ក្រុម​ហេ​គ​ឃ័​រ APT ចិន​តម្រង់​ទៅ​ប្រព័ន្ធ​ផ្សព្វផ្សាយ ស្ថាប័នហិរញ្ញវត្ថុ និង​ផ្នែក​អេ​ឡិច​ត្រូ​និ​ច

0

នៅ​ថ្ងៃ​អង្គារ​នេះ អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​អ៊ីនធឺណិត​បានបង្ហាញ​ពី​ប្រតិបត្តិការ​វាយប្រហារ​ថ្មី​ទៅលើ ប្រព័ន្ធ​ផ្សព្វផ្សាយ សំណង់ វិស្វកម្ម បណ្តាញ​អេ​ឡិច​ត្រូ​និ​ច និង​ស្ថាប័នហិរញ្ញវត្ថុ នៅ​ជប៉ុន តៃវ៉ាន់ អាមេរិក និង​ចិន។

ភ្ជាប់​ជាមួយនឹង​ការវាយប្រហារ​របស់ Palmerworm (aka BlackTech) ទំនងជា​ការគំរាមកំហែង​ក្រុម​ធំ (advanced persistent threat (APT)) ដែលមាន​មូលដ្ឋាន​នៅ​ចិន បើតាម​ក្រុម​ប្រមាញ់​ការ​គំរាម Threat Hunter របស់ Symantec បាន​ថ្លែងថា​នេះ​ជា​រលក​ដំបូង​នៃ​សកម្មភាព​ដែល​ជាប់ទាក់ទង​ជាមួយនឹង ប្រតិបត្តិ​ការដែល​បានចាប់ផ្តើម​កាលពី​ឆ្នាំមុន នៅ​ខែសីហា ឆ្នាំ២០១៩ តែ​នៅ​មិនទាន់​ដឹង​ពី​គោល បំណង​នៃ​ការវាយប្រហារ​ទេ។ ក្រុមហ៊ុន​ស្រាវជ្រាវ​សុវត្ថិភាព​បាន​ថ្លៃ​ង​ថា៖ “នៅពេលដែល​យើ​មិនអាច មើលឃើញ​ពីអ្វី​ដែល​មេរោគ Palmermorm កំពុងតែ​ទាញយក​ផលប្រយោជន៍​ពី​ជនរងគ្រោះ​នោះ ក្រុម អ្នកស្រាវជ្រាវ​ជ្រាវ​កំពុងតែ​គិតថា​ក្រុម​ហេ​គ​ឃ័​រ​នេះ​ប្រហែលជា​ត្រូវការ​លួច​យក​ព័ត៌មានសំខាន់ៗពី ក្រុមហ៊ុន​គោលដៅ។

មាន​ជនរងគ្រោះ​ជាច្រើន​ទទួលរង​ផលប៉ះពាល់​ដោយសារ​មេរោគ Palmerworm ដូចជា៖ ប្រព័ន្ធ​ផ្សព្វផ្សាយ ឧបករណ៍​អេ​ឡិច​ត្រូ​និ​ច និង​ស្ថាប័នហិរញ្ញវត្ថុ​ដែល​ស្ថិតនៅ​តៃវ៉ាន់ រួម​នឹង​ក្រុមហ៊ុន វិស្វកម្ម​នៅ​ជប៉ុន និង​ក្រុមហ៊ុន​សាងសង់​នៅ​ចិន​ដែលជា​ក្រុម​គោលដៅ​របស់​ហេ​គ​ឃ័​រ​នោះដែរ។

ព័ត៌មាន​លម្អិត​ផ្សេងទៀត ក៏​មិនបាន​បញ្ជាក់​ច្បាស់​ពី​ដំណើរការ​នៃ​ការចម្លង​មេរោគ​នោះទេ តែ វិធីសាស្ត្រ​របស់ Palmerwork ដែល​ប្រើ​នោះ​គឺ​ចូលទៅ​ដំណើរការ​ក្នុង​បណ្តាញ network របស់​ជន រងគ្រោះ។ ក្រុម​ស្រាវជ្រាវ​បាន​ថ្លែង​ពី​ការប្រើប្រាស់​អ៊ី​ម៉ែ​ល​បញ្ជោត (spear-phising) កាលពី​អតីតកាល ដើម្បី​បញ្ជូន និង​តំឡើង backdoor នៅក្នុង​ទម្រង់​ជា attachment ឬ​តាមរយៈ links ដើម្បី​ចូលទៅ​កាន់ សេវាកម្ម​ផ្ទុក​ព័ត៌មាន​របស់ cloud។

ក្រុម Symantec បាន​ថ្លែងថា៖ “ក្រុម APT បន្តសកម្មភាព​កាន់តែខ្លាំង​ក្លា​ឡើង​នៅក្នុង​ឆ្នាំ២០២០ ជាមួយ នឹង​ការប្រើ dual-use tools និង​បច្ចេកទេស living off the land ដើម្បី​ធ្វើឱ្យ​សកម្មភាព​របស់​ពួកគេ​កាន់ តែ​ពិបាក​ក្នុង​រក​ស្វែងរក និង​តាមដាន។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៣០ ខែកញ្ញា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here