មេរោគ FreakOut Malware ធ្វើ​អាជីវកម្ម​លើ​ភាព​ងាយ​រងគ្រោះសំខាន់ៗនៅក្នុង​ប្រព័ន្ធ​ប្រតិបត្តិការ​លី​នុ​ច

0

ភ្នាក់ងារ Check Point Research (CPR) បញ្ជាក់ថា ការវាយប្រហារ​លើ​ប្រព័ន្ធ​ប្រតិបត្តិការ​លី​នុ​ច​ថ្មី​មាន​ជាប់​ពាក់ព័ន្ធ​ទៅនឹង​មេរោគ ‘FreakOut’។ វា​អាច​គ្រប់គ្រង​ដើម្បី​ចម្លង​មេរោគ​ទៅកាន់​ឧបករណ៍​ជាច្រើន​ក្នុង​រយៈពេល​ដ៏​ខ្លី ហើយ​បញ្ចូល​មេរោគ​ទាំងនោះ​ទៅក្នុង​បណ្តាញ​មួយ​ដើម្បី​ធ្វើការ​វាយប្រហារ ។

គោលបំណង​នៃ​ការវាយប្រហារ​ទាំងនោះ​គឺ​ដើម្បី​បង្កើត​បណ្តាញ IRC។ បណ្តាញ IRC គឺជា​បណ្តុំ​នៃ​ម៉ាស៊ីន​ដែល​ឆ្លង​មេរោគ និង​ស្ថិតនៅក្រោម​ការគ្រប់គ្រង​ពី​ចម្ងាយ​តាមរយៈ

បណ្តាញ IRC ដើម្បី​ប្រតិបត្តិ​ពាក្យ​បញ្ជា​មេរោគ។ បណ្តាញ​នោះ​ត្រូវគេ​ប្រើ​សម្រាប់​សកម្មភាព​ព្យាបាទ​ដូចជា​ការបើក​ការវាយប្រហារ DDoS លើ​បណ្តាញ​របស់​អង្គភាព​ផ្សេងទៀត ឬ​សម្រាប់​សកម្មភាព crypto-mining នៅលើ​ម៉ាស៊ីន ដែលមាន​មេរោគ និង​មាន​សមត្ថភាព​អាច​បិទ​ប្រព័ន្ធ​ទាំងមូល​បាន។ ការវាយប្រហារ​កំណត់​គោលដៅ​លើ​ឧបករណ៍លី​នុ​ច។

មេរោគ​នេះ​មាន​សមត្ថភាព​យ៉ាង​ទូលំទូលាយ​ដូចជា​អាច​ស្កែ​ន​ផត ការប្រមូល​ព័ត៌មាន ការបង្កើត និង​ការបញ្ជូន​កញ្ចប់​ទិន្នន័យ ការលួចបន្លំ​បណ្តាញ និង​សមត្ថភាព​ក្នុង​ការបើក​ដំណើរការ​វាយប្រហារ DDoS និង​ការវាយប្រហារ​បិទ​បណ្តាញ។

ក្រុម​អ្នកស្រាវជ្រាវ​រកឃើញ​ភ័ស្តុតាង​ផលប៉ះពាល់​ពី​ម៉ាស៊ីន​មេ C&C ពី​យុទ្ធនាការ​វាយប្រហារ ដោយមាន​ឧបករណ៍​ប្រហែល​ចំនួន ១៨៥ត្រូវបាន​គេ​លួច​ចូល។ ភូមិសាស្ត្រ​ដែល​ស្ថិតនៅក្រោម​ការកំណត់​គោលដៅ​បំផុត​គឺ​អាមេរិក​ខាងជើង និង​អឺរ៉ុប​ខាងលិច។ វិស័យ​ឧស្សាហកម្ម​ដែល​រង​ការកំណត់​គោលដៅ​ភាគច្រើន​គឺ​ហិរញ្ញវត្ថុ​រដ្ឋាភិបាល និង​អង្គ​ការថែទាំ​សុខភាព។

ការវាយប្រហារ​បំពាន​លើ​ចំណុចខ្សោយ​ខាងក្រោម៖

-CVE-2020-28188 – released 28/12/20 – TerraMaster TOS

-CVE-2021-3007 – released 3/1/21 – Zend Framework

-CVE-2020-7961 – released 20/03/20 – Liferay Portal

ការជួសជុល​មាន​ផ្តល់ជូន​ដល់​ផលិតផល​ដែល​រង​ផលប៉ះពាល់​ទាំងអស់។

កិច្ចការពារ៖

-អ្នកប្រើប្រាស់​ត្រូវ​ពិនិត្យមើល និង​ជួសជុល​ម៉ាស៊ីន​មេ និង​ឧបករណ៍​លី​នុ​ច​របស់​ពួកគេ

-ប្រព័ន្ធ​ការពារ​មិន​ឲ្យ​មានការ​ជ្រៀតចូល (IPS) អាច​ការពារ​ការប៉ុនប៉ង​នានា​ដើម្បី​ទាញយក​ភាពទន់ខ្សោយ​នៅក្នុង​ប្រព័ន្ធ​ងាយ​រងគ្រោះ​ឬ​កម្មវិធី។ ធ្វើ​បច្ចុប្បន្នភាព IPS ជួយ​អង្គភាព​របស់​អ្នកទទួលបាន​សុវត្ថិភាព។

-ការប្រើប្រាស់ signature-based Anti-Virus ប្រឆាំង​មេរោគ​គឺជា​ដំណោះស្រាយ​ដែលមាន​ប្រសិទ្ធភាព​ខ្ពស់​សម្រាប់​ការពារ​ពី​ការវាយប្រហារ​ដែល​គេ​ស្គាល់។

-កិច្ចការពារ​ចុង​កម្រិត​ខ្ពស់បំផុត​មាន​សារៈសំខាន់​ណាស់​ដើម្បី​បញ្ចៀស​មិន​ឲ្យ​មានការ​បំពាន​លើ​ផ្នែក​សន្តិសុខ និង​ការសម្របសម្រួល​លើ​ទិន្នន័យ៕

ប្រែ​សម្រួល៖ប៉ោក លក្ខិណា

ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយ​ថ្ងៃទី២១ ខែមករា ឆ្នាំ២០២១

LEAVE A REPLY

Please enter your comment!
Please enter your name here