ភ្នាក់ងារមកពី CISA​ បញ្ចាក់ថា មេរោគ Conti មានក្នុងដូម៉េនជិត១០០ដូម៉េន

0

ភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺរណិត និងហេដ្ឋារចនាសម្ព័ន្ធរបស់សហរដ្ឋអាមេរិក (CISA) បានជូនដំណឹងថា មេរោគ Conti (ransomware) ជាមួយនឹងសមត្ថភាពសម្របសម្រួល(IoCs) បានបង្កប់នៅក្នុងឈ្មោះដូម៉េនជិត១០០ដូម៉េនក្នុងប្រតិបត្តិការមេរោគជាច្រើន។

យោងតាមខ្លឹមសារចេញផ្សាយដំបូងនៅថ្ងៃទី២២ ខែកញ្ញា ឆ្នាំ២០២១ អ្នកជំនាញប្រឹក្សា រួមជាមួយព័ត៌មានលម្អិតដែលអង្កេតដោយភ្នាក់ងារ CISA និងការិយាល័យសហព័ន្ធស៊ើបអង្កេត (FBI) បញ្ជាក់ឲ្យដឹងថា កាវាយប្រហាររបស់មេរោគ Conti បានកំណត់គោលដៅលើសហរដ្ឋអាមេរិក។ ក្រោយមក ប្រតិបត្តិការផ្ទៃក្នុងរបស់មេរោគ Conti ចាប់ផ្តើមបែកធ្លាយនៅខែកុម្ភៈ បន្ទាប់​ពី​មានក្រុមហេគឃ័រ​បាន​ប្រកាស​ជា​សាធារណៈ​ថា​ពួកគេបាន​ចូលរួម​ជាមួយប្រទេស ​រុស្ស៊ី​ជុំវិញ​ការ​ឈ្លានពានលើប្រទេស​អ៊ុយក្រែន។

ភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺរណិត និងហេដ្ឋារចនាសម្ព័ន្ធរបស់សហរដ្ឋអាមេរិក (CISA) បានបញ្ជាក់បន្ថែមឲ្យដឹងថា មេរោគ Conti បានធ្វើការវាយប្រហារលើអង្គភាពច្រើនជាង ១០០អង្គភាពនៅទូរទាំងពិភពលោក ដោយប្រើវិធីសាស្ត្រទូរទៅបំផុតគឺ TrickBot និង Cobalt Strike beacons។ ឈ្មោះដូម៉េនខាងក្រោមមានជាប់ទាក់ទងនឹងការវាយប្រហាររបស់មេរោគ Conti៖

គួរបញ្ជាក់ផងដែរថា ចាប់តាំងពីដើមខែមីនាមក មេរោគ Conti បានផ្សព្វផ្សាយនៅលើគេហទំព័ររបស់ខ្លួនអំពីជនរងគ្រោះច្រើនជាងម្ភៃនាក់ ដែលមានប្រភពមកពីសហរដ្ឋអាមេរិក ប្រទេសកាណាដា ប្រទេសអាល្លឺម៉ង់ ប្រទេសស្វីស ចក្រភពអង់គ្លេស ប្រទេសអ៊ីតាលី ស៊ែប៊ី និងអារ៉ាប៊ីសាអូឌីត៕

ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន bleepingcomputer ចុះផ្សាយថ្ងៃទី១៩ ខែមីនា ឆ្នាំ២០២២

LEAVE A REPLY

Please enter your comment!
Please enter your name here