Knowledge for a better lifePreview · Sample content
Khmer Digital NewsNews & Knowledge ⌕

English version not available yet. Showing the Khmer version.

Cybersecurity

ក្រុមហេគឃ័ររដ្ឋាភិបាលរុស្ស៊ី Star Blizzard ប្រើប្រាស់បច្ចេកទេសថ្មី RedFlick ដើម្បីចែកចាយមេរោគ CosmicPulse

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា Cos…

Khmer Digital News team • Read 3 min•

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា CosmicPulse ទៅកាន់គោលដៅរបស់ពួកគេ។

យុទ្ធសាស្ត្រវាយប្រហារថ្មី 'RedFlick'

យោងតាមការរកឃើញ យុទ្ធសាស្ត្រវាយប្រហារតាមបែប RedFlick នេះ ចាប់ផ្តើមឡើងតាមរយៈការផ្ញើអ៊ីមែលបោកបញ្ឆោត (Phishing) ទៅកាន់ជនរងគ្រោះ។ នៅក្នុងសារអ៊ីមែលទាំងនោះ មានភ្ជាប់មកជាមួយនូវឯកសារបណ្ណសារប្រភេទ ZIP ឬ RAR ដែលផ្ទុកនូវ VHDX virtual disk ព្រមទាំងឯកសារ LNK file ដែលត្រូវបានបន្លំធ្វើជាឯកសារ PDF ដើម្បីបំភាន់ភ្នែកអ្នកប្រើប្រាស់។

ដំណើរការលួចជ្រៀតចូល និងគេចវេះពី Antivirus

បន្ទាប់ពីជនរងគ្រោះធ្លាក់ក្នុងអន្ទាក់ បច្ចេកទេសវាយប្រហារនេះនឹងបង្កើត Scheduled Tasks ជាច្រើននៅលើប្រព័ន្ធប្រតិបត្តិការ Windows។ ការអនុវត្តបែបនេះ ជួយសម្រួលដល់យន្តការលាក់ខ្លួន និងគេចចេញពីការចាប់បានរបស់កម្មវិធីការពារសុវត្ថិភាព ឬ Antivirus នានា មុនពេលដែលប្រព័ន្ធចាប់ផ្តើមទាញយកមេរោគ CosmicPulse ពេញលេញមកដំណើរការលើឧបករណ៍។

សារៈសំខាន់នៃបញ្ហានេះ

ការលេចចេញនូវយុទ្ធវិធី RedFlick បានបង្ហាញយ៉ាងច្បាស់ពីការវិវត្តកាន់តែស្មុគស្មាញ និងគ្រោះថ្នាក់នៃប្រតិបត្តិការរបស់ក្រុម Star Blizzard។ បច្ចេកទេសនេះបានកាត់បន្ថយតម្រូវការអន្តរកម្មផ្ទាល់ពីសំណាក់ជនរងគ្រោះ និងបានធ្វើឱ្យស្វ័យប្រវត្តិកម្មនៃការបន្លំខ្លួនលើប្រព័ន្ធប្រតិបត្តិការ Windows កាន់តែមានប្រសិទ្ធភាពខ្ពស់ ដែលជាហេតុធ្វើឱ្យប្រព័ន្ធការពារ និងអ្នកជំនាញពិបាកក្នុងការរកឃើញទាន់ពេលវេលា។

ស្ថាប័នដែលគួរប្រុងប្រយ័ត្ន និងតាមដាន

យុទ្ធនាការគំរាមកំហែងនេះ គឺជាការព្រមានដ៏សំខាន់សម្រាប់តួអង្គ និងស្ថាប័នមួយចំនួន រួមមាន៖

• ស្ថាប័នរដ្ឋាភិបាល

• អង្គការមិនមែនរដ្ឋាភិបាល (NGOs)

• ក្រុម និងស្ថាប័នក្នុងវិស័យការពារជាតិ

• អ្នកវិភាគ និងអ្នកជំនាញតាមដានការគំរាមកំហែងសន្តិសុខសាយប័រ

ក្រុមការងារបច្ចេកវិទ្យា និងសន្តិសុខសាយប័រ ត្រូវបានណែនាំឱ្យបន្តតាមដានយ៉ាងដិតដល់ចំពោះវិធីសាស្ត្រវាយប្រហារតាមអ៊ីមែល Phishing និងពិនិត្យការបង្កើត Scheduled Tasks មិនប្រក្រតីនៅលើម៉ាស៊ីនដំណើរការដោយ Windows ដើម្បីទប់ស្កាត់ការជ្រៀតចូលនៃមេរោគនេះ។

ប្រភព: BleepingComputer

អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/russian-state-hackers-use-new-redflick-technique-to-push-malware/)

You might also like