ហេ​គ​ឃ័​រ​វាយប្រហារ​អតិថិជន​របស់​ក្រុមហ៊ុន Microsoft 365 ដោយ​ប្រើ​មេរោគ.slk

0

ក្រុម​ហេ​គ​ឃ័​រ​ប្រើ​វិធីសាស្ត្រ​វាយប្រហារ​ថ្មី​មួយ​ដែល​អាច​ឆ្លង​ផុត​ប្រព័ន្ធ​សុវត្ថិភាព​លំនាំ​ដើម​របស់ Microsoft 365 និង​ប្រព័ន្ធ​សុវត្ថិភាព​កម្រិត​ខ្ពស់ (ATP)។

យុទ្ធនាការ​វាយប្រហារ​ធ្វើឡើង​ជាពិសេស​ដើម្បី​អាច​ឆ្លងកាត់ Microsoft 365 ដោយ​ប្រើ​មេរោគ .slk ដែលមាន​គំនិតអាក្រក់ និង​មាន​ផ្ទុក​ម៉ាក្រូ​ដើម្បី​ទាញយក និង​ដំឡើង​មេរោគ Trojan ដើម្បី​ចូល​ដំណើរការ​ពី​ចម្ងាយ។

ការវាយប្រហារ​នោះ​រកឃើញ​ដោយ​អ្នកវិភាគ​សន្តិសុខ​រប​ស់​ក្រុមហ៊ុន Avanan ហើយក្រុមហ៊ុន​បានបញ្ជាក់​ថា Microsoft 365 នៅតែមាន​ភាព​ងាយ​រងគ្រោះ ហើយ​ការវាយប្រហារ​នៅតែ​បន្ត​អនុវត្ត​យ៉ាង​ទូលំទូលាយ​ប្រឆាំងនឹង​អតិថិជន​របស់ Microsoft 365 ។

ខាងក្រោម​នេះ​ជា​បច្ចេកទេស​ដែល​គេ​ប្រើប្រាស់​ដើម្បី​អាច​ឆ្លងកាត់ ATP៖

– ការវាយប្រហារ​ធ្វើឡើង​ចេញពី​គណនី Hotmail ឥតគិតថ្លៃ​ចំនួន​រាប់រយ​គណនី

– ស្គ្រី​ប​ម៉ាក្រូ​បញ្ចូល​ទាំង​តួអក្សរ ‘^’ ដើម្បី​បន្លំ​លើ​ស្រទាប់​ការពារ ATP

– URL ត្រូវបាន​បែង​ចែកចេញជា​ពីរ ដូច្នេះ ATP នឹងមិន​ដំណើរការ​ជា​បណ្តាញ​ភ្ជាប់​អ៊ី​ន​ធឺរ​ណិ​ត​ទេ

– ម៉ាស៊ីន​មេមាន​ដំណើរការ ក្រោយពី​អ៊ី​ម៉ែ​ល​ត្រូវបាន​ផ្ញើ

– ម៉ាស៊ីន​មេបា​ន​ឆ្លើយតប​ចំពោះ​ភ្នាក់ងារ​អ្នក​ប្រើ “Windows Installer” ដោយ​មិន​អើពើ​នឹង​សំណួរ​ផ្សេងទៀត៕

ប្រែ​សម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន Gbhacker ផ្សាយ​ថ្ងៃទី២៨ ខែមិថុនា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here