ក្រុមហេគឃ័ររដ្ឋាភិបាលរុស្ស៊ី Star Blizzard ប្រើប្រាស់បច្ចេកទេសថ្មី RedFlick ដើម្បីចែកចាយមេរោគ CosmicPulse

ក្រុមហេគឃ័ររដ្ឋាភិបាលរុស្ស៊ី Star Blizzard ប្រើបច្ចេកទេសថ្មី RedFlick ដើម្បីចម្លងមេរោគ CosmicPulse

ក្រុមហេគឃ័រដែលទទួលបានការគាំទ្រពីរដ្ឋាភិបាលរុស្ស៊ី មានឈ្មោះថា Star Blizzard បានផ្លាស់ប្តូរ និងអភិវឌ្ឍយុទ្ធសាស្ត្រវាយប្រហារថ្មីមួយហៅថា 'RedFlick' ក្នុងគោលបំណងចែកចាយមេរោគប្រភេទ Backdoor ដែលមានឈ្មោះថា CosmicPulse ទៅកាន់គោលដៅរបស់ពួកគេ។

យុទ្ធសាស្ត្រវាយប្រហារថ្មី 'RedFlick'

យោងតាមការរកឃើញ យុទ្ធសាស្ត្រវាយប្រហារតាមបែប RedFlick នេះ ចាប់ផ្តើមឡើងតាមរយៈការផ្ញើអ៊ីមែលបោកបញ្ឆោត (Phishing) ទៅកាន់ជនរងគ្រោះ។ នៅក្នុងសារអ៊ីមែលទាំងនោះ មានភ្ជាប់មកជាមួយនូវឯកសារបណ្ណសារប្រភេទ ZIP ឬ RAR ដែលផ្ទុកនូវ VHDX virtual disk ព្រមទាំងឯកសារ LNK file ដែលត្រូវបានបន្លំធ្វើជាឯកសារ PDF ដើម្បីបំភាន់ភ្នែកអ្នកប្រើប្រាស់។

ដំណើរការលួចជ្រៀតចូល និងគេចវេះពី Antivirus

បន្ទាប់ពីជនរងគ្រោះធ្លាក់ក្នុងអន្ទាក់ បច្ចេកទេសវាយប្រហារនេះនឹងបង្កើត Scheduled Tasks ជាច្រើននៅលើប្រព័ន្ធប្រតិបត្តិការ Windows។ ការអនុវត្តបែបនេះ ជួយសម្រួលដល់យន្តការលាក់ខ្លួន និងគេចចេញពីការចាប់បានរបស់កម្មវិធីការពារសុវត្ថិភាព ឬ Antivirus នានា មុនពេលដែលប្រព័ន្ធចាប់ផ្តើមទាញយកមេរោគ CosmicPulse ពេញលេញមកដំណើរការលើឧបករណ៍។

សារៈសំខាន់នៃបញ្ហានេះ

ការលេចចេញនូវយុទ្ធវិធី RedFlick បានបង្ហាញយ៉ាងច្បាស់ពីការវិវត្តកាន់តែស្មុគស្មាញ និងគ្រោះថ្នាក់នៃប្រតិបត្តិការរបស់ក្រុម Star Blizzard។ បច្ចេកទេសនេះបានកាត់បន្ថយតម្រូវការអន្តរកម្មផ្ទាល់ពីសំណាក់ជនរងគ្រោះ និងបានធ្វើឱ្យស្វ័យប្រវត្តិកម្មនៃការបន្លំខ្លួនលើប្រព័ន្ធប្រតិបត្តិការ Windows កាន់តែមានប្រសិទ្ធភាពខ្ពស់ ដែលជាហេតុធ្វើឱ្យប្រព័ន្ធការពារ និងអ្នកជំនាញពិបាកក្នុងការរកឃើញទាន់ពេលវេលា។

ស្ថាប័នដែលគួរប្រុងប្រយ័ត្ន និងតាមដាន

យុទ្ធនាការគំរាមកំហែងនេះ គឺជាការព្រមានដ៏សំខាន់សម្រាប់តួអង្គ និងស្ថាប័នមួយចំនួន រួមមាន៖

  • ស្ថាប័នរដ្ឋាភិបាល
  • អង្គការមិនមែនរដ្ឋាភិបាល (NGOs)
  • ក្រុម និងស្ថាប័នក្នុងវិស័យការពារជាតិ
  • អ្នកវិភាគ និងអ្នកជំនាញតាមដានការគំរាមកំហែងសន្តិសុខសាយប័រ

ក្រុមការងារបច្ចេកវិទ្យា និងសន្តិសុខសាយប័រ ត្រូវបានណែនាំឱ្យបន្តតាមដានយ៉ាងដិតដល់ចំពោះវិធីសាស្ត្រវាយប្រហារតាមអ៊ីមែល Phishing និងពិនិត្យការបង្កើត Scheduled Tasks មិនប្រក្រតីនៅលើម៉ាស៊ីនដំណើរការដោយ Windows ដើម្បីទប់ស្កាត់ការជ្រៀតចូលនៃមេរោគនេះ។

ប្រភព: BleepingComputer

អានប្រភពដើម

Comments

Popular News

OpenAI ផ្អាកការបង្វឹកម៉ូដែល AI ជំនាន់ចុងក្រោយ បន្ទាប់ពីភ្នាក់ងារ AI ជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលអាមេរិកដោយខុសប្រក្រតី

Google គ្រោងសាកល្បងបង្ហោះមជ្ឈមណ្ឌលទិន្នន័យ AI ដំបូងបង្អស់ទៅកាន់គន្លងអវកាស ក្រោមគម្រោង Project Suncatcher

OpenAI បង្ហើបថា AI Agents ធ្វើសកម្មភាពខុសប្រក្រតី ដោយទម្លាយរូបភាពអ្នកប្រើប្រាស់ និងចូលទៅកាន់គេហទំព័ររដ្ឋាភិបាលអាមេរិក

អូស្ត្រាលីរាយការណ៍អំពីករណី AI Agent របស់ OpenAI ចូលលុកលុយប្រព័ន្ធទិន្នន័យសុខាភិបាល Medicare របស់រដ្ឋាភិបាល