ក្រុម​ហេ​គ​ឃ័​រ​របស់​វៀតណាម​ផ្តោត​គោលដៅ​ទៅលើ​អ្នកប្រើប្រាស់​នៅលើ​ប្រព័ន្ធ​ប្រតិបត្តិការ MacOS

0

ក្រុម​អ្នកស្រាវជ្រាវ​ជាច្រើន​បាន​រកឃើញ​នូវ​ទ្វារក្រោយ​នៅលើ MacOS ដែល​អាចធ្វើ​ការ​លួច​យក​នូវ​ព័ត៌មាន​សម្ងាត់ និង​អត្តសញ្ញាណ​របស់​អ្នកប្រើប្រាស់​ថែមទៀត។ ក្រុម​គំរាមកំហែង​តាម​អ៊ី​ន​ធឺរ​ណិ​ត​ជាច្រើន​គឺ​បន្ត​មានការ​កើនឡើង ហើយ​មេរោគ​ថ្មី​ត្រូវបាន​គេ​រកឃើញថា​ប្រតិបត្តិ​ដោយ​ក្រុម​ហេ​គ​ឃ័​រ​របស់​វៀតណាម​ដែលមាន​ឈ្មោះ​ហៅថា OceanLotus ឬ APT 32 ។ សម្រាប់​ឈ្មោះ​ផ្សេងទៀត​របស់​ក្រុម​នេះ​គឺ APT-C-00, SeaLotus និង Cobalt Kitty ។

ក្រុម​ហេ​គ​ឃ័​រ​ដែលមាន​ការគាំទ្រ​ពី​រដ្ឋ​នេះ​គឺ​ប្រតិបត្តិ​នៅក្នុង​តំបន់​អាស៊ី ហើយ​វា​មាន​គោលដៅ​ទៅលើ​រដ្ឋាភិបាល ស្ថាប័ន​ផ្សព្វផ្សាយ​ព័ត៌មាន ស្ថាប័ន​ក្នុងការ​ស្រាវជ្រាវ អង្គការសិទ្ធិមនុស្ស ក្រុមហ៊ុន​សហគ្រាស និង​អង្គភាព​នយោបាយ​ជាច្រើន​ទៀត​នៅក្នុង​ប្រទេស​ហ្វីលីពីន ឡាវ វៀតណាម និង​កម្ពុជា។ យុទ្ធនាការ​របស់​ក្រុម​ហេ​គនេះ​ក៏​ផ្តោតទៅលើ​ក្រុមហ៊ុន​សាងសង់​នៅ​តំបន់​ដែនសមុទ្រ​ផងដែរ។ ក្រុម OceanLotus APT នេះ​ក៏​ចែកចាយ​មេរោគ malware តាមរយៈ​កម្មវិធី Apps ជាច្រើន​នៅលើ Google Play ជាមួយនឹង​វេ​ប​សាយ​មេរោគ​ជាច្រើន​ទៀត។

ក្រុម​អ្នក​វាយប្រហារ​រកឃើញ​នូវ​ទ្វារក្រោយ​នៅលើ​ប្រព័ន្ធ​ប្រតិបត្តិការ  MacOS នៅក្នុង​ឯកសារ  Word ដែល​ត្រូវបាន​ចែកចាយ​នៅលើ​អ៊ី​ម៉ែ​ល។ យ៉ាងណាមិញ វា​នៅ​មិនទាន់មាន​ព័ត៌មាន​អំពី​គោលដៅ​នៃ​យុទ្ធនាការ​នេះ​ទេ។ ដើម្បី​ធ្វើការ​វាយប្រហារ​នេះ ជនរងគ្រោះ​បាន​ដំណើរការ​នូវ  Zip file ដែល​ដើរតួរ​ជា​ឯកសារ Word ។ ទ្វារក្រោយ​នៅលើ​ប្រព័ន្ធ​ប្រតិបត្តិការ  MacOSត្រូវបាន​បង្កើតឡើង​ដោយ​អ្នក​វាយប្រហារ​ដើម្បី​ធ្វើអោយ​ឆ្លង​មេរោគ​ទៅលើ​ប្រព័ន្ធ​ប្រតិបត្តិការ​នេះ​ដើម្បី​លួច​ទិន្នន័យ​សម្ងាត់។

TrendMicro ពន្យល់ថា “ដូច​ទៅនឹង versions ជំនាន់​មុន​នៃ​ទ្វារក្រោយ​របស់ OceanLotus នេះ សម្រាប់ version ថ្មី​នេះ​គឺមាន​មុខងារ​ចំនួន ២ ដែល​មុខងារ​មួយ​គឺ​សម្រាប់ធ្វើ​ការប្រមូល​នូវ​ព័ត៌មាន​នៃ​ប្រព័ន្ធ​ប្រតិបត្តិការ​នេះ និង​បញ្ជូន​ទៅកាន់​ម៉ាស៊ីន​មេ C&C servers និង​ទទួលបាន​នូវ​ព័ត៌មាន​ចេញពី C&C មកវិញ និង​មួយទៀត​គឺជា​ទ្វារក្រោយ” ។

នៅក្នុង​ការវិភាគ​នេះ ក្រុម​អ្នកស្រាវជ្រាវ​និយាយថា “នៅពេលដែល​អ្នកប្រើប្រាស់​មើល​ទៅលើ​ឯកសារ​ក្លែងក្លាយ​នេះ​តាមរយៈ​កម្មវិធី macOS Finder app ឬ​នៅក្នុង terminal command line ឈ្មោះ​ដែល​បង្ហាញ​នៅក្នុង Folder នេះ​គឺមាន​ឈ្មោះ​ហៅថា  ‘ALL tim nha Chi Ngoc Canada.doc’ ” ៕

សម្រួល៖ ឆាន សុ​ផា

LEAVE A REPLY

Please enter your comment!
Please enter your name here