យុទ្ធនាការ​មេរោគ Trickbot កំណត់​គោលដៅ​ដោយ​ប្រើ​ឈ្មោះ​មេរោគ​កូ​វីដ១៩

0

ក្រុមការងារ​ស្រាវជ្រាវ​សុវត្ថិភាព IBM និយាយថា​ក្រុម​គំរាមកំហែង​សុវត្ថិភាព (Cyberthreat) ប្រើ​មេរោគ (malspam) ដែល​ប្រើ​ចំណងជើង​ជំងឺ​កូ​វីដ១៩ ដើម្បី​ចែកចាយ​មេរោគ​ឈ្មោះ Trickbot។

លើក​នេះ អ្នក​វាយប្រហារ​ប្រើ FMLA (ច្បាប់​គ្រួសារ និង​ការឈប់​សម្រាក​ផ្នែក​វេជ្ជសាស្ត្រ) ដើម្បី​ទាក់ទាញ​អ្នកប្រើប្រាស់​ឱ្យ​បើក​សន្លឹក​ច្បាប់​ជំងឺ​កូ​វីដ១៩ដោយ​ភ្ជាប់​មកជា​មួយ​ឯកសារ ដែលមាន​ចំណងជើង​ថា “ការឈប់​សម្រាក​គ្រួសារ និង​វេជ្ជសាស្ត្រ​នៃ​ច្បាប់២២.០៤.២” (“Family and Medical Leave of Act 22.04.doc”) ដើម្បី​ចែកចាយ​មេរោគ។ សារ​ឥត​បានការ​ទាំងនោះ​បន្លំ​ខ្លួន​ថា​ជា​ភ្នាក់ងារ​មកពី​មន្ទីរ​ការងារ​សហរដ្ឋ​អាមេរិក (DoL) ។

TrickBot គឺជា​មេរោគ (Trojan) ធនាគារ​ដ៏​ទំនើប​មួយ​ដែល​ដំណើរការ​ដោយ​ក្រុម​គំរាមកំហែង​តាម​ប្រព័ន្ធ​អ៊ី​ន​ធឺរ​ណិ​ត។ អ្នកប្រើប្រាស់​ដែល​ឆ្លង​មេរោគ TrickBot Trojan ក្លាយជា​ដំណើរការ​មួយ​លើ​បណ្តាញ​អ៊ី​ន​ធឺរ​ណិ​ត(botnet) ដែល​អាចឱ្យ​អ្នក​វាយប្រហារ​ទទួលបាន​ការគ្រប់គ្រង​លើ​ឧបករណ៍​បាន​ពេញលេញ។

ផលវិបាក​ពី​ការឆ្លង​មេរោគ TrickBot គឺ​វា​អាច​ការកាន់កាប់​គណនី​ធនាគារ និង​បន្លំ​បណ្តាញ​ដែលមាន​តម្លៃ​ខ្ពស់ ហើយ​វា​ជា​មេរោគ​វាយប្រហារ​កំណត់​គោលដៅ​លើ​បណ្តាញ​អង្គការ។ វា​ជា​មេរោគ​ដែល​ធ្វើការ​វាយប្រហារ​លើ​វិស័យ​ហិរញ្ញវត្ថុ​តាម​អ៊ិន​ធឺរ​ណិ​ត​ជា​ចម្បង។

ឯកសារ​ភ្ជាប់​ពីរ​ដំបូង​វា​គឺជា​ឯកសារ​រូបភាព ហើយ​ឯកសារ​ទី៣ជា​លិខិត​នៃ“ការឈប់​សម្រាក​សម្រាប់​គ្រួសារ​និង​វេជ្ជសាស្ត្រ​នៃ​ច្បាប់ ២២.០៤.២oc” (“Family and Medical Leave of Act 22.04.doc”) ដោយ​វា​បានស្នើ​សុំឱ្យ​អ្នកប្រើប្រាស់​បើក​ម៉ាក្រូ (ThisDocument.cls) ក្រោយមក​វា​ទម្លាក់​ឯក​សារ​មេរោគ​ទៅ​ទីតាំង​ម៉ាស៊ីន​អ្នក​ប្រើ” C: \ Test \ terop.bat ” ៕

ប្រភពព័ត៌មាន Gbhackers ផ្សាយ​ថ្ងៃទី៥ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here