ព័ត៌មាន

ក្រុម Cyber Espionage មានគោលដៅក្នុងការវាយប្រហារទៅលើបណ្តាប្រទេសជាច្រើននៅអាស៊ីជាមួយនឹងមេរោគ Bitcoin Mining Malware

ក្រុមអ្នកស្រាវជ្រាវរកឃើញនូវមេរោគដែលទើបតែបង្កើតថ្មីដែលអាចបំផ្លិចបំផ្លាញនៅក្នុងទ្វីបអាស៊ីអស់រយៈពេលជាច្រើនខែ ហើយវាមានលទ្ធភាពក្នុងការធ្វើរឿងអាក្រក់ៗជាច្រើនដូចជាការលួចនូវលេខសម្ងាត់ Bitcoin Mining និងការផ្តល់ឱ្យនូវក្រុមហេគឃ័រក្នុងការបញ្ជាពីចម្ងាយទៅលើប្រព័ន្ធកុំព្យូទ័រនោះ។

image

មេរោគនេះមានឈ្មោះហៅថា Operation PZChao ដែលជាយទ្ធនាការនៃការវាយប្រហាររកឃើញដោយក្រុមអ្នកស្រាវជ្រាវនៅ Bitdefender ហើយមេរោគនេះមានគោលដៅក្នុងការវាយប្រហារទៅលើស្ថាប័នជាច្រើននៅក្នុងរដ្ឋាភិបាល បច្ចេកវិទ្យា វិស័យអប់រំ និងវិស័យទូរគមនាគមន៍នៅក្នុងប្រទេសនៅអាស៊ី និងសហរដ្ឋអាមេរិកថែមទៀត។

ក្រុមអ្នកស្រាវជ្រាវជឿជាក់ថា មេរោគ Gh0stRAT Trojan ប្រើប្រាស់នៅក្នុងការវាយប្រហារ PZChao attacks ហើយក្រុមអ្នកវាយប្រហារនេះមានឈ្មោះថា Iron Tiger របស់ប្រទេសចិន។ យុទ្ធនាការនៃ PZChao campaign គឺមានគោលដៅនៅក្នុងប្រទេសនៅអាស៊ី និងសហរដ្ឋអាមេរិកតាមរយៈការប្រើប្រាស់យុទ្ធសាស្ត្រដូចគ្នាទៅនឹងក្រុម Iron Tiger នេះបើតាមការបញ្ជាក់របស់ក្រុមអ្នកស្រាវជ្រាវ។

ចាប់តាំងពីខែកក្កដា ឆ្នាំមុននេះ យុទ្ធនាការនៃ PZChao campaign គឺមានគោលដៅទៅលើស្ថាប័នជាច្រើនជាមួយនឹងការភ្ជាប់ជាមួយនឹងមេរោគ VBS file attachment សម្រាប់ការវាយប្រហារតាម Phishing Emails ផងដែរ។

 

ចាប់តាំងពីឆ្នាំ 2010 មក ក្រុម Iron Tiger មានឈ្មោះហៅថា “Emissary Panda” ឬ “Threat Group-3390” គឺជាក្រុមគំរាមកំហែងរបស់ចិន advanced persistent threat (APT) group ដែលស្ថិតនៅពីក្រោយយុទ្ធនាការនៃការវាយប្រហារទៅលើទិន្នន័យជាច្រើនកាលពីពេលមុននេះទៅលើក្រុមហ៊ុនដែលមានមូលដ្ឋាននៅសហរដ្ឋអាមេរិកផងដែរ។

ដូចគ្នាទៅនឹងយុទ្ធនាការនៃ PZChao campaign ក្រុមនេះក៏ធ្វើការវាយប្រហារជាច្រើនប្រឆាំងទៅនឹងអង្គភាពជាច្រើននៅក្នុងប្រទេសចិន ប្រទេសហ្វីលីពីន និងទីបេ ក្រៅពីគោលដៅនៃការវាយប្រហារនៅសហរដ្ឋអាមេរិកផងដែរ៕