• 2021-01-11 08:20:42
  • ព័ត៌មាន

Hackers កូរ៉េខាងជើងប្រើមេរោគប្រភេទនេះ បលុកលុយរដ្ឋាភិបាលកូរ៉េខាងត្បូង

  • 2021-01-11 08:20:42
  • ចំនួនមតិ 0 | ចំនួនចែករំលែក 0

ចន្លោះមិនឃើញ

ក្រុម Hacker កូរ៉េខាងជើង ត្រូវបានគេដឹងថាកំពុងដាក់ពង្រាយមេរោគ RokRat Trojan ដោយប្រើច្ចេកទេស spear-phishing ទៅកាន់រដ្ឋាភិបាលរបស់ កូរ៉េខាងត្បូង។

គួរបន្ថែមថា Trojans ជាប្រភេទមេរោគចម្លងតាមរយៈអ៊ីមែល គេហទំព័រ ឬតាមឯកសារដែលពួកវាស្ថិតនៅ រីឯ Spear Phishing ជាការវាយប្រហារមានគោលដៅច្បាស់លាស់ ដោយ Hacker សំងំសិក្សា ឬប្រមូលទិន្នន័យផ្សេងៗពីអង្គភាពនោះ។

ក្រុមហ៊ុន Malwarebytes ប្រឆាំងនឹងមេរោគកុំព្យូទ័រ បានកំណត់អត្តសញ្ញាណកាថាក្រុម Hacker APT37 មានជាប់ពាក់ព័ន្ធនឹង មេរោគក្នុងឯកសារស្ដីពីការប្រជុំមួយនៅ ថ្ងៃទី២៣ ខែមករា ឆ្នាំ២០២០ ដោយបានបង្ហោះចូលទៅក្នុងគេហទំព័រច្រោះចាប់មេរោគ Virus Total កាលពីចុងឆ្នាំ ខែធ្នូ ថាមានគោលដៅចង់ចូលលុកលុយទៅក្នុងប្រព័ន្ធកុំព្យូទ័ររដ្ឋាភិបាលកូរ៉េខាងត្បូង។

ឯកសារមេរោគមួយនោះត្រូវបាន Hacker ប្រើបច្ចេកទេសតម្លើងដោយស្វ័យប្រវត្តិ (embedded macro & self decoding ) តាមរយៈកម្មវិធី VBA លើកម្មវិធី Microsoft Office ដោយចាក់បញ្ចូលមេរោគ RokRat ទៅក្នុងកម្មវិធី Notepad ក្នុងបំណងចូលទៅគ្រប់គ្រង និងបញ្ជារលើប្រព័ន្ធកុំព្យូទ័រ remote access tool (RAT)។

គួរបញ្ជាក់ថា APT37 គឺជាក្រុម Hacker ដែលសកម្មតាំងពី ឆ្នាំ២០១២ មកម៉្លេះ ក្រុមនេះផ្ដោតសំខាន់លើការលុកលុយវិស័យសាធារណៈ និងឯកជន ពិសេសគោលដៅទៅ ប្រទេសកូរ៉េខាងត្បូង៕

ប្រភព៖ thehackernews ប្រែ​សម្រួល៖ កុសល

មតិយោបល់