យុទ្ធនាការ Color1337 Cryptojacking វាយប្រហារកំណត់គោលដៅលើម៉ាស៊ីន Linux

0

កាលពីពេលថ្មីៗនេះ គេប្រទះឃើញយុទ្ធនាការថ្មី cryptojacking  ដែលគែជឿជាក់ថាមានប្រភពមកពីប្រទេសរូម៉ានី។  យុទ្ធនាការថ្មីនេះវាយប្រហារកំណត់គោលដៅលើម៉ាស៊ីន Linux ។ យុទ្ធនាការនេះត្រូវគេហៅថា Color1337 ប្រើប្រាស់ botnet ដើម្បីស្រង់យកប្រាក់ Monero ហើយមេរោគ botnet អាចផ្សព្វផ្សាយខ្លួនឯងទៅកាន់ម៉ាស៊ីនផ្សេងទៀតនៅទូទាំងបណ្តាញ។

អ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុនសន្តិសុខអ៊ីនធឺរណែត Tehris រកឃើញការវាយប្រហារនៅក្នុងសេវាកម្ម Honeypot ដែលមានមូលដ្ឋាននៅប្រទេសបារាំង ដែលដាក់ពង្រាយកម្មវិធី Ubuntu 22.04។ Linux.MulDrop.14 bot ដែលត្រូវរចនាឡើងដំបូងដើម្បីកំណត់គោលដៅឧបករណ៍ Raspberry Pi ត្រូវកែប្រែដោយអ្នកវាយប្រហារដើម្បីកំណត់គោលដៅឧបករណ៍ភ្ជាប់អ៊ីនធឺណិត (IoT) ផ្សេងទៀត។

Color1337 គឺជាការគម្រាមកំហែងដ៏សាមញ្ញ ប៉ុន្តែវានៅតែជាគំរូនៃការគំរាមកំហែង cryptojacking។ វាគឺជាទាហរណ៍មួយទៀតនៃការគំរាមកំហែងដែលកំពុងកើតឡើងដោយសារតែការប្រើប្រាស់ពាក្យសម្ងាត់សាមញ្ញ ឬលំនាំដើមជាមួយឧបករណ៍ដែលភ្ជាប់ប្រើជាមួយនឹងអ៊ិនធឺរណិត (IoT)។ លើសពីនេះ វាប្រើប្រាស់មុខងារ Discord ដើម្បីលាក់ចរាចរណ៍ដែលមានគំនិតអាក្រក់របស់វា ដែលធ្វើឱ្យមានការពិបាកក្នុងការតាមដាន និងមើលដំណើររបស់វាយ។កត្តានេះបង្ហាញឱ្យឃើញថា ការត្រួតពិនិត្យជាប្រចាំ និងការវាយតម្លៃនៃធនធានដែលលាតត្រដាង និងចរាចរបណ្តាញសម្រាប់សកម្មភាពព្យាបាទណាមួយ មានសារៈសំខាន់ខ្លាំងណាស់៕

ប្រភពព័ត៌មាន cyware ចុះផ្សាយថ្ងៃទី១២​ ខែមេសា ឆ្នាំ២០២៣

LEAVE A REPLY

Please enter your comment!
Please enter your name here