ក្រុម​ហេ​គ Thallium អាច​បង្កប់​នូវ​កូដ​មេរោគ​សម្រាប់​កម្មវិធី​វិនិយោគ​ទៅលើ​ភាគហ៊ុន

0

នៅក្នុង​សប្តាហ៍​នេះ មជ្ឈមណ្ឌល​ឆ្លើយតប​បន្ទាន់ ESTsecurity Security Response Center (ESRC) រកឃើញថា ក្រុម​ហេ​គ​មួយ​ដែលមាន​មូលដ្ឋាន​នៅក្នុង​ប្រទេស​កូរ៉េខាងជើង​បានធ្វើការ​កែប្រែ​កម្មវិធី​វិនិយោគ​ភាគហ៊ុន​ដើម្បី​ចែកចាយ​កូដ​ដែលមាន​មេរោគ។ វា​ត្រូវគេ​ស្គាល់​ថា​ជា​ក្រុម Thallium ដែល​ធ្វើការ​ចែកចាយ​នូវ Nullsoft Scriptable Install System (NSIS) នៅលើ​ប្រព័ន្ធ​ប្រិត​ប​ត្តិ​ការ  Microsoft Windows ។

ក្រុម​ហេ​គ​របស់​កូរ៉េខាងជើង​នេះ​ឈ្មោះថា Thallium ឬ APT37 មាន​គោលដៅ​ទៅលើ​អតិថិជន​ជាច្រើន​ដែល​ប្រើប្រាស់​នូវ​សេវាកម្ម​កម្មវិធី​វិនិយោគ​ទៅលើ​ភាគហ៊ុន។ ក្រុមហ៊ុន​នេះ​ផ្តោតទៅលើ​ការ​ក្លែងបន្លំ​តាមរយៈ​ការប្រើប្រាស់​នូវ Microsoft Office records ដើម្បី​ផ្តោតទៅលើ​ជនរងគ្រោះ​ជាច្រើន​របស់​ខ្លួន។

ក្រុម​អ្នកស្រាវជ្រាវ ESTsecurity បង្ហាញ​នូវ​វិធីសាស្ត្រ  “XSL Script Processing” នៅក្នុង​កម្មវិធី​វិនិយោគ​ទៅលើ​ភាគហ៊ុន​នេះ និង​ការប្រតិបត្តិ​ទៅលើ​ប្រព័ន្ធ Windows systems ដែលមាន​ភ្ជាប់​ជាមួយនឹង wmic.exe ។ ក្រុម​ឧក្រិដ្ឋជន​ជាច្រើន​អាចធ្វើ​ការដាក់​នូវ​មេរោគ​កូដ​បញ្ជា​ពី​ចម្ងាយ Remote Access Trojan (RAT) នៅលើ​ម៉ាស៊ីន​របស់​ជនរងគ្រោះ​បាន៕

សម្រួល៖ សុ​ផា

LEAVE A REPLY

Please enter your comment!
Please enter your name here