ព័ត៌មាន

DarkUniverse –APT Framework ដែលត្រូវប្រើប្រាស់នៅក្នុងការវាយប្រហារហេគចូលទៅក្នុង NSA

ក្រុមអ្នកស្រាវជ្រាវរកឃើញនូវ APT Framework ថ្មីដែលមានឈ្មោះថា  “DarkUniverse” ដែលប្រើប្រាស់នូវស្រ្គីបដែលប្រើប្រាស់នៅក្នុងការវាយប្រហារទៅលើ NSA នៅក្នុងឆ្នាំ ២០១៧ ហើយវាក៏មានការចេញផ្សាយនៅក្នុង ‘Lost in Translation’ Hacking tools ផងដែរ។

image

នៅក្នុងយុទ្ធនាការ “Lost in Translation” cyber-espionage មានការទម្លាយនូវចន្លោះប្រហោងជាច្រើនដូចជា  DarkPulsar, Eternal Blue​ដែលបណ្តាលអោយមានការខាតបង់ប្រាក់រាប់ពាន់លានដុល្លារអាមេរិកពិសេសនៅក្នុងការវាយប្រហារដោយមេរោគ WannaCry និង NotPetya ransomware ជាដើម។

image

សម្រាប់ស្គ្រីបនេះត្រូវបានរកឃើញដោយក្រុមអ្នកស្រាវជ្រាវដែលពិពរណ៌នាជាមុខងារទី ២៧ នៃស្គ្រីបនេះដែលត្រូវបានឆែកមើលតាមដានទៅលើសកម្មភាគរបស់ APT ផ្សេងទៀតនៅក្នុងប្រព័ន្ធនៃការហេគនោះ។ ក្រុមអ្នកស្រាវជ្រាវជឿជាក់ថា “DarkUniverse” APT Framework នេះគឺដំណើរការយ៉ាងហោចណាស់មានរយៈពេល ៨ ឆ្នាំចាប់ពីឆ្នាំ ២០០៩ ដល់ឆ្នាំ ២០១៧ ហើយវាមានទំនាក់ទំនងជាមួយនឹង ItaDuke ដែលធ្វើការចែកចាយមេរោគនៅក្នុង​PDF ផងដែរ។ មេរោគ framework នេះមានគោលដៅវាយប្រហារទៅលើប្រទេសជាច្រើនដូចជា Syria, Iran, Afghanistan, Tanzania, Ethiopia, Sudan, Russia, Belarus និង​United Arab Emirates ៕