APT ហេ​គ​ឃ័​រ​ចិន មាន​គោលដៅ​លើ​រដ្ឋាភិបាល​អាស៊ីអាគ្នេយ៍

0

អ្នកស្រាវជ្រាវ​សន្តិសុខ​អ៊ីនធឺណិត​ថ្ងៃនេះ បានបង្ហាញ​ពី​ភាពស្មុគស្មាញ និង​ការវាយប្រហារ​លើ រដ្ឋាភិបាល​នៅ​អាស៊ីអាគ្នេយ៍ ដែល​គេ​ជឿជាក់ថា​ជា​ស្នាដៃ​សរ​បស់​ក្រុម​ហេ​គ​ឃ័​រ​ជន​ជាតិចិន​តាំងពី​ឆ្នាំ ២០១៨មក។

Bitdefender បាន​ថ្លែង​នៅ​ការវិភាគ​ជាមួយ The Hacker News ថា: “ហេ​គ​ឃ័​រ​មាន arsenal of droppers ស្មុគស្មាញ និង​ពេញលេញ, backdoors និង tools ផ្សេងទៀត​ពាក់ព័ន្ធ​នឹង Chinoxy backdoor, PcShare RAT and FunnyDream backdoor binaries ដែល​អាចធ្វើ​កោសល្យ​វិ​ច្ច័​យ​ចំពោះ ហេ​គ​ឃ័​រ​ជនជាតិ​ចិន។ គួរឱ្យ​កត់សម្គាល់ថា​យុទ្ធនាការ FunnyDream បាន​ភ្ជាប់​ទៅនឹង​ថ្នាក់ដឹកនាំ​នៅ Malaysia, Taiwan, and the Philippines, ជាមួយនឹង​ជនរងគ្រោះ​ដែលមាន​ទីតាំងនៅ​វៀតណាម។

យោងតាម​អ្នកស្រាវជ្រាវ មិន​ត្រឹមតែ​ម៉ាស៊ីន​ប្រហែល២០០គ្រឿង​ដែល​ដាក់តាំង​ពិ​ពណ៌​ទទួលរង​គ្រោះ ថែមទាំង​មាន​ភស្តុតាង​ចង្អុល​បង្ហាញថា​ហេ​គ​ឃ័​រ​ប្រហែលជា​បាន​សម្របសម្រួល domain controller ទៅលើ network របស់​ជនរងគ្រោះ​ទៀត ដែល​ហេ​គ​ឃ័​រ​អាច​ផ្លាស់​ទី​ពី​កន្លែង​មួយ​ទៅ​កន្លែង​មួយ និង អាច​គ្រប់គ្រង​លើ​ប្រព័ន្ធ​ដទៃទៀត។ ការស្រាវជ្រាវ​បង្ហាញ​ពី​របៀប​នៃ​ការឆ្លង​មេរោគ​កើតឡើង ហើយ បាន​សង្ស័យថា​ហេ​គ​ឃ័​រដាក់​ពង្រាយ social engineering lures ដើម្បី​បោក​បញ្ឆោត​អ្នក​ប្រើ​ឱ្យ​បើក file អាក្រក់។

ការស្រាវជ្រាវ​បង្ហាញថា FunnyDream backdoor ចាប់ផ្តើម​តាំងពី​ខែឧសភា ឆ្នាំ២០១៩ ដែលមាន សមត្ថភាព​ចម្រុះ​ប្រមូលផ្តុំ​ទិន្នន័យ​អ្នក​ប្រើ សម្អាត​ផ្លូវ​ពង្រាយ​មេរោគ រារាំង​ការរកឃើញ និង​ប្រតិបត្តិ ពាក្យ​បញ្ជា​ដែលមាន​គំនិតអាក្រក់ ជា​លទ្ធផល​ដែល​ត្រូវបញ្ជូន​ត្រលប់​ទៅ​ម៉ាស៊ីន​មេ (C&C) servers ដែលមាន​ទីតាំងនៅ​ហុងកុង ចិន កូរ៉េ និង​វៀតណាម។

ប្រ​ភ​ព័ត៌មាន៖ ថ្ងៃទី១៧ ខែវិច្ឆិកា ឆ្នាំ២០២០

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here