ហេគឃ័រចិនប្រើកម្មវិធី MiMi បង្កប់ទ្វារក្រោយវាយប្រហារអ្នកប្រើ វីនដូ លីនុច និង macOS

0

ក្រុមហ៊ុនសន្តិសុខសាយប័រ SEKOIA និង Trend Micro បានផ្តល់ព័ត៌មានស្តីពីក្រុមហេគឃ័រចិន Lucky Mouse ដែលពាក់ព័ន្ធនឹងការប្រើមេរោគ Trojan ដើម្បីផ្ញើសារឆ្លងផ្លេតហ្វមទៅប្រព័ន្ធទ្វារក្រោយ។

មេរោគត្រូវបានចម្លងទៅកាន់កម្មវិធីជជែកកំសាន្តឈ្មោះថា MiMi មានផ្ទុកឯកសារសម្របសម្រួលដើម្បីដោនឡូត និងតំឡើង HyperBro នៅលើប្រព័ន្ធវីនដូ និង rshell សម្រាប់ប្រព័ន្ធ លីនុច និង macOS។

មានអង្គភាពចំនួន ១៣ នៅតៃវ៉ាន់ និងហ្វីលីពីន រងការវាយប្រហារនេះ នៅក្នុងនោះមាន ៨អង្គភាពរងប៉ះពាល់ដោយសារ rshell ហើយបានរាយការណ៍កាលពីពាក់កណ្តាលខែកក្កដា ឆ្នាំ២០២១។

ក្រុម Lucky Mouse ដែលគេស្គាល់ថាជា APT27, Bronze Union, Emissary Panda, និង Iron Tiger មានប្រតិបត្តិការតាំងពីឆ្នាំ២០១៣ និងធ្លាប់មានប្រវត្តិវាយប្រហារលើបណ្តាញដើម្បីស្វែងរកព័ត៌មានសម្ងាត់ផ្នែកនយោបាយ និងយោធា ប្រទេសចិន។

វាមិនច្បាស់ថា តើកម្មវិធី MiMi ជាកម្មវិធីជជែកកំសាន្តស្របច្បាប់ឬអត់នោះទេ ឬក៏វាត្រូវបានបង្កើតឡើងក្នុងបំណងឃ្លាំមើល បើទោះជាកម្មវិធីនេះត្រូវបានប្រើដោយអ្នកប្រើភាសាចិនឈ្មោះថា Earth Berberoka (aka GamblingPuppet) សម្រាប់គេហទំព័រលេងល្បែងអនឡាញ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៣ ខែសីហា ឆ្នាំ២០២២
ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here