មេរោគ​របស់​ក្រុម Rock Group មាន​សមត្ថភាព​ដូច​ពពួក​ដង្កូវ

0

ពពួក malware ឥឡូវកំពង់ធ្វើកូដនីយកម្មលួចចូល ហើយភ្ជាប់មកជាមួយសមត្ថភាពក្នុងការរីករាលដាលដូចជាដង្កូវក៏ដូចជាការស្វែងរកវិធីសាស្ត្រគេចចេញពីការរកឃើញថ្មី។

ក្រុម​អ្នកស្រាវជ្រាវ​បានកំណត់​អត្តសញ្ញាណ​មេរោគ​ដែល​ត្រូវបាន​ប្រើ​ដោយ​ក្រុម​ឧ​ក្រិត​តាម​អ៊ិន​ធឺ​ណិ​ត​ដែល​ផ្តោតលើ​ហេដ្ឋារចនាសម្ព័ន្ធ​ក្លោដ​ជាមួយនឹង​ការវាយប្រហារ​ដោយ​គ្រីប (crypto-jacking attacks)។ មេរោគ​នេះ​មាន​ឈ្មោះថា Pro-Ocean ដែល​ត្រូវបាន​គេ​រកឃើញ​ដំបូង​នៅ​ឆ្នាំ ២០១៩ ហើយ​ឥឡូវនេះ​ត្រូវបាន​បង្កើតឡើង​ជាមួយ​នឹង​សមត្ថភាព​របស់ “ ដង្កូវ” និង​លក្ខណៈពិសេស​នៃ​ការ​រាវរក​ការរត់​គេចខ្លួន។

Aviv Sasson ជាមួយ Palo Alto Networks បាន​និយាយថា “ មេរោគ​នេះ​គឺជា​ឧទាហរណ៍​មួយ​ដែល​បង្ហាញថា​ដំណោះស្រាយ​សន្ដិសុខ​ដែលមាន​មូលដ្ឋាន​លើ​ភ្នាក់ងារ​របស់​ក្លោដ​អាច​មិន​គ្រប់គ្រាន់​ដើម្បី​ការពារ​មេរោគ​ដែល​ផ្តោតលើ​ហេដ្ឋារចនាសម្ព័ន្ធ​ក្លោដ​សាធារណៈ។ ដូចដែល​យើង​បានឃើញ​គំរូ​នេះ​មាន​សមត្ថភាព​លុប​ភ្នាក់ងារ​របស់​អ្នកផ្តល់​ក្លោដ​មួយចំនួន​ហើយ​គេច​ពី​ការរកឃើញ​របស់​ពួកគេ។

ចាប់តាំងពី​ការរកឃើញ​របស់ខ្លួន​នៅ​ឆ្នាំ ២០១៨ ក្រុមហ៊ុន Rocke Group បាន​ពង្រីក​គោលដៅ​របស់ខ្លួន​លើ​កម្មវិធី​ក្លោដ  រួមមាន​កម្មវិធី Apache ActiveMQ, Oracle WebLogic និង​ទីតាំង​រចនា​សម្ព​ន្ធ័​ទិន្នន័យ​បើកចំហរ Redis សម្រាប់​ការជីក​យក​រ៉ែ Monero ។ ក្រុម​អ្នកស្រាវជ្រាវ​និយាយថា​ចាប់តាំងពី​ការវាយប្រហារ​ទាំងនេះ​បានចាប់ផ្តើម​ដំបូង​ក្រុមហ៊ុន​សន្តិសុខ​តាម​អ៊ីនធឺណិត​ជាច្រើន​បាន​រក្សា Pro-Ocean នៅលើ​រ៉ា​ដា​របស់​ពួកគេ។

ការធ្វើ​បច្ចុប្បន្នភាព​ចុងក្រោយ​បំផុត​របស់​ក្រុមហ៊ុន​រ៉ក់​គ្រុប​មាន​គោលបំណង​ដើម្បី​ការពារ​ការខិតខំ​ប្រឹង​ប្រែង​និង​ការកាត់បន្ថយ។ការវាយលុក​ពពួក malware កាលពីមុន​យើង​បានឃើញ​ការវាយប្រហារ​សាមញ្ញ​ជាង​មុន​ដោយ​ក្រុម​រ៉ុ​ក​គ្រុប ប៉ុន្តែ​វា​ហាក់ដូចជា​ក្រុម​នេះ​បង្ហាញ​ពី​ការគំរាមកំហែង​ដែល​កំពុង​កើនឡើង។ មេរោគ​ក្លោដ​នេះ​មិនមែនជា​រឿង​ធម្មតា​ទេ​ព្រោះ​វា​មាន​សមត្ថភាព​ដូច​ដង្កូវ​និង Rootkit។ យើង​អាច​សន្មត​ថា​និន្នាការ​នៃ​ការវាយប្រហារ​កាន់តែ​ទំនើប​លើ​ក្លោដ​នឹង​នៅតែ​បន្ត៕

ប្រែសម្រួលៈ ឆាយ ពិសិដ្ឋ

ប្រភពព័ត៌មាន threatpost ( https://threatpost.com/ )ផ្សាយថ្ងៃទី២៨ ខែមករា ឆ្នាំ២០២១

LEAVE A REPLY

Please enter your comment!
Please enter your name here