-
Knowledge
Common Type of Exploits
ការវាយប្រហារដោយការជ្រៀតចូលប្រព័ន្ធដែលនិយមប្រើប្រាស់ក្នុងពេលបច្ចុប្បន្ន ការជ្រៀតចូល (exploits) ដែលពេញនិយមក្នុងការប្រើប្រាស់ពីសំណាក់អ្នកវាយប្រហារ (hacker) គឺចែកចេញជាបីជំពូកធំៗ៖ 1. Service-side exploits គឺជាការវាយប្រហារទៅលើសេវាដែលដំណើរការនៅលើបណ្តាញ (network)។ សេវាមួយនេះគឺប្រមូលយកនូវកញ្ចប់ទិន្នន័យ (packets) ហើយធ្វើការរងចាំអ្នកប្រើប្រាស់នៅលើម៉ាស៊ីនកូន (client) ដើម្បីចាប់ផ្តើមនូវការភ្ជាប់។ ដើម្បីធ្វើការជ្រៀតចូលទៅកាន់សេវាមួយនេះ អ្នកវាយប្រហារធ្វើការ ជ្រៀតចូលទៅកាន់កញ្ចប់ទិន្នន័យ ដែលត្រូវបានបញ្ជូនសម្រាប់សេវាជាក់លាក់មួយ។…
Read More » -
General
“Anonymous” hackers charged for targeting Australia, Indonesia
ជនជាប់ចោទពីររូបដែលត្រូវបានចោទថាជាសមាជិកនៃក្រុមអ្នកវាយប្រហារអន្តរជាតិ Anonymous ត្រូវបានចោទប្រកាន់ដោយអាជ្ញាធរអូស្ត្រាលី ក្នុងថ្ងៃព្រហស្បតិ៍នេះ ទៅលើការវាយប្រហារវិបសាយក្នុងស្រុក និងវិបសាយរបស់រដ្ឋាភិបាលឥណ្ឌូនេស៊ី ដែលអ្នកទាំងពីរនេះត្រូវបានចាប់ខ្លួននៅក្នុងទីក្រុង Perth និង Sydney។ អាជ្ញាធរអូស្ត្រាលីបាននិយាយថា បុរសពីរនាក់ដែលមានអាយុ ១៨ឆ្នាំ និង ៤០ឆ្នាំ ហើយដែលបានស្គាល់គ្នាតាមបណ្តាញអ៊ិនធឺណែតនោះ បានធ្វើការវាយប្រហារទៅលើអង្គភាពនានា មានដូចជា ប្រតិបត្តិករអ៊ិនធឺណែតធំៗ និង…
Read More » -
Tools
Malware Analysis Tool – Hook Analyser 3.1
កម្មវិធីសម្រាប់ធ្វើការវិភាគមេរោគ (malware) Hook Analyser គឺជាកម្មវិធីឥតគិតថ្លែមួយ ដែលអាចអនុញ្ញាតឲ្យអ្នកធ្វើការស្រាវជ្រាវនិងវិភាគនូវមេរោគក្នុងលក្ខណៈ static និង run-time (dynamci) ហើយក៏ធ្វើការចងក្រង ប្រមូលព័ត៌មាន (analyse and co-related) ដែលពាក់ព័ន្ធ ចេញពីក្នុងអ៊ិនធឺណែត។ វាជាកម្មវិធីមួយសំខាន់ ហើយប្រហែលជាកម្មវិធីដែលឥតបង់ប្រាក់មួយប៉ុណ្ណោះ (FREE)…
Read More » -
General
Ebay hacked! Change you password now
វិបសាយ Ebay ត្រូវបាន hacked! ចូរធ្វើការផ្លាស់ប្តូរពាក្យសម្ងាត់អ្នកក្នុងពេលនេះ វិបសាយលក់ដូរទំនិញដ៏ល្បីរបស់អាមេរិកមួយឈ្មោះថា Ebay.com (www.ebay.com) បានចេញផ្សាយប្រកាស ដែលបង្ខំឲ្យអ្នកប្រើប្រាស់ខ្លួនធ្វើការផ្លាស់ប្តូរពាក្យសម្ងាត់ (password) ខ្លួន បន្ទាប់ពីទទួលរងការជ្រៀតចូលក្នុងប្រព័ន្ធ។ ក្រុមហ៊ុននេះបានបន្តទៀតថា ដាតាេបេស (database) ត្រូវបាន hacked នៅក្នុងកំឡុងចុងខែកុម្ភះ និងដើមខែមិនា…
Read More » -
General
China denounces US cyber-theft charges
ចិនបដិេសធន៍ការចោទប្រកាន់របស់អាមេរិករឿងចោរកម្មតាមប្រព័ន្ធអិនធឺណែត ចិនបានធ្វើការប្រកាសបដិេសធន៍នូវការចោទប្រកាន់ដោយអាមេរិក ប្រឆាំងទៅនឹងមន្ត្រីកងទ័ពចំនួន ៥នាក់ទៅលើបទចារកម្មសេដ្ឋកិច្ចតាមប្រព័ន្ធអ៊ិនរធឺណែត។ ក្រុងប៉េកាំងបាននិយាយថា ខ្លួនមិនដែលពាក់ព័ន្ធ ឬក៍បានចូលរួមក្នុងករណីចោរកម្ម (cyber-theft) ហើយការចោទប្រកាន់ទាំងនោះ នឹងធ្វើឲ្យខូចខាតដល់កិច្ចសហប្រតិបតិ្តការរវាងប្រទេសទាំងពីរ។ ព្រះរាជអាជ្ញារបស់អាមេរិកបាននិយាយថា មន្ត្រីទាំងនោះបានលួចយកនូវ កិច្ចការសម្ងាត់ពាណិជ្ជកម្ម (trade secrete) ហើយនឹងឯកសារផ្ទៃក្នុងពីក្រុមហ៊ុនធំៗចំនួន ៥ និងសហជីពការងារ។ ប៉ុន្តែ រដ្ឋមន្ត្រីការបរទេសរបស់អាមេរិកបានជម្រុញឲ្យក្រុងវ៉ាស៊ីនតោនធ្វើការ…
Read More » -
General
Cambodia Cyber Army (CCA) releases Part 2 story of Anon Cambodia
នាវេលាព្រឹកនេះ ក្រុម Cambodia Cyber Army (CCA) បានបញ្ចេញនូវអត្ថបទអំពីក្រុមអ្នកវាយប្រហារអនាមិកកម្ពុជាភាគទី២ បន្ទាប់ពីក្រុមនេះបានបញ្ចេញនូវអត្ថបទភាគទី១ កាលពីពេលថ្មីៗនេះ។ បើតាមទំព័របស់ក្រុមអ្នកវាយប្រហារអនាមិកកម្ពុជា បានឲ្យដឹងថាក្រុមខ្លួនបានឈ្នះទៅហើយ ហើយទំព័ររបស់ CCA ត្រូវបានបិទចោល ហើយបានឲ្យក្រុម CCA ប្រឹងប្រែងបន្តទៀត។ ប៉ុន្តែមិនដឹងថា មូលហេតុអ្វីទេ បានជាទំព័ររបស់…
Read More » -
General
Cambodia Cyber Army declare war with Anonymous Cambodia
នាពេលថ្មីៗនេះ មានក្រុមមួយនៅតាមបណ្តាញសង្គមហ្វេសប៊ុក បានតាំងខ្លួនឯងថាជា Cambodia Cyber Army (https://www.facebook.com/cambodia.cyber.army) ត្រូវបានបង្កើតឡើង ហើយដែលមានគោលបំណងធ្វើការប្រឆាំងទៅនឹងក្រុមអនាមិកកម្ពុជា ឬ Anonymous Cambodia (https://www.facebook.com/pages/Anonymous-Cambodia/667198356679130) ដើម្បីជួយការពាររដ្ឋាភិបាល។ គួររំលឹកឡើងវិញថា បន្ទាប់ពីសមាជិករបស់ក្រុមអនាមិកកម្ពុជាត្រូវបានចាប់ខ្លួនជាបន្តបន្ទាប់មក ក្រុមនេះបានធ្វើការប្រកាសក្តែងៗថានឹងធ្វើការវាយប្រហារកាន់តែខ្លាំងជាមុនទៅទៀត ទៅលើវិបសាយរបស់ រដ្ឋាភិបាល។ ក្រុម…
Read More » -
General
Trojan Malware spreads through Facebook
បើសិនជាអ្នកទទួលបានសារ (message) នៅក្នុងគណនីហ្វេសប៊ុករបស់អ្នក ដែលមានពាក្យថា “LOL” ឬក៍ឯកសាររូបភាពក្លែងក្លាយ ដែលត្រូវបានផ្ញើរដោយនរណាម្នាក់ដែលជាមិត្តហេ្វសប៊ុក ចូរកុំចុចលើវាឲ្យសោះ។ មេរោគ (Trojan horse) មួយដែលកំពុងតែរីករាលដាលតាមរយៈ Facebook social network ដែលអាចធ្វើការលួចយកនូវទិន្នន័យនៃគណនីហ្វេសប៊ុករបស់អ្នក ដូចជាឈ្មោះ និងពាក្យសម្ងាត់ ដែលអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខបានរកឃើញមេរោគមួយនេះដំបូងគេនៅដើមខែមិនា ឆ្នាំ២០១៤នេះ…
Read More » KY ISSA May 2014: Introduction to Intercepting Mobile Device Application Traffic
Title: Introduction to Intercepting Mobile Device Application Traffic Author: Jeremy Druin Twitter: @webpwnized Description: From the KY ISSA May meeting,…
Read More »-
Security News
Anon Cambodia helps to fix private sector websites
នារសៀលថ្ងៃសុក្រនេះ ក្រុមអ្នកវាយប្រហារអនាមិកកម្ពុជា បានធ្វើការជ្រៀតជ្រែកទៅលើវិបសាយក្នុងស្រុកចំនួន ១៨ ហើយការវាយប្រហារទាំងនោះគឺមានទម្រង់ដូចៗគ្នា ដោយអ្នកវាយប្រហារ (Attacker Fiber) បានធ្វើការដាក់នូវ file មួយនៅក្នុងទម្រង់ http://xxxxxxx.xxx/UserFiles/Anonkh.html។ ខាងក្រោមនេះគឺជាបញ្ជីឈ្មោះនៃវិបសាយទាំងនោះ៖ http://www.cmyk.com.kh/UserFiles/Anonkh.htmlhttp://jcmnippon.com/UserFiles/Anonkh.htmlhttp://clinicprincess.com/UserFiles/Anonkh.htmlhttp://hrmcambodia.com/UserFiles/Anonkh.html http://scshivsida.org/UserFiles/Anonkh.html http://starnavilla.com/UserFiles/Anonkh.html http://legalservicelawfirm.com/UserFiles/Anonkh.html http://younestourism.com/UserFiles/Anonkh.html http://www.lohsengheng.com/UserFiles/Anonkh.html http://sl-cambodia.com/UserFiles/Anonkh.html http://www.cci.com.kh/UserFiles/Anonkh.html…
Read More » Lunch Program | High Stakes in Cyber-Security
Published on Apr 29, 2014 Late last year, cyber-hacking hit the headlines after hackers stole about 40 million credit and debit…
Read More »-
General
Two Anon Cambodia Unmask
បើតាមព័ត៌មានពីវិបសាយ PostKhmer បានឲ្យដឹងថា ជនជាប់ចោទពីររូបដែលត្រូវបានឃាត់ខ្លួនដោយ ACU កាលពីពេលថ្មីៗនេះត្រូវបានតុលាការចេញដីកាបង្គាប់ឃុំខ្លួននិងបញ្ជូនទៅឃុំខ្លួនជាបណ្តោះអាសន្ន នៅក្នុងមន្ទីរពន្ធនាគារ ព្រៃស។ យុវជន ២ រូបនោះដែលជាបុគ្គលិកផ្នែកអាយធី (IT) បម្រើការនៅសាកលវិទ្យាល័យអាយអាយស៊ី នៃបច្ចេកទេសវិទ្យា (IIC University of Technology) ដែលសង្ស័យជាសមាជិកនៃក្រុមជនអនាមិកកម្ពុជា (Anonymous…
Read More » Anonymous Cambodia released new video
នារសៀលថ្ងៃអាទិត្យនេះ ក្រុមអ្នកវាយប្រហារអនាមិកកម្ពុជាបានបញ្ចេញនូវឃ្លីបវិដេអូថ្មីមួយទៀត ហើយបានសរសេរថា៖ Anonymous Cambodia Press Release. Greetings citizens of the world, we are Anonymous. Free Our Comrades! On April…
Read More »-
General
58 arrested in Philippines over global “sextortion” network: Interpol
ជនល្មើសចំនួន ៥៨នាក់ត្រូវបានចាប់ខ្លួននៅក្នុងប្រទេសហ្វីលីពីន ក្នុងការជាប់ពាក់ព័ន្ធជាមួយនឹងបណ្តាញ “Sextortion” ដ៏ធំមួយជុំវិញពិភពលោក នេះបើតាមឲ្យដឹងពីភ្នាក់ងារប៉ូលីស និងប៉ូលីសអាំងទែប៉ូល បានប្រកាសកាលពីថ្ងៃសុក្រម្សិលមិញនេះ។ ជនរងគ្រោះត្រូវបានលួងលោមដោយបានដាក់នូវក្មេងស្រីស្អាតៗដើម្បីទាក់ទាញ ឲ្យមានការបង្ហាញនូវរូបភាព ឬវិដេអូរបស់ជនរងគ្រោះ (ដោយដោះសំលៀកបំពាក់) ហើយបន្ទាប់មកជនល្មើសនឹងធ្វើការ គំរាមទារលុយជាបន្តបន្ទាប់រាប់ពាន់ដុល្លាក្នុង១លើកៗ។ អ្នកដែលចាប់ខ្លួនបានចំនួន ៥៨នាក់នៅហ្វីលីពីននេះ គឺគ្រាន់តែជាផ្នែកតូចមួយប៉ុណ្ណោះ នៅជុំវិញពិភពលោក នៅពេលដែលមានការរីកចំរើននៃបណ្តាញសង្គម ។…
Read More »