‘Fancy Bear’ Hackers ជនជាតិរុស្សីប្រើប្រាស់ (Unpatched) Microsoft Office DDE Exploit

0

 

ក្រុមឧក្រិដ្ឋកម្មអ៊ីនធើណិត (Cybercriminals) ចាប់ផ្តើមនូវសកម្មភាពក្នុងការរកឃើញនូវកំហុសឆ្គងទៅលើកម្មវិធី Microsoft Office ដែលក្រុមហ៊ុន Microsoft មិនបានផ្តោតទៅលើបញ្ហាសុវត្ថិភាពទៅលើកម្មវិធីនេះនោះទេ។ កាលពីខែមុននេះ យើងរាយការណ៍អំពីរបៀបដែល Hackers ប្រើប្រាស់នូវមុខងារមានស្រាប់របស់ Microsoft Office ដែលមានឈ្មោះថា Dynamic Data Exchange (DDE) ដើម្បីបើកដំណើរការនូវកូដនៅលើឧបករណ៍គោលដៅដោយមិនចាំបាច់ធ្វើការបើក Macros នោះទេ។ DDE Protocol គឺជាមធ្យោបាយមួយក្នុងចំណោមមធ្យោបាយជាច្រើនដែលក្រុមហ៊ុនបច្ចេកវិទ្យា Microsoft ប្រើប្រាស់ដើម្បីអនុញ្ញាតឱ្យកម្មវិធីពីរដំណើរការក្នុងការចែករំលែកនូវទិន្នន័យដូចគ្នា។ Protocol នេះត្រូវប្រើប្រាស់ដោយកម្មវិធី Apps រាប់ពាន់រួមមាន MS Excel, MS Word, Quattro Pro និង​ Visual Basic សម្រាប់ការបញ្ជូនទិន្នន័យ និងការផ្លាស់ប្តូរទៅលើការ Updates ជាដើម។ បច្ចេកទេសនៃការវាយប្រហារតាម DDE ត្រូវស្វែងរកឃើញតាមរយៈក្រុមហេគ Advanced Persistent Threat (APT) ដែលត្រូវគេស្គាល់ឈ្មោះថា APT28 ឬឈ្មោះ Fancy Bear ដែលត្រូវគេជឿជាក់ថាជារបស់រដ្ឋាភិបាលនៃប្រទេសរុស្សី។ វិធីដែលល្អបំផុតក្នុងការការពារខ្លួនពីការវាយប្រហារមេរោគ (Malware Attacks) មិនត្រូវបើកមើលឯកសារដែលមិនស្គាល់តាមរយៈអ៊ីម៉ែល និងកុំចុចនៅលើ Links នៅក្នុងឯកសារណាមួយរហូតទាល់តែអ្នកដឹងថា Links នោះគឺមានសុវត្ថិភាព៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here