ISAC Cambodia (InfoSec)
GeneralSecurity News

ក្រុមអ្នកវាយប្រហារបានប្រើវិធីសាស្ត្របន្លំធ្វើជាកម្មវិធី Microsoft Teams ដើម្បីវាយប្រហារបញ្ចូលមេរោគ

ក្រុមអ្នកវាយប្រហារជំរិតទារប្រាក់តាមរយៈអនឡាញ បានកំពុងតែប្រើកម្មវិធីមេរោគ ដែលគេឱ្យឈ្មោះថា Cobalt Strike ដែលបន្លំធ្វើជាកម្មវិធី Microsoft Teams ដើម្បីជ្រៀតចូលទៅក្នុងកំព្យូទ័ររបស់អ្នកប្រើប្រាស់ដោយស្នើឱ្យពួកគេធ្វើបច្ចុប្បន្នភាពកម្មវិធី។ កាលពីដំបូងការវាយប្រហារនេះត្រូវបានផ្ដោតទៅលើអង្គការឬក្រុមហ៊ុនធំៗតែប៉ុណ្ណោះ ប៉ុន្តែមួយរយៈពេលថ្មីៗនេះ ពួកគេបានចាប់ផ្ដើមធ្វើការវាយប្រហារទៅលើគ្រឹះស្ថានសិក្សាមួយចំនួនផងដែរ ដោយសារតែការរីករាលដាលនៃជំងឺកូវីដ១៩។

បើតាមការរកឃើញរបស់អ្នកស្រាវជ្រាវបានឱ្យដឹងថា ក្រុមអ្នកវាយប្រហារមិនត្រឹមតែប្រើគេហទំព័រដើម្បីចែកចាយមេរោគនោះទេ ពួកគេថែមទាំងចំណាយថវិកាធ្វើការផ្សព្វផ្សាយពាណិជ្ជកម្មជាមួយកម្មវិធីស្វែងរកព័ត៌មាន (Search engines) ដើម្បីឱ្យតំណភ្ជាប់របស់ពួកគេបង្ហាញនៅពេលដែលអ្នកប្រើប្រាស់ស្វែងរកកម្មវិធី Microsoft Teams។

យោងតាមការផ្សព្វផ្សាយរបស់ក្រុមហ៊ុន Microsoft បានបង្ហាញថា នៅពេលដែលអ្នកប្រើប្រាស់ចុចលើតំណភ្ជាប់ដើម្បីទាញយកកម្មវិធីមេរោគនោះ វានឹងបញ្ចូលកម្មវិធីផ្សេងៗទៀតនៅពេលក្រោយផងដែរ។ អ្វីដែលពិសេសជាងនេះទៅទៀតនោះ គឺវានឹងបញ្ចូលកម្មវិធីពិតរបស់ Microsoft Teams ដើម្បីកុំឱ្យអ្នកប្រើប្រាស់មានការចាប់អារម្មណ៍។

ហានិភ័យនៃការវាយប្រហារនេះអាចឱ្យពួកគេទាញយកទិន្នន័យសំខាន់ៗដែលមាននៅក្នុងកុំព្យូទ័រដូចជា ព័ត៌មានទាក់ទងនឹងការប្រើប្រាស់គេហទំព័រ លេខកាតនិងគណនីធនាគារ លើសពីនេះទៅទៀតពួកគេក៏អាចអុីនគ្រីបទិន្នន័យនៅក្នុងកុំព្យូទ័រដែលនាំឱ្យមានការជំរិតទារប្រាក់បានថែមទទៀតផង។

ដើម្បីសុវត្ថិភាពក្នុងការប្រើប្រាស់កុំព្យូទ័រ នាយកដ្ឋានសូមឱ្យអ្នកប្រើប្រាស់មានការប្រុងប្រយ័ត្ននៅពេលដែលធ្វើការទាញយកកម្មវិធីណាមួយនោះពីក្នុងគេហទំព័រ។ សូមលោកអ្នកពិនិត្យឱ្យបានច្បាស់ទៅលើតំណភ្ជាប់ទាំងនោះ ថាតើវាពិតជាតំណភ្ជាប់មកពីក្រុមហ៊ុនដែលលោកអ្នកជឿជាក់បានដែរឬទេ៕

សម្រាប់អ្នកដែលចង់តាមដានព័ត៌មាននៅក្នុងស្មាតហ្វូន អាចធ្វើការទាញយក App នៅក្នុង ​AppStore &PlayStore

ចូលរួមទៅក្នុងបន្ទប់ផ្តល់ព័ត៌មាន Telegram channel សម្រាប់ទទួលបានព័ត៌មានចុងក្រោយស្តីពីសន្តិសុខអុិនធឺណិតទាំងក្នុង និងក្រៅប្រទេស៖ https://t.me/infosecisac ចង់ផ្សព្វផ្សាយពាណិជ្ជកម្ម សូមទំនាក់ទំនង info@secudemy.com

Subscribe to our Telegram channel for the latest updates on the Cybersecurity Breaking News in both locally and internationally: https://t.me/infosecisac.

For advertising: info@secudemy.com or Phone: +855 69 690 280

ប្រភពពី៖ នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា Anti Cyber Crime Department

Show More

Chan Pheaktra

លោក ចាន់ ភក្ត្រា គឺជាអ្នកនិពន្ធមួយរូបផ្នែកសន្តិសុខបច្ចេកវិទ្យាព័ត៌មាន ដោយផ្តោតទៅលើព័ត៌មានទូទៅ។ លោកចូលចិត្តស្រាវជ្រាវ និងចែករំលែកចំណេះដឹងថ្មីៗស្តីអំពីបច្ចេកវិទ្យាផងដែរ។ ទន្ទឹមនឹងនេះ លោក ភក្ត្រា ក៏មានចំណេះដឹងខាងផ្នែកឌីជីថលម៉ាឃីតធីង (Digital Marketing) ផងដែរ។

Related Articles

Back to top button