Sunday, September 6, 2026

ហេគឃ័របំពានលើកម្មវិធី Faronics Deploy ដើម្បីដំឡើង ScreenConnect លើកុំព្យូទ័រជនរងគ្រោះ

0

ក្រុម Hacker កំពុង ប្រើប្រាស់ឧបករណ៍ស្របច្បាប់ Faronics Deploy ជាឧបករណ៍វាយប្រហារ ដើម្បីទទួលបានសិទ្ធិគ្រប់គ្រងកុំព្យូទ័ររបស់ជនរងគ្រោះពីចម្ងាយ ហើយដំឡើង ScreenConnect ដែលជាកម្មវិធី Remote Support។

នៅចន្លោះថ្ងៃទី 21 កក្កដា ដល់ 20 សីហា 2026 Hacker ប្រើ Phishing Email ដែលក្លែងធ្វើជាវិក័យប័ត្រ ឯកសារពន្ធ ឬឯកសារអាជីវកម្មផ្សេងៗ ដើម្បីបញ្ឆោតជនរងគ្រោះ។ Link ក្នុង Email នាំអ្នកទទួលទៅកាន់ Website ក្លែងក្លាយ ដែលជំរុញឱ្យជនរងគ្រោះទាញយក File ដែលមើលទៅដូចជា Adobe Document/Reader ឬ Plugin Update ប៉ុន្តែជាកម្មវិធី Faronics Deploy ដែលមានហត្ថលេខាឌីជីថលត្រឹមត្រូវ។ នៅពេលជនរងគ្រោះដំណើរការ File នោះ កុំព្យូទ័រត្រូវបានចុះឈ្មោះទៅក្នុង Faronics Deployment ដែល Hacker គ្រប់គ្រង។ បន្ទាប់មក Hacker អាចប្រើសមត្ថភាព Remote Deployment របស់ Faronics Deploy ដើម្បីដំណើរការ PowerShell Scripts ពីចម្ងាយ ដោយមិនចាំបាច់ឱ្យមានអន្តរាគមន៍ពីអ្នកប្រើប្រាស់ទេ។

Fake Adobe download page

ចំណុចគួរឱ្យបារម្ភគឺ Hacker កំពុង ប្រើឧបករណ៍ស្របច្បាប់របស់ IT ដើម្បីលាក់ខ្លួនពីការរកឃើញ ជំនួសឱ្យការប្រើ Malware ដែលងាយស្គាល់។

ដំណាក់កាលនៃវាយប្រហារ ដំបូងហេគឃ័រផ្ញើ Phishing Email -> ជនរងគ្រោះទាញយក File ក្លែងក្លាយ -> Faronics Deploy Agent ត្រូវបានដំឡើង -> Hacker គ្រប់គ្រង Endpoint ពីចម្ងាយ -> ដំណើរការ PowerShell -> ដំឡើង ScreenConnect -> Hacker ទទួលបាន Remote Access បន្ថែម។

សរុបមក នេះជាឧទាហរណ៍នៃការវាយប្រហារ “Living off the Land” ដែល Hacker យកឧបករណ៍ស្របច្បាប់ដែលក្រុមហ៊ុនប្រើសម្រាប់គ្រប់គ្រង IT មកប្រើខុសច្បាប់។ ដូច្នេះ ការមាន Software ស្របច្បាប់នៅក្នុងម៉ាស៊ីន មិនមានន័យថា វាមិនអាចត្រូវបានប្រើក្នុងការវាយប្រហារនោះទេ។

អង្គភាពដែលប្រើ Faronics គួរពិនិត្យ ScriptRunner.log និង ck parameter ដើម្បីស្វែងរកសញ្ញានៃការចូលប្រើដោយ Hacker។

https://www.bleepingcomputer.com/news/security/hackers-abuse-faronics-deploy-admin-tool-to-install-screenconnect/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០១ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here