ព័ត៌មាន

កម្មវិធី Keylogger តម្លើងរួចជាស្រេចរកឃើញនៅលើកុំព្យូទ័រម៉ូដែល 460 HP Notebook របស់ក្រុមហ៊ុន HP

ក្រុមហ៊ុនបច្ចេកវិទ្យា HP ទទួលរងនូវប្រវត្តិសាស្រ្តនៃរឿងដ៏អាក្រក់ទៀតហើយជាមួយនឹងការបង្កប់នូវកម្មវិធី keyloggers នៅលើកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់។ យ៉ាងហោចណាស់ រឿងនេះកើតឡើង 2 ដងហើយនៅឆ្នាំនេះដែលកុំព្យូទ័ររបស់ក្រុមហ៊ុន HP ត្រូវគេចាប់បានថាតម្លើងនូវ keyloggers ឬកម្មវិធី Spyware នោះ។ អ្នកស្រាវជ្រាវសុវត្ថិភាពឈ្មោះថា ZwClose រកឃើញថា កម្មវិធី keylogger នៅក្នុងកុំព្យូទ័រយួរដៃ Hewlett-Packard (HP) ដែលអនុញ្ញាតឱ្យក្រុមហេគឃ័រធ្វើការថតនូវគ្រប់សកម្មភាពនៅលើ Key និងលួចទិន្នន័យសំខាន់ៗដូចជាលេខសម្ងាត់ ព័ត៌មានរបស់គណនី និងព័ត៌មានលម្អិតនៃកាតឥណទានថែមទៀត។

  image

Keylogger ត្រូវគេរកឃើញថាបង្កប់នៅក្នុងទិន្នន័យ SynTP.sys ដែលជាផ្នែកមួយនៃ Synaptics touchpad driver នៅលើម៉ូដែលប្រភេទ 460 HP Notebook ដែលផ្តល់នូវចំណុចរងគ្រោះដល់ហេគឃ័រ។ បើទោះបីជា សមាសភាគរបស់ keylogger ត្រូវបិទដំណើរការក្នុង Default ក៏ដោយ ក្រុមហេគឃ័រអាចប្រើប្រាស់នូវ Open Source Tools សម្រាប់ចូលទៅដំណើរការ User Account Control (UAC) ដើម្បីបើកដំណើរការ keylogger តាមរយៈការកែប្រែទៅលើ Registry Value ។

 image

នេះគឺជាទីតាំងនៅក្នុង registry key:

  • HKLMSoftwareSynaptics\%ProductName%

  • HKLMSoftwareSynaptics\%ProductName%Default

ក្រុមហ៊ុននេះទើបតែបញ្ចេញនូវការធ្វើបច្ចុប្បន្នភាពនៅលើ Driver សម្រាប់កុំព្យូទ័រ HP Notebook ដែលមានបញ្ហានេះ។ ប្រសិនបើអ្នកជាម្ចាស់របស់កុំព្យូទ័រ HP នោះ អ្នកអាចស្វែងរកនូវការ Updates ទៅលើម៉ូដែលរបស់អ្នក។ នេះមិនមែនជាលើកទី 1 នោះទេដែលកម្មវិធី Keylogger ត្រូវរកឃើញនៅលើកុំព្យូទ័ររបស់ HP នោះ។ នៅក្នុងខែឧសភាឆ្នាំនេះ កម្មវិធី Keylogger ក៏រកឃើញនៅលើ HP audio driver ដែលអាចធ្វើការថតគ្រប់សកម្មភាពនៅលើ Key ដោយស្ងាត់ៗ និងរក្សាទុកព័ត៌មាននេះនៅលើ File ដែលអាចអានបាន៕