ហេ​គ​ឃ័​រ​ចាប់ផ្តើម​ចែកចាយ​មេរោគ Ransomware តាមរយៈ​ចន្លោះប្រហោង 0-Day នៅលើ​ក្រុមហ៊ុន SonicWall

0

នៅ​ថ្ងៃទី 3 ខែឧសភា​នេះ ក្រុម​អ្នកស្រាវជ្រាវ​សុវត្ថិភាព FireEye បាន​រកឃើញ​នូវ​ចន្លោះប្រហោង​ចំនួន 3 នៅលើ​កម្មវិធី​អ៊ី​ម៉ែ​ល​សុវត្ថិភាព​របស់​ក្រុមហ៊ុន Sonicwall ។ ក្រុម​អ្នកជំនាញ​រកឃើញ​នូវ​ចន្លោះប្រហោង​ដ៏​គ្រោះថ្នាក់​នៅក្នុង SonicWall VPN zero-day (CVE-2021-20016) ដែល​ហេ​គ​ឃ័​រ​អាច​ចែកចាយ​មេរោគ ransomware បាន។

ក្រុមហ៊ុន FireEye និយាយថា ចន្លោះប្រហោង​នេះ​ត្រូវបាន Patch រួចហើយ ប៉ុន្តែ​ក្រុម​ហេ​គ​ឃ័​រ​ក៏​នៅតែ​បន្ត​ក្នុងការ​ចែកចាយ​មេរោគ ransomware នេះ​សម្រាប់​អ្នក​ដែល​មិនទាន់​ធ្វើការ Patch ផងដែរ។ មេរោគ ransomware នេះ​មានឈ្មោះ​ហៅថា FiveHands ហើយ​មេរោគ malware នេះ​ស្រដៀង​គ្នា​ទៅនឹង​មេរោគ HelloKitty ផងដែរ។ មេរោគ HelloKitty ធ្លាប់​វាយប្រហារ​ទៅលើ CD Projekt Redដែលជា​ស្ទូ​ឌី​យោ​អភិវឌ្ឍ​ហ្គេម ហើយ​ធ្វើការ​អ៊ី​ន​គ្រីប​ទៅលើ​ប្រព័ន្ធ​ហ្គេម​ទាំងមូល​តែម្តង។

ហេ​គ​ឃ័​រ​ប្រើប្រាស់​មេរោគ​នេះ​ដើម្បី​លួច​យក​នូវ Source Code របស់​ហ្គេម​ជាច្រើន​ដូចជា Cyberpunk 2077, Gwent, Witcher 3 និង​វាយប្រហារ​ទៅលើ​ហ្គេម Witcher 3 ផងដែរ។ គួរបញ្ជាក់​ផងដែរ​ថា មេរោគ FiveHands នេះ​ត្រូវបាន​រកឃើញ​នៅក្នុង​ខែតុលា ឆ្នាំ 2020 ហើយ​មុខងារ​របស់​វា​ក៏​ធ្វើការ​អ៊ី​ន​គ្រីប​ទៅលើ​ទិន្នន័យ​ផងដែរ។ ដូចនេះ សូម​ធ្វើការ Patch ជាបន្ទាន់៕

ប្រភព៖ https://gbhackers.com/hackers-abuses-sonicwall-zero-day-to-deploy-new-ransomware/

LEAVE A REPLY

Please enter your comment!
Please enter your name here