ការវាយប្រហារ​រូបិយ​បណ្ណ​គ្រីប​តូ Lemon Duck កំពុងតែ​កើតឡើង​ទៅលើ​វិស័យ​រដ្ឋាភិបាល ការលក់​រាយ និង​បច្ចេកវិទ្យា

0

ក្រុមហ៊ុន​ស្រាវជ្រាវ Cisco Talos ថ្មីៗនេះ​បាន​រកឃើញ​សកម្មភាព​មួយ​ដែល​ត្រូវបាន​ផ្សារភ្ជាប់​ជាមួយនឹង​បណ្តាញ​រូបិយ​បណ្ណ​គ្រីប​តូ cryptocurrency botnet។ ក្រុម​អ្នកជំនាញ​បាន​អះអាងថា​ការវាយប្រហារ​ទាំងនេះ​គឺ​សំដៅ​ទៅលើ​មុខ​ជំនួញផ្សេងៗនៅក្នុង​វិស័យ​ដូចជា​រដ្ឋាភិបាល ការលក់​រាយ និង​បច្ចេកវិទ្យា។

អ្នក​វាយប្រហារ​ប្រើ​បច្ចេកទេសផ្សេងៗដើម្បី​រាលដាល​មេរោគ malware នៅ​ពាសពេញ​បណ្តាញ​តែម្តង​ដូចជា​ផ្ញើ​ឯកសារ RTF ដែល​រង​ផលប៉ះពាល់​ដោយ​ប្រើ​អ៊ី​ម៉ែ​ល psexec, WMI និង​ការកេងប្រវ័ញ្ច SMB ។ លើសពីនេះទៅទៀត​ឯកសារ​ទាំងនេះ​មាន​ផ្ទុក​នូវ​ការ​គំរាម​គំហែង Eternal Blue និង SMBGhost ដែលមាន​ឥទ្ធិពល​លើ​ម៉ាស៊ីន​វីន​ដូ ១០ ថែមទៀត។

វា​ក៏​មានការ​ទ្រទ្រង់​ទៅលើ RDP brute-forcing ហើយ​អ្នកជំនាញ​ជាច្រើន​រកឃើញថា អ្នក​វាយប្រហារ​ប្រើប្រាស់​នូវ Tools ជាច្រើន​ដែល​ក្នុងនោះ​គឺមាន Mimikatz និង​ការជួយ​មេរោគ botnet ក្នុងការ​បង្កើន​ទៅលើ​ចំនួន​ប្រព័ន្ធ​ដែលមាន​នៅក្នុង pool នេះ​ផងដែរ។

Lemon Duck គឺជា​មេរោគ botnet ដែលមាន​សមត្ថភាព​ក្នុងការ​ចែកចាយ​ដោយ​ស្វ័យប្រវត្តិ។ វា​ក៏មាន​ការកែប្រែ​ទៅលើ Monero cryptocurrency mining software XMR ផងដែរ។ មេរោគ Lemon Duck គឺ​មេរោគ mining botnets មួយ​ដែលមាន​ប្រតិបត្តិការ​ជាច្រើន​ដែល​អាចធ្វើ​ការបញ្ជា និង​គ្រប់គ្រង​ទៅលើ​ការ mining servers ផងដែរ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here