ការព្រមាន៖ មេរោគត្រូវបានរកឃើញវាយលុកក្នុង ​​Blockchain of Bitcoin

ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខអ៊ិនធឺណិតមកពីក្រុមហ៊ុន ​Trend Micro បានព្រមានថា Bitcoin’s blockchain ត្រូវបានវាយលុក (hijacked) ដោយមេរោគថ្មីនៃមេរោគ Glupteba ។

មេរោគនេះ ប្រើ bitcoin blockchain ដើម្បីធ្វើការអាប់ដេត (update) ដែលមានន័យថាវាអាចបន្តដំណើរការបានធម្មតា ទោះបីកម្មវិធីកំចាត់មេរោគរារាំងការភ្ជាប់របស់វាទៅនឹងម៉ាស៊ីនមេដែលដំណើរការដោយពួក Hacker ក៏ដោយ។

មេរោគ Glupteba ដែលត្រូវបានរកឃើញដំបូងនៅខែធ្នូឆ្នាំ២០១៨ ត្រូវបានចែកចាយតាមរយៈការផ្សាយពាណិជ្ជកម្ម ហើយធ្វើការរីករាលដាលតាមរយៈ script ហើយអាចលួចយក browsing history, website cookies និង account name & passwords ដែលត្រូវបានរកឃើញនៅលើវេបសាយចែកចាយឯកសារ ​(file sharing websites)។

ទោះយ៉ាងណា យោងទៅតាមអ្នកស្រាវជ្រាវបានឱ្យដឹងថា កំណែថ្មីនៃមេរោគនេះក៏អាចធ្វើការរុករក ​(mine) នូវ privacy-specialized monero cryptocurrency និងការគំរាមកំហែងដល់សុវត្ថិភាពគណនីរបស់អ្នកប្រើប្រាស់ Instagram ផងដែរ។

មេរោគនេះប្រើប្រាស់ Electrum bitcoin wallet ដើម្បីធ្វើការបញ្ជូន bitcoin transactions ដែលអ្នកវាយប្រហារប្រើប្រាស់ដើម្បីអាចចូលទៅកាន់ប្រព័ន្ធ ​(access to system)។

បើតាម Trend Micro បានឱ្យដឹងថា វិធីសាស្ត្រនេះគឺមានភាពងាយស្រួលសម្រាប់អ្នកវាយប្រហារដើម្បីធ្វើការជំនួស command and control servers ដែលជាកុំព្យូទ័រមេកណ្តាល (centralize computer) ដែលចេញពាក្យបញ្ជាទៅកាន់ឧបករណ៍ដែលរងគ្រោះ។

បើសិនជាវាបត់បង់នូវ ​command & control server ដោយប្រការណាមួយនោះ វាគ្រាន់តែត្រូវការដាក់បន្ថែមនូវ bitcoin script ថ្មីមួយ ហើយធ្វើការឆ្លងទៅកាន់ម៉ាស៊ីនដើម្បីទទួលយកនូវពាក្យបញ្ជាថ្មីពី command & control server នោះ ដោយការវិកូនីយកម្ម (decrypt) នូវ script data ហើយធ្វើការតភ្ជាប់សារទំនាក់ទំនងឡើងវិញ (reconnect)។

វាមិនមែនជាលើកទី១ទេ ដែល bitcoin blockchain ត្រូវបានប្រើប្រាស់ដោយឧក្រិដ្ឋជនបច្ចេកវិទ្យា ដែលកាលពីឆ្នាំមុនអ្នកស្រាវជ្រាវជនជាតិអាល្លឺម៉ង់បានរកឃើញនូវការប្រើប្រាស់នូវ decentralized network ក្នុងការចែកចាយនូវបទល្មើសកុមារ៕

Exit mobile version