ចំណេះដឹងល្អៗ សម្រាប់ជីវិតកាន់តែប្រសើរទំព័រគំរូ · មាតិកាសម្រាប់សាកល្បង
Khmer Digital Newsព័ត៌មាន និងចំណេះដឹង ⌕
សុវត្ថិភាពឌីជីថល

ក្រុមហេគឃ័ររដ្ឋាភិបាលរុស្ស៊ី Star Blizzard ប្រើប្រាស់បច្ចេកទេសថ្មី RedFlick ដើម្បីចែកចាយមេរោគ CosmicPulse

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា Cos…

ក្រុមការងារ Khmer Digital News • អាន 3 នាទី•

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា CosmicPulse ទៅកាន់គោលដៅរបស់ពួកគេ។

យុទ្ធសាស្ត្រវាយប្រហារថ្មី 'RedFlick'

យោងតាមការរកឃើញ យុទ្ធសាស្ត្រវាយប្រហារតាមបែប RedFlick នេះ ចាប់ផ្តើមឡើងតាមរយៈការផ្ញើអ៊ីមែលបោកបញ្ឆោត (Phishing) ទៅកាន់ជនរងគ្រោះ។ នៅក្នុងសារអ៊ីមែលទាំងនោះ មានភ្ជាប់មកជាមួយនូវឯកសារបណ្ណសារប្រភេទ ZIP ឬ RAR ដែលផ្ទុកនូវ VHDX virtual disk ព្រមទាំងឯកសារ LNK file ដែលត្រូវបានបន្លំធ្វើជាឯកសារ PDF ដើម្បីបំភាន់ភ្នែកអ្នកប្រើប្រាស់។

ដំណើរការលួចជ្រៀតចូល និងគេចវេះពី Antivirus

បន្ទាប់ពីជនរងគ្រោះធ្លាក់ក្នុងអន្ទាក់ បច្ចេកទេសវាយប្រហារនេះនឹងបង្កើត Scheduled Tasks ជាច្រើននៅលើប្រព័ន្ធប្រតិបត្តិការ Windows។ ការអនុវត្តបែបនេះ ជួយសម្រួលដល់យន្តការលាក់ខ្លួន និងគេចចេញពីការចាប់បានរបស់កម្មវិធីការពារសុវត្ថិភាព ឬ Antivirus នានា មុនពេលដែលប្រព័ន្ធចាប់ផ្តើមទាញយកមេរោគ CosmicPulse ពេញលេញមកដំណើរការលើឧបករណ៍។

សារៈសំខាន់នៃបញ្ហានេះ

ការលេចចេញនូវយុទ្ធវិធី RedFlick បានបង្ហាញយ៉ាងច្បាស់ពីការវិវត្តកាន់តែស្មុគស្មាញ និងគ្រោះថ្នាក់នៃប្រតិបត្តិការរបស់ក្រុម Star Blizzard។ បច្ចេកទេសនេះបានកាត់បន្ថយតម្រូវការអន្តរកម្មផ្ទាល់ពីសំណាក់ជនរងគ្រោះ និងបានធ្វើឱ្យស្វ័យប្រវត្តិកម្មនៃការបន្លំខ្លួនលើប្រព័ន្ធប្រតិបត្តិការ Windows កាន់តែមានប្រសិទ្ធភាពខ្ពស់ ដែលជាហេតុធ្វើឱ្យប្រព័ន្ធការពារ និងអ្នកជំនាញពិបាកក្នុងការរកឃើញទាន់ពេលវេលា។

ស្ថាប័នដែលគួរប្រុងប្រយ័ត្ន និងតាមដាន

យុទ្ធនាការគំរាមកំហែងនេះ គឺជាការព្រមានដ៏សំខាន់សម្រាប់តួអង្គ និងស្ថាប័នមួយចំនួន រួមមាន៖

• ស្ថាប័នរដ្ឋាភិបាល

• អង្គការមិនមែនរដ្ឋាភិបាល (NGOs)

• ក្រុម និងស្ថាប័នក្នុងវិស័យការពារជាតិ

• អ្នកវិភាគ និងអ្នកជំនាញតាមដានការគំរាមកំហែងសន្តិសុខសាយប័រ

ក្រុមការងារបច្ចេកវិទ្យា និងសន្តិសុខសាយប័រ ត្រូវបានណែនាំឱ្យបន្តតាមដានយ៉ាងដិតដល់ចំពោះវិធីសាស្ត្រវាយប្រហារតាមអ៊ីមែល Phishing និងពិនិត្យការបង្កើត Scheduled Tasks មិនប្រក្រតីនៅលើម៉ាស៊ីនដំណើរការដោយ Windows ដើម្បីទប់ស្កាត់ការជ្រៀតចូលនៃមេរោគនេះ។

ប្រភព: BleepingComputer

អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/russian-state-hackers-use-new-redflick-technique-to-push-malware/)

អត្ថបទដែលអាចចាប់អារម្មណ៍

អាជីវកម្ម

«ចេញរកស៊ីទើបមានបាន» អាចជាហានិភ័យធំ បើខ្វះការត្រៀមខ្លួនច្បាស់លាស់

ទិន្នន័យពី U.S. Bureau of Labor Statistics បង្ហាញថា អាជីវកម្មថ្មីប្រមាណ ២០% បិទទ្វារក្នុងឆ្នាំដំបូង និងជិត ៥០% ដួលរលំក្នុងរយៈពេល ៥ ឆ្នាំ ដែលបញ្ជាក់ពីហានិភ័យខ្ពស់នៃការរកស៊ីដោយគ្មានការត្រៀមខ្លួន។

Khmer Digital News • អាន 4 នាទី•
អាជីវកម្ម

ការភ័យខ្លាចក្នុងការបដិសេធការងារ និងការទទួលបន្ទុកលើសលុប អាចបង្កជាជំងឺអស់កម្លាំងរ៉ាំរ៉ៃ និង Burnout

ការសិក្សាពី Harvard Business Review បង្ហាញថា ការមិនហ៊ាននិយាយពាក្យបដិសេធ និងការទទួលការងារលើសចំណុះនៅកន្លែងធ្វើការ គឺជាមូលហេតុចម្បងដែលនាំឱ្យអស់កម្លាំងរ៉ាំរ៉ៃ និងប៉ះពាល់ដល់គុណភាពការងារ។

Khmer Digital News • អាន 3 នាទី•
AI និងបច្ចេកវិទ្យា

ក្រុមហ៊ុន OpenAI ប្រកាសបញ្ចេញម៉ូឌែល GPT-6 និងមុខងារ Intelligent UI សម្រាប់អ្នកប្រើប្រាស់ ChatGPT ទូទាំងពិភពលោក

ក្រុមហ៊ុន OpenAI បានប្រកាសដាក់ឱ្យដំណើរការជាផ្លូវការនូវម៉ូឌែល GPT-6 រួមជាមួយចំណុចប្រទាក់ឆ្លាតវៃ Intelligent UI សម្រាប់អ្នកប្រើប្រាស់ ChatGPT ជាង ១,២ ពាន់លាននាក់ជារៀងរាល់សប្តាហ៍ ជាមួយនឹងការពង្រឹងប្រព័ន្ធសុវត្ថិភាពកាន់តែរឹងមាំ។

Khmer Digital News • អាន 4 នាទី•