Moriya គឺជា​មេរោគ​ថ្មី អាច​ដំឡើង backdoor នៅលើ​ប្រព័ន្ធ Windows

0

អ្នកជំនាញ​សន្តិសុខ​អ៊ីនធឺណិត បាន​រាយការណ៍​ថា ក្រុម​ហេ​គ​ឃ័​រ​បាន​អភិវឌ្ឍ​កម្មវិធី​គ្រប់គ្រង rootkit ដើម្បី​ដំណើរការ backdoor នៅលើ​ប្រព័ន្ធ Windows។ អ្នក​ប្រហែលជា​ចាំ​ហើយ​ថា rootkit គឺជា ឧបករណ៍​ម្យ៉ាង​ដែល​ត្រូវបាន​បង្កើតឡើង​ដើម្បី​ចូលទៅ​វាយប្រហារ​នៅក្នុង​ប្រព័ន្ធ​កុំព្យូទ័រ។

មេរោគ malware ថ្មី​នេះ ត្រូវបាន​គេ​កំណត់ថា​ជា Moriya និង​ត្រូវបាន​រកឃើញ​ដោយ​អ្នកស្រាវជ្រាវ​នៅ Kaspersky ថែមទាំង​ត្រូវបាន​ពណ៌នា​ថា​ជា backdoor ដែល​បើកដៃ​ឱ្យ​ហេ​គ​ឃ័​រ​លួច​ចូលទៅក្នុង បណ្តាញ​ដែល​រង​ផលប៉ះពាល់ និង​ផ្ញើ arbitrary commands ដើម្បី​សម្របសម្រួល hosts។

យោងតាម​អ្នកជំនាញ​បានឱ្យដឹងថា Moriya ទាញ​និង​វិភាគ​ចរាចរ​បណ្តាញ network ពី Windows kernel address ៖ “backdoor នេះ​ទទួលយក commands ដោយស្ងាត់ៗ តាមរយៈ custom packets ដែល​លាក់​នៅក្នុង​ចរាចរ​បណ្តាញ​របស់​ជ​ន​រងគ្រោះ ដោយ​មិន​ទាក់ទង​ជាមួយ C&C server” ។ យោង តាម​អ្នកជំនាញ​បាន​ថ្លែងថា ការវាយប្រហារ​បែបនេះ​បានក្លាយ​ទៅជា​រឿង​ពេញនិយម ហើយ​វា​គ្មានអ្វី ចម្លែក​ទេ។

មេរោគ malware នេះ​ត្រូវបាន​គេ​ប្រើ​នៅលើ​បណ្តាញ networks យ៉ាងហោចណាស់ ១០ស្ថាប័ន បាន បង្ហាញ​ពី​ផលប៉ះពាល់​ដ៏​ធ្ងន់ធ្ងរ។ ហេ​គ​ឃ័​រ​ក៏បាន​វាយប្រហារ​ទៅលើ​ប្រព័ន្ធ​របស់​ស្ថាប័ន​ទូត​នៅ​អាស៊ី និង​អា​ព្រិច ដើម្បី​គ្រប់គ្រង​លើ​បណ្តាញ networks របស់​ពួកគេ​ជាច្រើន​ខែ។

ខណៈដែល​អ្នកស្រាវជ្រាវ​មិន​ប្រាកដថា​តើ​ការវាយប្រហារ​អ្នកជា​ស្នាដៃ​របស់​នរណា សមាជិក​ផ្សេង​នៅ សហគមន៍​សន្តិសុខ​បានចង្អុលបង្ហាញ​ពី​វិធីសាស្ត្រ (tactics) បច្ចេកទេស (techniques) និង​ដំណើរការ (procedures) ដែល​ប្រើ​នៅក្នុង​ការវាយប្រហារ​នេះ​គឺអាច​សម្គាល់​បាន​ថា​ជា​ស្នាដៃ​របស់​ក្រុម​ហេ​គ​ចិន។

បើ​យោងតាម​របាយការណ៍រ​បស់ Kaspersky នេះ​គឺជា​របាយការណ៍​ទី២ ដែល​ក្រុម​សន្តិសុខ​បានចេញ នៅលើ UEFI ហើយក៏​ជា rootkit ដែល​បាន​វាយប្រហារ​ស្ថាប័ន​ក្រៅ​រដ្ឋាភិបាល​ដែលមាន​នៅ​អ៊ឺរ៉ុប និង​អាមេរិក​ផងដែរ៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៦ ខែឧសភា ឆ្នាំ២០២១

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here