ចំណេះដឹងល្អៗ សម្រាប់ជីវិតកាន់តែប្រសើរទំព័រគំរូ · មាតិកាសម្រាប់សាកល្បង
Khmer Digital Newsព័ត៌មាន និងចំណេះដឹង ⌕
សុវត្ថិភាពឌីជីថល

ក្រុមហេគឃ័ររដ្ឋាភិបាលរុស្ស៊ី Star Blizzard ប្រើប្រាស់បច្ចេកទេសថ្មី RedFlick ដើម្បីចែកចាយមេរោគ CosmicPulse

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា Cos…

ក្រុមការងារ Khmer Digital News • អាន 3 នាទី•

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា CosmicPulse ទៅកាន់គោលដៅរបស់ពួកគេ។

យុទ្ធសាស្ត្រវាយប្រហារថ្មី 'RedFlick'

យោងតាមការរកឃើញ យុទ្ធសាស្ត្រវាយប្រហារតាមបែប RedFlick នេះ ចាប់ផ្តើមឡើងតាមរយៈការផ្ញើអ៊ីមែលបោកបញ្ឆោត (Phishing) ទៅកាន់ជនរងគ្រោះ។ នៅក្នុងសារអ៊ីមែលទាំងនោះ មានភ្ជាប់មកជាមួយនូវឯកសារបណ្ណសារប្រភេទ ZIP ឬ RAR ដែលផ្ទុកនូវ VHDX virtual disk ព្រមទាំងឯកសារ LNK file ដែលត្រូវបានបន្លំធ្វើជាឯកសារ PDF ដើម្បីបំភាន់ភ្នែកអ្នកប្រើប្រាស់។

ដំណើរការលួចជ្រៀតចូល និងគេចវេះពី Antivirus

បន្ទាប់ពីជនរងគ្រោះធ្លាក់ក្នុងអន្ទាក់ បច្ចេកទេសវាយប្រហារនេះនឹងបង្កើត Scheduled Tasks ជាច្រើននៅលើប្រព័ន្ធប្រតិបត្តិការ Windows។ ការអនុវត្តបែបនេះ ជួយសម្រួលដល់យន្តការលាក់ខ្លួន និងគេចចេញពីការចាប់បានរបស់កម្មវិធីការពារសុវត្ថិភាព ឬ Antivirus នានា មុនពេលដែលប្រព័ន្ធចាប់ផ្តើមទាញយកមេរោគ CosmicPulse ពេញលេញមកដំណើរការលើឧបករណ៍។

សារៈសំខាន់នៃបញ្ហានេះ

ការលេចចេញនូវយុទ្ធវិធី RedFlick បានបង្ហាញយ៉ាងច្បាស់ពីការវិវត្តកាន់តែស្មុគស្មាញ និងគ្រោះថ្នាក់នៃប្រតិបត្តិការរបស់ក្រុម Star Blizzard។ បច្ចេកទេសនេះបានកាត់បន្ថយតម្រូវការអន្តរកម្មផ្ទាល់ពីសំណាក់ជនរងគ្រោះ និងបានធ្វើឱ្យស្វ័យប្រវត្តិកម្មនៃការបន្លំខ្លួនលើប្រព័ន្ធប្រតិបត្តិការ Windows កាន់តែមានប្រសិទ្ធភាពខ្ពស់ ដែលជាហេតុធ្វើឱ្យប្រព័ន្ធការពារ និងអ្នកជំនាញពិបាកក្នុងការរកឃើញទាន់ពេលវេលា។

ស្ថាប័នដែលគួរប្រុងប្រយ័ត្ន និងតាមដាន

យុទ្ធនាការគំរាមកំហែងនេះ គឺជាការព្រមានដ៏សំខាន់សម្រាប់តួអង្គ និងស្ថាប័នមួយចំនួន រួមមាន៖

• ស្ថាប័នរដ្ឋាភិបាល

• អង្គការមិនមែនរដ្ឋាភិបាល (NGOs)

• ក្រុម និងស្ថាប័នក្នុងវិស័យការពារជាតិ

• អ្នកវិភាគ និងអ្នកជំនាញតាមដានការគំរាមកំហែងសន្តិសុខសាយប័រ

ក្រុមការងារបច្ចេកវិទ្យា និងសន្តិសុខសាយប័រ ត្រូវបានណែនាំឱ្យបន្តតាមដានយ៉ាងដិតដល់ចំពោះវិធីសាស្ត្រវាយប្រហារតាមអ៊ីមែល Phishing និងពិនិត្យការបង្កើត Scheduled Tasks មិនប្រក្រតីនៅលើម៉ាស៊ីនដំណើរការដោយ Windows ដើម្បីទប់ស្កាត់ការជ្រៀតចូលនៃមេរោគនេះ។

ប្រភព: BleepingComputer

អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/russian-state-hackers-use-new-redflick-technique-to-push-malware/)

អត្ថបទដែលអាចចាប់អារម្មណ៍

ក្នុងប្រទេស

ចោរឆ្លៀតឱកាសលួចម៉ូតូប្រជាពលរដ្ឋក្នុងពេលទឹកជំនន់លិចលង់នៅស្រុកថ្មគោល

ប្រជាពលរដ្ឋម្នាក់នៅខេត្តបាត់ដំបងត្រូវចោរលួចម៉ូតូពេលកំពុងមមាញឹកជញ្ជូនអីវ៉ាន់หนีទឹកជំនន់ ហើយរហូតមកដល់ពេលនេះសមត្ថកិច្ចមិនទាន់រកឃើញមុខសញ្ញាជនសង្ស័យនៅឡើយទេ ទោះបីមានរូបភាពកាមេរ៉ាសុវត្ថិភាពក៏ដោយ។

Khmer Digital News • អាន 5 នាទី•
អន្តរជាតិ

តើប្រទេសចិនអាចប្រកួតប្រជែងជាមួយ Muse របស់ Meta ក្នុងការប្រណាំងប្រជែងទីផ្សារភ្នាក់ងារបញ្ញាសិប្បនិម្មិតបានដែរឬទេ?

ភ្នាក់ងារបញ្ញាសិប្បនិម្មិតផ្ទាល់ខ្លួន Muse របស់ក្រុមហ៊ុន Meta Platforms បានបង្កឱ្យមានការប្រកួតប្រជែងថ្មីមួយក្នុងវិស័យបញ្ញាសិប្បនិម្មិត ដោយជំរុញឱ្យក្រុមហ៊ុនបច្ចេកវិទ្យាយក្សចិនដូចជា Tencent និង Alibaba ប្រើប្រាស់ប្រព័ន្ធអេកូឡូស៊ីចម្រុះរបស់ខ្លួនដើម្បីអភិវឌ្ឍប្រព័ន្ធភ្នាក់ងារប្រកួតប្រជែង។

Khmer Digital News • អាន 5 នាទី•
សុវត្ថិភាពឌីជីថល

កំហុសទូទៅ ២ លើ Telegram ដែលធ្វើឱ្យជនខិលខូចលួចគ្រប់គ្រងគណនីបាន

អ្នកប្រើប្រាស់ Telegram ជាច្រើនកំពុងប្រឈមនឹងការបាត់បង់គណនី ដោយសារតែកំហុសសាមញ្ញនៃការបញ្ចូលលេខកូដ OTP លើតំណភ្ជាប់ក្លែងក្លាយ និងការមិនបើកមុខងារ Two-Step Verification។

Khmer Digital News • អាន 3 នាទី•