ក្រសួងការពារជាតិ​ឥណ្ឌា រង​ការវាយប្រហារ​ពី​ហេ​គ​ឃ័​រ ប៉ា​គី​ស្ថាន

0

អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​អ៊ីនធឺណិត​បាន​បង្ហើប​ប្រាប់​ពី​ភស្តុតាងក្តៅៗនៃប្រតិបត្តិ​ការ​លួច​ចូល​ហេ​គ ប្រឆាំង​ទៅនឹង​ក្រសួងការពារជាតិ​ឥណ្ឌា និង​មន្ត្រី​កងកម្លាំងប្រដាប់អាវុធ តាំងពី ឆ្នាំ២០១៩ មក​ម្លេះ ក្នុង​គោលបំណង​លួច​យក​ព័ត៌មានសំខាន់។

មេរោគ​ដែលមាន​ឈ្មោះថា “Operation SideCopy” ដែល​រកឃើញ​ដោយ​ក្រុមហ៊ុន​សុវត្ថិភាព​ឥណ្ឌា Quick Heal ហេ​គ​ឃ័​រ​បានកំណត់​សំដៅ​ទៅលើ​ក្រុម advanced persistent threat (APT) ដែល​បាន គ្រប់គ្រង​ដោយ​ជោគជ័យ ដែល​ស្ថិតក្រោម​ការតាមដាន​ដោយ “ថតចម្លង” ប្រើ​បច្ចេកទេស​នៃ​ការ​គំរាម របស់​ស្រដៀង​ទៅនឹង​ក្រុម​វាយប្រហារ​ដទៃ​ដូចជា SideWinder។

កំហុស​នៅក្នុង​កម្មវិធី Microsoft Equation Editor: ចំណុច​ចាប់ផ្តើម​នៃ​ការវាយប្រហារ​គឺ​ការផ្ញើ​អ៊ី​ម៉ែ​ល ដែលមាន​ភ្ជាប់​មេរោគ មិន​ត្រឹមតែ​ស្ថិតនៅក្នុង​ទម្រង់​ជា ZIP file ដែលមាន​ផ្ទុក LNK file ឬ​ជា​ឯកសារ Microsoft Word ទេ ដែល​ខ្សែរ​ចង្វាក់​នៃ​ការចម្លង​មេរោគ​តាមរយៈ​ជា​ប្រព័ន្ធ​ដើម្បី download បន្ទុក ដំណាក់​ចុងក្រោយ (final-stage payload)។ ក្រៅពី​ខ្សែចង្វាក់​នៃ​ការចម្លង​មេរោគ អ្នកស្រាវជ្រាវ​បាន បន្ថែមថា​នៅក្នុង​ការចម្លង​មេរោគ​នោះ​មានការ​ចាក់​បញ្ចូល template injection និង​បញ្ហា​នៅក្នុង Microsoft Equation Editor flaw (CVE-2017-11882) ដែល​បណ្តាលឱ្យ​អង្គ​ចងចាំ​ដំណើរការ​យឺត និង គាំង​របស់ Microsoft Office កើតមាន​ប្រហែល ២០ឆ្នាំ​មកហើយ ដែល​បើកដៃ​ឱ្យ​ហេ​គ​ឃ័​រប​ញ្ជា​កូដ​ពី ចម្ងាយ​នៅលើ​ម៉ាស៊ីន​ដែល​បាន​សម្របសម្រួល​ដោយ​មិនចាំបាច់​មាន​អន្តរាគមន៍​ពី​អ្នកប្រើប្រាស់។

លើសពីនេះ​ទៀត ការវាយប្រហារ​ជា​បណ្តាញ​នេះ​ត្រូវបាន​និយាយថា​បាន​ទម្លាក់​ឯកសារ​ដែល​មើល មិនឃើញ .NET-based RAT (ហៅថា “Crimson RAT” រកឃើញ​ដោយ​អ្នកស្រាវជ្រាវ Kaspersky) ដែល​មក​ជាមួយនឹង​សមត្ថភាព​លួច​ចូល ដំណើរការ​ឯកសារ (access file), clipboard data, kill processes, និង​ដំណើរ​ការបញ្ជា arbitrary commands។

ទោះបីជា មេរោគ​ដែលមាន​ឈ្មោះ​ជា DLL file ស្រដៀង​ទៅនឹង​ក្រុម SideWinder ក៏ដោយ ផ្អែកលើ open-sources របស់ APT និង C2 infrastructure ខុសគ្នា​ទាំងស្រុង​នោះ នាំឱ្យ​អ្នកស្រាវជ្រាវ​អាច សន្និដ្ឋាន​យ៉ាង​មុតមាំ​បាន​ថា តួអង្គ​ហេ​គ​ឃ័​រ​នោះ​គឺមាន​ប្រភព​មកពី Pakistani ជាពិសេស​ក្រុម​កុល សម្ព័ន្ធ Transparent Tribe group ដែល​ពេលថ្មីៗនេះ មាន​ជាប់​ពាក់ព័ន្ធ​ទៅនឹង​ការវាយប្រហារ​ទៅលើ ក្រសួងការពារជាតិ​ឥណ្ឌា និង​មន្ត្រី​រដ្ឋាភិបាល​ផ្ទាល់ ៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៨ ខែកញ្ញា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here