ហេ​គ​ឃ័​រ Advanced StrongPity ប្រើប្រាស់​មេរោគ Spyware ថ្មី​មាន​គោលដៅ​ទៅលើ​ប្រទេស​ស៊ី​រី និង​តួ​ក​គី

0

អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​អ៊ីនធឺណិត​នៅ​ថ្ងៃ​បាន​បង្ហើប​ប្រាប់​ពី​ការវាយប្រហារ watering hole attack ប្រឆាំងនឹង​សហគមន៍ Kurdish នៅ ប្រទេស​ស៊ី​រី និង​តួ​ក​គី ក្នុង​បំណង​ឃ្លាំមើល និង​ដកទ័ព​ដោយ​សម្ងាត់។

បើ​យោងតាម​ក្រុមហ៊ុន​សុវត្ថិភាព Bitdefender បាន​ចែករំលែក​ព័ត៌មាន​ជាមួយនឹង The Hacker News ថា៖ “ការគំរាមកំហែង persistent threat នៅ​ពីក្រោយ​ដំណើរការ​នេះ មាន​ឈ្មោះថា StrongPity បាន បំពាក់ tool ថ្មី​ដើម្បី​ត្រួតពិនិត្យ​ម៉ាស៊ីន​ដែល​ត្រូវបាន​សម្របសម្រួល។

អ្នកស្រាវជ្រាវ​និយាយថា៖ “ការប្រើ​បច្ចេកទេស watering hole ដើម្បី​ប្រមូល​ជនរងគ្រោះ​ដែល​បាន​ឆ្លង​មេរោគ និង​ដាក់ពង្រាយ ហេដ្ឋារចនាសម្ព័ន្ធ three-tier C&C ដើម្បី​គេចចេញ​ពី​ការឃ្លាំមើល ក្រុម​គំរាមកំហែង APT ប្រើ Trojan tool ដើម្បី​ប្រមូល​ឯកសារ កម្មវិធី recovery ឯកសារ កម្មវិធី​ភ្ជាប់​ការ remote កម្មវិធី​សម្រាប់​អនុវត្ត​មុខងារ និង​កម្មវិធី​សុវត្ថិភាព​ដើម្បី​ក្របដណ្តប់បាន​ទំហំ​ធំ​ទៅលើ​ជនរងគ្រោះ​គោលដៅ។

ការទម្លាក់​នូវ​មេរោគ Malware៖ StrongPity ឬ(Promethium) ត្រូវបាន​រាយការណ៍​នៅ​ខែ តុលា ឆ្នាំ២០១៦ បន្ទាប់ពី​ការវាយប្រហារ​ប្រឆាំងនឹង​អ្នក​ប្រើ​នៅ Belgium និង Italy ដែល​ប្រើ watering hole ដើម្បី​បញ្ជូន WinRAR អាក្រក់​និង​កម្មវិធី​អ៊ី​ន​គ្រីប TrueCrypt file។ នៅពេល​អ្នក​ប្រើ​ចង់ download កម្មវិធី​ស្របច្បាប់​នៅលើ​គេហទំព័រ​ផ្លូវការ ការវាយប្រហារ watering hole attack ឬ HTTP redirect ត្រូវ បាន​នាំទៅ​ប្រព័ន្ធ​សម្របសម្រួល។

ការពង្រីក​ទៅ​ប្រទេស​ផ្សេង​ក្រៅពី ប្រទេស​ស៊ី​រី និង​តួ​ក​គី ៖ ទោះបី​ប្រទេស​គោលដៅ​ជា ប្រទេស​ស៊ី​រី និង​តួ​ក​គី ក៏ដោយ​ក៏​ហេ​គ​ឃ័​រ​បានដាក់​ពង្រាយ​ក្រៅពី StrongPity ទៅកាន់​ប្រទេស​ផ្សេង​ដូចជា៖ Colombia, India, Canada និង Vietnam ដោយ​ប្រើ Firefox, VPNpro, DriverPack និង 5kPlayer។ ត្រូវបាន​គេ​ហៅ​វា​ថា StrongPity3 អ្នកស្រាវជ្រាវ​នៅ Cisco Talos កាលពី​ម្សិលមិញ​បាន​ពណ៌នា​ថា​មេរោគ​ដែល​ត្រូវបាន ដាក់ពង្រាយ​មានឈ្មោះ​ថា ”winprint32.exe” មាន​តួនាទី​ស្វែងរក​ឯកសារ និង​បញ្ជូន​ឯកសារ​ដែល ប្រមូលបាន។

អ្នកស្រាវជ្រាវ​និយាយថា៖ “ទង្វើ​នេះ​ជា​សញ្ញា​បង្ហាញថា​ហេ​គ​ឃ័​រ​នេះ​ជា​ផ្នែក​មួយ​នៃ​សេវា​សហគ្រាស ដែល​ត្រូវបាន​គេ​ជួល” ។ “យើង​ជឿថា​នេះ​ជាស​ញ្ញា​នៃ​លទ្ធភាព​ដែល​អាច​ដោះស្រាយ​បញ្ហា​ដែល ស្រដៀង​គ្នា” ៕

ប្រភពព័ត៌មាន The Hacker News ថ្ងៃទី៣០ ខែមិថុនា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here