កម្មវិធី​សន្តិសុខ Trojanized វាយប្រហារ​លើ​ខ្សែ​ច្រវាក់​ផ្គត់ផ្គង់ នៅ​កូរ៉េ

0

អ្នកស្រាវជ្រាវ​សន្តិសុខ​អ៊ី​ន​ធឺរ​ណិ​ត​បាន​បង្ហើប​ប្រាប់​ពី​ការវាយប្រហារ​នៅ​កូរ៉េ​ថា​បាន​ប្រើ​កម្មវិធី​សន្តិសុខ ស្រប់ច្បាប់ និង​បាន​លួច​វិញ្ញាបណ្ណបត្រ​ដើម្បី​បែងចែក​ឧបករណ៍​រដ្ឋបាល​បញ្ជា (remote administration tools (RATs)) ទៅលើ​ប្រព័ន្ធ​គោលដៅ។

ការបែងចែក​ប្រតិបត្តិការ​របស់​ក្រុម Lazarus Group ដែល​ត្រូវបាន​ទទួលស្គាល់ថា​ជា Hidden Cobra ក្រុមហ៊ុន​សន្តិសុខ​អ៊ី​ន​ធឺរ​ណិ​ត Slovak, ESET បាន​ថ្លែងថា ហេ​គ​ឃ័​រ​ដែល​ទទួលបាន​ជំនួយ​ពីរ​ដ្ឋ បាន​ប្រើ​អំណាច​ដែល​អ្នក​ប្រើ​អ៊ី​ន​ធឺរ​ណិ​ត​នៅក្នុង​ប្រទេស​ត្រូវ​តំឡើង​កម្មវិធី​សន្តិសុខ​បន្ថែម ដើម្បី​ប្រើ សេវា​អ៊ី​ន​ធឺរ​ណិ​ត​ផ្នែក​ធនាគារ និង​សេវា​រដ្ឋាភិបាលសំខាន់។

ការវាយប្រហារ​ត្រូវបាន​រកឃើញ WIZVERA VeraPort ត្រូវបាន​ផ្ញើ​វិ​ក័យ​ប​ត្រ​ដូចជា “កម្មវិធី​រចនា​ឡើង ដើម្បី​រួមបញ្ចូល និង​គ្រប់គ្រង​កម្មវិធី​តំឡើង​ទាក់ទង​នឹង​ធនាគារ​អ៊ី​ន​ធឺរ​ណិ​ត” ដូចជា ចេញ​វិញ្ញាបណ្ណបត្រ ឌីជីថល (digital certificates issued) ដោយ​ធនាគារ​សម្រាប់​ឯកជន និង​ក្រុមហ៊ុន ដើម្បី​ធានា​រាល់ ប្រតិបត្តិការ​ហិរញ្ញវត្ថុ (transactions) និង​ដំណើរ​ការចំណាយ (process payments)។

ការអភិវឌ្ឍ​ចុងក្រោយ​នៃ​ការវាយប្រហារ​នៅ​កូរ៉េ រួមមាន៖ Operation Troy, DDoS attack នៅ​ឆ្នាំ ២០១១, ប្រឆាំងនឹង​ស្ថាប័នហិរញ្ញវត្ថុ និង​ការ​ប្តូរប្រាក់ cryptocurrency នៅ​ទសវត្សរ៍​ចុងក្រោយ​នេះ។

អ្នកស្រាវជ្រាវ​នៅ ESET ដែលមាន​ឈ្មោះថា Peter Kalnai បាន​ថ្លែងថា៖ “ហេ​គ​ឃ័​រប​ន្លំ​ជា​មេរោគ Lazarus malware ដូចនឹង​កម្មវិធី​ស្របច្បាប់។ នេះ​ជា​ឧទាហរណ៍​ដែល​ស្រដៀង​គ្នា​មានដូចជា file names, icons, and resources ដូចនឹង​កម្មវិធី​រប​ស់​កូរ៉េ។ “វា​ជាការ​រួមបញ្ចូល​គ្នា​នៃ​គេហទំព័រ​ដែល​បាន សម្របសម្រួល​ជាមួយនឹង​ការគាំទ្រ​ពី WIZVERRA VeraPort និង specific VeraPort configuration options ដែល​អនុញ្ញាតឱ្យ​ហេ​គ​ឃ័​រ​ដំណើរការ​ការវាយប្រហា​រ​នេះ។

អ្នកស្រាវជ្រាវ​សន្និដ្ឋានថា៖ “ហេ​គ​ឃ័​រ​ចាប់អារម្មណ៍​លើ​ការវាយប្រហារ​បែប supply-chain ដោយសារ វា​បាន​អនុញ្ញាតឱ្យ​ពួកគេ​ពង្រាយ​មេរោគ​នៅលើ​កុំព្យូទ័រ​ជាច្រើន​នៅពេល​តែមួយ។ “ម្ចាស់​គេហទំព័រ (websites with VeraPort support) អាច​កាត់បន្ថយ​ឥទ្ធិពល​នៃ​ការវាយប្រហារ ទោះបី​គេហទំព័រ​ត្រូវ បាន​សម្របសម្រួល​ក៏ដោយ តាមរយៈ enabling specific options (ឧទាហរណ៍៖ ដោយ​កាត់​ផ្នែក សំខាន់​នៃ binaries នៅក្នុង VeraPort configuration” ៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៦ ខែវិច្ឆិកា ឆ្នាំ២០២០

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here