ក្រុមហេគឃ័ររដ្ឋាភិបាលរុស្ស៊ី Star Blizzard ប្រើប្រាស់បច្ចេកទេសថ្មី RedFlick ដើម្បីចែកចាយមេរោគ CosmicPulse

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា CosmicPulse ទៅកាន់គោលដៅរបស់ពួកគេ។
យុទ្ធសាស្ត្រវាយប្រហារថ្មី 'RedFlick'
យោងតាមការរកឃើញ យុទ្ធសាស្ត្រវាយប្រហារតាមបែប RedFlick នេះ ចាប់ផ្តើមឡើងតាមរយៈការផ្ញើអ៊ីមែលបោកបញ្ឆោត (Phishing) ទៅកាន់ជនរងគ្រោះ។ នៅក្នុងសារអ៊ីមែលទាំងនោះ មានភ្ជាប់មកជាមួយនូវឯកសារបណ្ណសារប្រភេទ ZIP ឬ RAR ដែលផ្ទុកនូវ VHDX virtual disk ព្រមទាំងឯកសារ LNK file ដែលត្រូវបានបន្លំធ្វើជាឯកសារ PDF ដើម្បីបំភាន់ភ្នែកអ្នកប្រើប្រាស់។
ដំណើរការលួចជ្រៀតចូល និងគេចវេះពី Antivirus
បន្ទាប់ពីជនរងគ្រោះធ្លាក់ក្នុងអន្ទាក់ បច្ចេកទេសវាយប្រហារនេះនឹងបង្កើត Scheduled Tasks ជាច្រើននៅលើប្រព័ន្ធប្រតិបត្តិការ Windows។ ការអនុវត្តបែបនេះ ជួយសម្រួលដល់យន្តការលាក់ខ្លួន និងគេចចេញពីការចាប់បានរបស់កម្មវិធីការពារសុវត្ថិភាព ឬ Antivirus នានា មុនពេលដែលប្រព័ន្ធចាប់ផ្តើមទាញយកមេរោគ CosmicPulse ពេញលេញមកដំណើរការលើឧបករណ៍។
សារៈសំខាន់នៃបញ្ហានេះ
ការលេចចេញនូវយុទ្ធវិធី RedFlick បានបង្ហាញយ៉ាងច្បាស់ពីការវិវត្តកាន់តែស្មុគស្មាញ និងគ្រោះថ្នាក់នៃប្រតិបត្តិការរបស់ក្រុម Star Blizzard។ បច្ចេកទេសនេះបានកាត់បន្ថយតម្រូវការអន្តរកម្មផ្ទាល់ពីសំណាក់ជនរងគ្រោះ និងបានធ្វើឱ្យស្វ័យប្រវត្តិកម្មនៃការបន្លំខ្លួនលើប្រព័ន្ធប្រតិបត្តិការ Windows កាន់តែមានប្រសិទ្ធភាពខ្ពស់ ដែលជាហេតុធ្វើឱ្យប្រព័ន្ធការពារ និងអ្នកជំនាញពិបាកក្នុងការរកឃើញទាន់ពេលវេលា។
ស្ថាប័នដែលគួរប្រុងប្រយ័ត្ន និងតាមដាន
យុទ្ធនាការគំរាមកំហែងនេះ គឺជាការព្រមានដ៏សំខាន់សម្រាប់តួអង្គ និងស្ថាប័នមួយចំនួន រួមមាន៖
- ស្ថាប័នរដ្ឋាភិបាល
- អង្គការមិនមែនរដ្ឋាភិបាល (NGOs)
- ក្រុម និងស្ថាប័នក្នុងវិស័យការពារជាតិ
- អ្នកវិភាគ និងអ្នកជំនាញតាមដានការគំរាមកំហែងសន្តិសុខសាយប័រ
ក្រុមការងារបច្ចេកវិទ្យា និងសន្តិសុខសាយប័រ ត្រូវបានណែនាំឱ្យបន្តតាមដានយ៉ាងដិតដល់ចំពោះវិធីសាស្ត្រវាយប្រហារតាមអ៊ីមែល Phishing និងពិនិត្យការបង្កើត Scheduled Tasks មិនប្រក្រតីនៅលើម៉ាស៊ីនដំណើរការដោយ Windows ដើម្បីទប់ស្កាត់ការជ្រៀតចូលនៃមេរោគនេះ។
ប្រភព: BleepingComputer
Comments
Post a Comment