ក្រុមបន្លំលើបណ្តាញអ៊ីនធឺរណិតអ៊ីរ៉ង់ដែលគេស្គាល់ថាជាគោលដៅរបស់រដ្ឋាភិបាលបច្ចេកវិទ្យាការពារជាតិយោធា និងវិស័យការទូតឥឡូវនេះកំពុងក្លែងបន្លំធ្វើជាអ្នកសារព័ត៌មាន និងកំណត់គោលដៅលើបណ្តាញ LinkedIn និង WhatsApp ។ ក្រុមហេគឃ័រកំណត់គោលដៅលើជនរងគ្រោះដោយចម្លងមេរោគចូលឧបករណ៍របស់អ្នកប្រើប្រាស់។
ដោយរកឃើញយុទ្ធសាស្ត្រថ្មីរបស់ក្រុម APT Charming Kitten APT ក្រុមហ៊ុនអ៊ីស្រាអែល Clearsky បាននិយាយថា៖
“ចាប់តាំងពីខែកក្កដា ឆ្នាំ២០២០ យើងបានរកឃើញ ក្រុមហេគឃ័រ TTP ថ្មី ដោយក្រុមនេះក្លែងបន្លំធ្វើជា“Deutsche Welle” និង “Jewish Journal” ដោយប្រើអ៊ីមែលតាមសារ WhatsApp ហើយប្រើវេទិកាសំខាន់ៗរបស់ពួកគេដើម្បីទៅជិតគោលដៅ ហើយបញ្ចុះបញ្ចូលជនរងគ្រោះបើកបណ្តាញមេរោគ” ។
ប្រភព Clearsky បញ្ជាក់ថា ការវាយប្រហារនេះគឺជាការវាយប្រហារលើកទីមួយដែលគេធ្វើតាមរយៈកម្មវិធី WhatsApp និង LinkedIn ដែលរួមបញ្ចូលការហៅទូរស័ព្ទទៅកាន់ជនរងគ្រោះផងដែរ។
ក្រោយពីក្រុមហ៊ុនបានជូនដំណឹងដល់ក្រុមហ៊ុន Deutsche Welle អំពីការក្លែងបន្លំនិងចន្លោះប្រហោងនៅក្នុងគេហទំព័ររបស់ពួកគេ ប្រព័ន្ធផ្សព្វផ្សាយរបស់អាឡឺម៉ង់បានបញ្ជាក់ថា៖ “ អ្នកយកព័ត៌មាន Charming Kitten មិនបានធ្វើសកម្មភាពក្លែងបន្លំអ៊ីម៉ែលទៅជនរងគ្រោះ និងអ្នកស្រាវជ្រាវការសិក្សាដទៃទៀតនៅប្រទេសអ៊ីស្រាអែលនៅរយៈពេលប៉ុន្មានសប្តាហ៍មុន”។
លោក Charming Kitten (មានឈ្មោះហៅក្រៅ APT35, Parastoo, NewsBeef និង Newscaster) មានជាប់ពាក់ព័ន្ធនឹងយុទ្ធនាការបោបន្លំចាប់តាំងពីខែធ្នូ ឆ្នាំ២០១៧ ក្នុងគោលបំណងដើម្បីលួចយកព័ត៌មានសំខាន់ពីសកម្មជនសិទ្ធិមនុស្ស អ្នកស្រាវជ្រាវសិក្សានិងប្រព័ន្ធផ្សព្វផ្សាយផ្សេង។
ទោះបីជា APT35 បានប្រើល្បិចថ្មីក៏ដោយ ប៉ុន្តែនេះមិនមែនជាលើកទីមួយទេ ដែលក្រុមហេគឃ័រអ៊ីរ៉ង់បានប្រើប្រាស់បណ្តាញទំនាក់ទំនងសង្គមដើម្បីតាមដានមើលបុគ្គលិកដែលគោលដៅ។
ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន thehackernews ចុះផ្សាយថ្ងៃទី២៨ ខែសីហា ឆ្នាំ២០២០