ជនជាតិអឺរ៉ង់ម្នាក់សារភាពពីបទពាក់ព័ន្ធក្នុងការវាយប្រហារមេរោគចាប់ជម្រិត RobbinHood មានទោសជាប់ពន្ធធនាគារ ៣០ឆ្នាំ

0

ជនជាតិអឺរ៉ង់ម្នាក់បានសារភាពពីបទពាក់ព័ន្ធនឹងប្រតិបត្តិការមេរោគចាប់ជម្រិត Robbinhood ដែលត្រូវបានប្រើសម្រាប់បំពានលើបណ្តាញណិតវើក លួចទិន្នន័យ និងឧបករណ៍ផ្សេងៗ ដែលត្រូវបានធ្វើការ​អ៊ីន​គ្រីប​នៅទីក្រុង រួមទាំងស្ថាប័នជាច្រើនរបស់សហរដ្ឋអាមេរិក ក្នុងគោលបំណងដើម្បីជម្រិតទារប្រាក់រាប់លានដុល្លារ ក្នុងរយៈពេល ៥ឆ្នាំ។

នេះបើយោងតាមក្រសួងយុត្តិធម៌អាមេរិក និងការចោទប្រកាន់បានឱ្យដឹងថា បុរសអាយុ ៣៩ឆ្នាំឈ្មោះ Sina Gholinejad ក៏ត្រូវបានគេស្គាល់ថាជា “Sina Ghaaf” និងបក្សពួកបានដាក់ពង្រាយមេរោគ Robbinhood នៅលើបណ្តាញណិតវើកដែលត្រូវបានបំពានកាលពីដើមឆ្នាំ២០១៩ រហូតដល់ខែមីនា ឆ្នាំ២០២៤។ ការវាយប្រហារនេះមានគោលដៅលើរដ្ឋាភិបាលក្នុងតំបន់ ស្ថាប័នសេវាថែទាំសុខភាព និងអង្គការមិនស្វែងរកប្រាក់ចំណេញ ហើយបានធ្វើការអ៊ីនគ្រីបទៅលើឯកសារ និងជម្រិតទារប្រាក់ Bitcoin ជាថ្នូរនឹង Decryptor រួមទាំងរក្សាការសម្ងាត់ទិន្នន័យដែលបានលួច។

Files encrypted by the RobbinHood ransomware

ជនរងគ្រោះរួមមានអ្នករស់នៅទីក្រុង Baltimore, Greenville (North Carolina), Gresham (Oregon), និង Yonkers (New York) ក៏រួមមានអង្គការជាច្រើនដូចជា Meridian Medical Group និង Berkshire Farm Center។ Gholinejad និងបក្សពួករបស់គាត់តែងតែលួចចូលទៅក្នុងបណ្តាញណិតវើករបស់ជនរងគ្រោះ ដោយការប្រើប្រាស់គណនី Administrator ឬភាពងាយរងគ្រោះ ព្រមទាំងបានដាក់ពង្រាយមេរោគចាប់ជម្រិត និងបានជម្រិតទារប្រាក់តាមរយៈគេហទំព័រទីផ្សារងងឹត Tor ។ ទោះជាយ៉ាងណា រហូតដល់ខែឧសភា ឆ្នាំ២០១៩ ក្រុម Robbinhood ទទួលបានភាពល្បីល្បាញ បន្ទាប់ពីការរំខានដល់ប្រព័ន្ធ IT របស់ Baltimore អស់ជាច្រើនសប្តាហ៍។ ក្រុមមេរោគចាប់ជម្រិតក៏បានលួចទិន្នន័យនៅក្រោយយុទ្ធនាការ និងបានប្រើប្រាស់ទិន្នន័យដែលបានលួច និងបានគំរាមលាតត្រដាងដើម្បីដាក់សម្ពានបន្ថែមលើជនរងគ្រោះ។ ក្រុម Robbinhood ល្បីខាងប្រើភាពស្របច្បាប់ ប៉ុន្តែជា Gigabyte Driver ដែលងាយរងគ្រោះ (gdrv.sys) នៅក្នុងការវាយប្រហារ Bring Your Own Vulnerable Driver សម្រាប់បិទ (turn off) កម្មវិធីកម្ចាត់មេរោគ។ រឿងនេះបានអនុញ្ញាតឱ្យហេគឃ័រដាក់ចេញនូវ Encryptor មេរោគចាប់ជម្រិត ដោយគ្មានការរំខានពីកម្មវិធីសុវត្ថិភាពសោះ។

សារជម្រិតទារប្រាក់បន្សល់ទុកនៅលើឧបករណ៍ដែលផ្ញើទៅកាន់ជនរងគ្រោះ ដើម្បីទាក់ទងពួកគេនៅលើគេហទំព័រ Tor ដើម្បីចរចាថ្លៃជម្រិត។ នៅក្នុងឯកសារការចោទប្រកាន់បានរៀបរាប់ពីរបៀបដែលហេគឃ័របានប្រើ Virtual Private Servers នៅអឺរ៉ុប VPNs និង Cryptocurrency Mixers សម្រាប់គេចពីការអនុវត្តច្បាប់។ ជនល្មើស Gholinejad បានសារភាពពីកំហុសនៅតុលាការសហព័ន្ធ North Carolina ហើយបច្ចុប្បន្នប្រឈមនឹងទោសជាប់ពន្ធធនាគាររយៈពេល ៣០ឆ្នាំពីបទសមគំនិតប្រព្រឹត្តអំពើឆបោក ការលួចចូលកុំព្យូទ័រ ការជម្រិតទារប្រាក់ និងការលាងលុយ។

https://www.bleepingcomputer.com/news/security/iranian-pleads-guilty-to-robbinhood-ransomware-attacks-faces-30-years/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៧ ខែឧសភា ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here