ភ្នាក់ងារចិន កំពុងតែវាយលើស្ថាប័ននៅទូទាំងពិភពលោក ដោយប្រើ Backdoor នៅក្នុង Survey Tool

0

របាយការណ៍នាពេលថ្មីៗនេះ បានបង្ហាញថា Checkbox Survey កំពុងតែជួបបញ្ហា។ គួរបញ្ជាក់ផងដែរ ថា Checkbox Survey គឺជា tool ASP.NET ដែលបន្ថែមតួនាទីស្ទង់មតិទៅលើគេហទំព័រ ហើយក្រុម ហេគឃ័រនៅពីក្រោយការវាយប្រហារនេះគឺជាក្រុមដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលចិន នៅក្នុង យុទ្ធនាការប្រឆាំងនឹងស្ថាប័នរដ្ឋ និងឯកជននៅអាមេរិក។ របាយការណ៍ដែលចេញផ្សាយដោយ ក្រុមហ៊ុនសន្តិសុខ Sygnia មិនបានបញ្ជាក់ថាជារដ្ឋាភិបាលចិនទេ តែវាបានបង្ហាញពីបច្ចេកទេស និង ដំណើរការនៅក្នុងសកម្មភាពវាយប្រហារនោះថាជាភ្នាក់ងារយក្សនៅអាស៊ី

បញ្ហានេះប៉ះពាល់ទៅដល់ checkbox survey ជំនាន់ទី ៦។ ទាក់ទងនឹងកំហុសនេះ ហេគឃ័រអាចបញ្ជា ពីចម្ងាយដោយមិនចាំបាច់មានការផ្ទៀងផ្ទាត់។ ជំនាន់ទី ៧ tool នេះនៅមានសុវត្ថិភាពក៏ពិតមែន តែ អ្នកប្រើគួរតែប្រុងប្រយ័ត្នដោយសារតែជំនាន់ចាស់មិនបានធ្វើបច្ចុប្បន្នភាពទេ។

Checkbox Survey បានលើកឡើងថា ក្រុមហ៊ុនបានដាក់ចេញនូវដំណោះស្រាយរួចហើយ រួមមាន ស្ថាប័នរដ្ឋដូចជា NASA, NATO, ផ្នែកយោធាអាមេរិក ក្រសួងរបស់រដ្ឋាភិបាល និង Nuclear Regulatory Commission។

ដូចដែលបានលើកឡើងខាងលើ Sygnia បានរកឃើញលីងជាច្រើនដែលពាក់ព័ន្ធនឹងការវាយប្រហារ លើឧស្សាហកម្មឯកជន និងស្ថាប័នរដ្ឋនៅអូស្រ្តាលី កាលពីឆ្នាំ២០២០។

អ្នកស្រាវជ្រាវបានកត់សម្គាល់លើអ្នកវាយប្រហារនោះថាជា TG1021 or Praying Mantis ដែលក្រុម នេះមានសមត្ថភាពខ្ពស់ និងអាចបញ្រ្ចាស់ដំណើរការនោះយកទិន្នន័យដែលមានរចនាសម្ព័ន្ធចេញពី ទម្រង់ខ្លះហើយបង្កើតវាក្នុងបំណងវាយប្រហារលើ Windows IIS servers។ មេរោគ ដែលបានដាក់ ចេញដោយហេគឃ័រមានផ្ទុក custom tools សម្រាប់ IIS servers បន្ថែមជាមួយនឹង backdoor និង post-exploit modules សម្រាប់ដាក់ពង្រាយការវាយប្រហារចម្រុះ។

អ្នកជំនាញ Sygnia បានពណ៌នាពីមេរោគនេះថា “អភិវឌ្ឍបានរហ័សជាងការរំពឹងទុក” ហើយថាត្រូវ បានផ្ទុកនៅក្នុងអង្គចងចាំនៃឧបករណ៍ដែលបានសម្របសម្រួលក្នុងបំណងលុបដានរបស់ខ្លួន។ យុទ្ធនាការនេះកំពុងតែប្រឆាំងនឹង Checkbox Survey ដូច្នេះអតិថិជនដែលរងផលប៉ះពាល់ត្រូវបាន ផ្តល់អនុសាសន៍ឱ្យ upgrade ទៅកាន់ជំនាន់ដែលមានសុវត្ថិភាពដើម្បីកាត់បន្ថយហានិភ័យ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៧ ខែកក្កដា ឆ្នាំ២០២១
ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here