អាមេរិកផ្តល់ប្រាក់រង្វាន់ដល់ទៅ ២,៥លានដុល្លារចំពោះព័ត៌មានហេគឃ័រ Angler Exploit Kit

0

ក្រសួងរដ្ឋអាមេរិក (Department of State) និងសេវាសម្ងាត់បានប្រកាសផ្តល់ប្រាក់រង្វាន់ដល់ទៅ ២,៥លានដុល្លារ សម្រាប់ព័ត៌មានដែលអាចនាំដល់ការចាប់ខ្លួនឧក្រិដ្ឋជន Volodymyr Kadariya ពីបទប្រព្រឹត្តឧក្រិដ្ឋកម្មសាយប័រ។

បុរសអាយុ ៣៨ឆ្នាំ បានប្រើប្រាស់មេរោគ Malware និងការឆបោកតាមអនឡាញ (Scam) រួមទាំងឧបករណ៍កេងចំណេញ Angler នៅក្នុងប្រតិបត្តិការផ្សាយពាណិជ្ជកម្មឆបោក (Malvertising) នៅចន្លោះខែតុលា ឆ្នាំ២០១៣ និងខែមីនា ឆ្នាំ២០២២។ ក្រសួងរដ្ឋអាមេរិកកំពុងតែផ្តល់ប្រាក់រង្វាន់ចំនួន ២,៥លានដុល្លារចំពោះព័ត៌មានឧក្រិដ្ឋជន Volodymyr Kadariya ដែលបានចូលរួមនៅក្នុងអង្គភាពមេរោគ Malware ដ៏សំខាន់ បើយោងតាមការប្រកាសរបស់គេហទំព័រក្រសួងរដ្ឋអាមេរិក។

ហេគឃ័រដែលគេស្គាល់ថាមានឈ្មោះក្លែងក្លាយ “Stalin, Eseb និង Baxus” ត្រូវបានចោទប្រកាន់ពីបទឆបោកតាមខ្សែ (Wire) និងកុំព្យូទ័រកាលពីខែមិថុនា ឆ្នាំ២០២៣ ប៉ុន្តែដីកាបានបិទខ្ទប់កាលពីថ្ងៃទី១២ ខែសីហា ឆ្នាំ២០២៤។ នៅពេលនោះ ជនល្មើស Kadariya ត្រូវបានកំណត់ថាជាអ្នកសមគំនិតជាមួយ Maksim Silnikau ដែលជាអ្នកចូលរួមនៅក្នុងប្រតិបត្តិការនៃការចែកចាយមេរោគសកលជាមួយ Andrei Tarasov។ ជនល្មើស Silnikau (ឬ aka J.P. Morgan) គឺជាអ្នកបង្កើត និងប្រតិបត្តិករនៃ Ransom Cartel, Teveton Ransomware និងឧបករណ៍កេងចំណេញ Angler ត្រូវបានចាប់ខ្លួននៅប្រទេសអេស្បាញ និងក្រោយមកត្រូវបានបញ្ជូនទៅប្រទេសអាមេរិក និងប្រឈមនឹងបទល្មើសចម្រុះដែលឈានដល់ការកាត់ទោសជាប់ពន្ធនាគាររយៈពេល ១០០ឆ្នាំ។

ឧបករណ៍កេងចំណេញ Angler៖ ដំបូង ឧបករណ៍កេងចំណេញ Angler ចាប់ផ្តើមដំណើរការតាំងពីឆ្នាំ២០១៣ ក្រោយមកទទួលបានភាពល្បីល្បាញយ៉ាងឆាប់រហ័សសម្រាប់សមត្ថភាពរបស់វាក្នុងការទាញយកផលប្រយោជន៍ពីចេញកម្មវិធីដែលហួសកាលកំណត់ (Outdated software) ដូចជា Adobe Flash, Java, Silverlight និង Internet Explorer ឱ្យបញ្ជូន Malware Payloads ទៅក្នុងប្រព័ន្ធរបស់ជនរងគ្រោះ។ វ៉ិចទ័រចម្បងមួយនៃ Angler គឺការផ្សាយពាណិជ្ជកម្មភ្ជាប់មេរោគ ដែលការផ្សាយក្លែងបន្លំនេះត្រូវបានដាក់បញ្ចូលនៅលើគេហទំព័រស្របច្បាប់ ហើយជនល្មើស Kadariya ក៏មានពាក់ព័ន្ធក្នុងរឿងនេះ។ ប្រតិបត្តិការ Angler ចាប់ផ្តើមចុះខ្សោយកាលពីពាក់កណ្តាល និងចុងឆ្នាំ២០១៦ ឧបករណ៍កេងចំណេញត្រូវបានចាត់ទុកថាមិនមានដំណើរការបន្តទៀតទេ។ វាមានភាពល្បីល្បាញ និងបង្កឱ្យប៉ះពាល់ដល់ជនរងគ្រោះនៅទូទាំងពិភពលោក។ ជាផ្នែកមួយនៃឧបករណ៍កេងចំណេញ Angler ជនល្មើស Kadariya ក៏បម្រើការងារផ្សាយកម្មវិធីក្លែងបន្លំ (Scareware ads) សម្រាប់បញ្ជូនសារក្លែងក្លាយទៅកាន់អ្នកប្រើប្រាស់អ៊ីនធឺណិត ដើម្បីបញ្ឆោតពួកគេឱ្យដោនឡូតឯកសារមេរោគនៅលើកុំព្យូទ័រ ឬបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានហិរញ្ញវត្ថុនៅលើគេហទំព័រឆបោក (Phishing)។ ឧក្រិដ្ឋជនសាយប័របេឡារុស (Belarusian) រីករាយជាមួយនឹងបណ្តាញរកប្រាក់ជាច្រើនរួមមានការលក់ “Logs” នៃទិន្នន័យដែលលួចបានទៅឱ្យឧក្រិដ្ឋជនសាយប័រដទៃទៀត លក់ Direct Access ទៅកាន់ប្រព័ន្ធដែលខ្លួនបានគ្រប់គ្រងដោយឧបករណ៍កេងចំណេញ Angler និងអនុញ្ញាតឱ្យមានការពង្រាយ Payloads តាមរយៈឧបករណ៍កេងចំណេញ។ បច្ចុប្បន្នពុំមានដំណឹងអំពីទីតាំងរបស់ជនល្មើស Kadariya នៅឡើយទេ ហើយប្រសិនបើមានព័ត៌មានដែលនាំឱ្យមានការចាប់ខ្លួនជនល្មើសរូបនេះ នឹងទទួលបានប្រាក់រហូតដល់ទៅ ២,៥លានដុល្លារ៕

https://www.bleepingcomputer.com/news/legal/us-offers-25-million-reward-for-hacker-linked-to-angler-exploit-kit/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៨ ខែសីហា ឆ្នាំ២០២៤

LEAVE A REPLY

Please enter your comment!
Please enter your name here