ចោរលួច​កាត​ធនាគារ​ថ្មី នៅលើ​គេហទំព័រ ប្រើ​សារ Telegram ដើម្បី​ទាញយក​ទិន្នន័យ

0

ក្រុម​ឧក្រិដ្ឋកម្ម​អ៊ីនធឺណិត​កំពុងតែ​ពាក់ព័ន្ធ​នឹង​ការស្វែងរក​ម​ធ​ម្យោ​បាយ​ថ្មី​ដើម្បី​លួច​ព័ត៌មាន​ហិរញ្ញវត្ថុ ហើយ​ពេលថ្មីៗនេះ​ការបោកប្រាស់​កំពុងតែ​ពេញនិយម​ក្នុង​ការផ្ញើ​សារ​នៅ​កម្មវិធី Telegram។

នៅក្នុង​បច្ចេកទេស​ថ្មី​ត្រូវបាន​អនុវត្ត​ដោយ​ក្រុម Magecart សេវា​ផ្ញើ​សារ​ដែល​បាន​អ៊ី​ន​គ្រីប​ត្រូវបាន​ប្រើ ដើម្បី​ផ្ញើ​ព័ត៌មាន​លម្អិត​នៃ​ការចំណាយ​ពី​គេហទំព័រ​ដែល​បាន​សម្របសម្រួល​ទៅកាន់​ហេ​គ​ឃ័​រវិ​ញ។ “សម្រាប់​ហេ​គ​ឃ័​រ ទិន្នន័យ​នេះ​មាន​ប្រសិទ្ធិភាព និង​មិន​តម្រូវឱ្យ​ពួកគេ​រក្សាទុក​រចនាសម្ព័ន្ធ (infrastructure) ដែល​អាច​ត្រូវបាន​ហាមឃាត់ ឬ​ទប់ស្កាត់​ដោយ​អ្នកការពារ​នោះទេ” បើ​យោងតាម​សំដី របស់ Jerome Segura នៅ Malwarebytes កាលពី​ថ្ងៃ​ច័ន្ទ​នេះ។ “ពួកគេ​អាច​ទទួលបាន​ព័ត៌មាន​រាល់ ពេល​មាន​ជនរងគ្រោះ​ថ្មី ដែល​ជួយ​ហេ​គ​ឃ័​រអា​ចរក​ប្រា​ក់បាន​លឿន​ពី​កាត​ធនាគារ​ដែល​បាន​លួច​នៅ ក្នុង​ទីផ្សារងងឹត។

ការចាក់​បញ្ចូល e-skimmers នៅលើ​គេហទំព័រ​ទិញ​ទំនិញ​រកឃើញថា​ជាការ​គំរាមកំហែង ឬ​លួច អត្តសញ្ញាណ​ដើម្បី​លួច​ព័ត៌មាន​លម្អិត​កាត​ធនាគារ​គឺជា​វិធីសាស្ត្រ tired-and-tested នៃ Megacart សម្ព័ន្ធ​នៃ​ក្រុម​ហេ​គ​ឃ័​រ​ខុសគ្នា​ដែលមាន​គោលដៅ​លើ​ប្រព័ន្ធ​រទេះ​ទំនិញ​អន​ឡាន។ អ្នក​លួច​កាត ធនាគារ ក៏​ជា​ហេ​គ​ឃ័​រ​លួច​ទម្រង់​បែបបទ គឺជា​ប្រភេទ​កូដ JavaScript ដែល​អ្នក​ប្រតិបត្តិការ​លួច បញ្ចូល​ទៅក្នុង​គេហទំព័រ​ពាណិជ្ជកម្ម (e-commerce) ជាទូទៅ​នៅលើ​ទំព័រ​បង់ប្រាក់ ជាមួយនឹង​បំណង ដើម្បី​ទាញយក​ព័ត៌មាន​លម្អិត​កាត​ឥណទាន​របស់​អតិថិជន​នៅពេលនោះ និង​បញ្ជូន​ព័ត៌មាន​ទៅកាន់ ម៉ាស៊ីន​មេ​ដែល​ហេ​គ​ឃ័​រ​បាន​គ្រប់គ្រង។

ប៉ុន្តែ​រយៈពេល​ពីរ​បី​ខែ​ចុង​ក្រោយនេះ ពួកគេ​បាន​ឈាន១ជំហាន​ទៀត​នៅក្នុង​ដំណើរការ​លួច​កូដ​កាត លាក់​ទៅក្នុង image metadata និង​នាំទៅ​កាន់ IDN homograph វាយប្រហារ ដើម្បី​ដាក់បញ្ចូល​ទៅក្នុង គេហទំព័រ skimmers លាក់បាំង​នៅក្នុង favicon file របស់​គេហទំព័រ។

គុណសម្បត្តិ​នៃ​ការប្រើ​កម្មវិធី Telegram គឺថា​ហេ​គ​ឃ័​រ​មិនអាច​រំខាន​បានយូរ​ជាមួយនឹង​កំណត់​ផ្សេង នៃ command and control infrastructure ដើម្បី​ប​ញ្ចូ​ន​ព័ត៌មាន ឬក៏​ប្រឈម​នឹង​គ្រោះ​ថា្នក់​នៃ domains ទាំងនោះ​កំពុងតែ​ជួប​បញ្ហា ឬក៏​ផ្អាក​ដំណើរការ ដោយ anti-malware service នោះទេ ៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២ ខែកញ្ញា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here