេវាកម្ម​ខាងក្រៅ ឬ​កូដ​ប្រភព​ប្រភព​អ្នកលក់​ដើម្បី​ផ្សាំបណ្តាញ skimmer ដែល​វា​ជា​កម្មវិធី​ភាគី​ទី​បី​បញ្ចូល​ទៅក្នុង​គេហទំព័រ​របស់​អ្នក (ឧទាហរណ៍: Chatbot, Adversiting ។ ល។ )៕

ប្រែ​សម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន​ Gbhacker ផ្សាយ​ថ្ងៃទី០៩ ខែមិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here