កាលពីពេលថ្មីៗនេះ អ្នកជំនាញសុវត្ថិភាពមកពីក្រុមហ៊ុន ESET បានរកឃើញ ក្រុមវាយប្រហារតាមអ៊ីនធឺរណិតថ្មី ហើយវាមានឈ្មោះថា “FamousSparrow”។
ក្រុមនេះវាយប្រហារកំណត់គោលដៅចម្បងលើវិស័យសណ្ឋាគារ និងអាចវាយប្រហារ លើក្រុមហ៊ុនផ្សេងៗជាច្រើនទៀត ដោយមានទាំងវិស័យរដ្ឋាភិបាលក្នុងប្រទេសនៅ អ៊ឺរ៉ុប នៅមជ្ឈឹមបូព៌ា នៅអាមេរិក និងនៅប្រទេសអាហ្វ្រិកផងដែរ។ ប៉ុន្តែអ្វីដែលគួរឲ្យ ភ្ញាក់ផ្អើលបំផុតនោះគឺ ក្រុមវាយប្រហារនេះមិនទាន់បានវាយប្រហារកំណត់គោលដៅលើអង្គភាពសហរដ្ឋអាមេរិកណាមួយនោះទេ។
ក្រុមហេគឃ័រ FamousSparrow បានប្រើប្រាស់កំណែ Mimikatz ចំនួនពីរ នេះបើយោងតាមការបញ្ជាក់របស់អ្នកស្រាវជ្រាវនៅក្នុងអំឡុងពេលស៊ើបអង្កេតរបស់ ពួកគេ ហើយកំណែនេះត្រូវបានប្រើជាពិសេសដើម្បីភ្ជាប់ទំនាស់ខុសៗគ្នាទៅនឹងក្រុម ហេគឃ័រ FamousSparrow នេះ។ ក្រុមហេគឃ័រ FamousSparrow ជាអង្គភាពដាច់ដោយឡែកមួយ ប៉ុន្តែនៅទីបំផុត គេរកឃើញថា វាមានទំនាក់ទំនងជាមួយក្រុមហេគ ឃ័រ APT ជាច្រើន។
ជាចុងក្រោយ អ្នកជំនាញបានបញ្ជាក់ថា ក្រុមហេគឃ័រមួយនេះបានធ្វើសកម្មភាពចាប់ តាំងពីខែសីហា ឆ្នាំ២០១៩ មកម្លេះ ដោយវាបានវាយប្រហារកំណត់គោលដៅ លើសណ្ឋាគារ ហើយក្នុងនោះក៏មានក្រុមហ៊ុននានានៅតាមបណ្តាប្រទេសផ្សេងៗ ដូចជាប្រទេសប្រេស៊ីល ប្រទេសបួគីណាហ្វាសូ ប្រទេសអាហ្វ្រិកខាងត្បូងប្រទេសកាណាដា ប្រទេសអ៊ីស្រាអែល ប្រទេសបារាំង ប្រទេសក្វាតេម៉ាឡា ប្រទេសលីទុយអានី ប្រទេសអារ់ាប៊ីសាអូឌីត ប្រទេសតៃវ៉ាន់ ប្រទេសថៃ និងចក្រភពអង់គ្លេសជាដើម៕
ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយថ្ងៃទី២៥ ខែកញ្ញា ឆ្នាំ២០២១