ក្រុម​ហេ​គ​ឃ័​រ APT37  របស់​កូរ៉េខាងជើង​ប្រើ​បច្ចេកទេស Self Decode ដើម្បី​បញ្ចូល​មេរោគ Inject RokRat

0

សម្រួល៖ លក្ខិណា

ក្រុម​ហេ​គ​ឃ័​រ​របស់​កូរ៉េខាងជើង​មានឈ្មោះ​ថា ScarCruft, Reaper និង Group123 បានកំណត់​គោលដៅ​លើ​រដ្ឋាភិបាល​កូរ៉េខាងត្បូង ដោយ​ប្រើប្រាស់​បច្ចេកទេស Self Decode ដើម្បី​ចាក់​បញ្ចូល​មេរោគ RokRat។

មេរោគ RokRat គឺជា Trojan ចូល​ប្រើ​ពី​ចម្ងាយ (RAT) និង​ជា​ផ្នែក​ខាងក្រោយ​ដ៏​ទំនើប​មួយ​ដែល​ចែកចាយ​ជា​ឯកសារ​គោល​ពីរ។ វា​បាន​អ៊ី​ន​គ្រីប ទាញយក និង​ឌី​គ្រីប​ដោយ hellcode ក្រោយពី​វា​ធ្វើបាន​បំពាន​លើ​ឯកសារ​ដែលមាន​មេរោគ​រួច។ RokRat មាន​ជំនាញ​ក្នុងការ​គេចវេស និង​ប្រើប្រាស់​បច្ចេកទេស​ជាច្រើន​ដើម្បី​អាច​រកឃើញ​ដោយ​លំបាក និង​ការ​ចំណាយពេល​ច្រើន​ដើម្បី​តាមដាន​នៅពេល​វា​ធ្វើការ​វាយប្រហារ។

ការវាយប្រហារ​របស់​មេរោគ​នេះ​ធ្វើឡើង​កំណត់​គោលដៅ​ចម្បង​លើ​ផ្នែក​នយោបាយ។ ម្យ៉ាងទៀត នៅក្នុង​យុទ្ធនាការ​នេះ​មេរោគ​ចែកចាយ​តាមរយៈ​អ៊ី​ម៉ែ​ល malspam ជាមួយនឹង​មាតិកា​ក្លែងក្លាយ​ជាច្រើន​ដែលមាន​ការជាប់​ទាក់ទង​នឹង​ការ​ក្លែងបន្លំ​ទៅលើ​ធនាគារ (bank frauds ) ផងដែរ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here