TerminalFix គឺជាវ៉ារ្យ៉ង់ថ្មីនៃការវាយប្រហារ ClickFix ដែលប្រើវិធីបោកបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំណើរការ Command ដោយខ្លួនឯង។ គួររំលឹកដែរថា ClickFix ជាទូទៅប្រើ Fake CAPTCHA ឬ Fake Verification ដើម្បីបញ្ឆោតអ្នកប្រើឱ្យ Copy/Paste Command ដែលមានគ្រោះថ្នាក់។ គួរចងចាំថា CAPTCHA ពិតប្រាកដមិនគួរឱ្យអ្នកប្រើ បើក PowerShell/Windows Terminal ឬ Copy/Paste Command ដើម្បី “Verify” ខ្លួនឯងឡើយ។
ចំណុចសំខាន់បំផុត៖ វាមិនមែនជា CAPTCHA ដែលមានបញ្ហាទេ ប៉ុន្តែជា Social Engineering។ Hacker កំពុងធ្វើឱ្យជនរងគ្រោះដំណើរការ Malicious Command ដោយខ្លួនឯង។ប្រសិនបើ Website ណាមួយប្រាប់ឱ្យអ្នកបើក PowerShell/Windows Terminal ហើយ Paste ឬ Run Command ដើម្បីបញ្ជាក់ CAPTCHA សូមកុំធ្វើតាម។ CAPTCHA ធម្មតាមិនត្រូវការឱ្យអ្នកដំណើរការ System Command ទេ។
Reverse Tunnel គឺជាចំណុចសំខាន់បំផុត ព្រោះវាធ្វើឱ្យម៉ាស៊ីនដែលឆ្លងក្លាយជា “ស្ពាន” ទៅកាន់ Internal Network។ ដូច្នេះ ទោះ Hacker មិនបានគ្រប់គ្រងម៉ាស៊ីនទាំងអស់ដោយផ្ទាល់ក៏ដោយ ពួកគេអាចប្រើម៉ាស៊ីនមួយដែលឆ្លង ដើម្បីឈានទៅរកប្រព័ន្ធសំខាន់ៗផ្សេងទៀត។

ម៉ាស៊ីនដែលត្រូវបានវាយប្រហារ/ឆ្លងមេរោគ អ្នកជំនាញណែនាំឱ្យធ្វើសកម្មភាពភ្លាមៗដូចជា៖
- ស៊ើបអង្កេត Lateral Movement — ពិនិត្យថា អ្នកវាយប្រហារបានប្រើម៉ាស៊ីនដែលឆ្លង ដើម្បីចូលទៅកាន់ Server ឬម៉ាស៊ីនផ្សេងទៀតក្នុងបណ្តាញ ឬអត់។
- ប្តូរ Credentials ដែលអាចត្រូវបានប៉ះពាល់។
- ជាពិសេស ត្រូវពិនិត្យ និង ប្តូរ Domain Admin Credentials ប្រសិនបើម៉ាស៊ីនដែលឆ្លងអាចចូលប្រើ ឬមានសិទ្ធិទៅដល់គណនី Domain Admin។

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី៣១ ខែសីហា ឆ្នាំ២០២៦









