ព័ត៌មាន

Kaspersky: កុំព្យូទ័ររបស់អ្នកធ្វើការនៅ NSA ឆ្លងមេរោគ Malware

ចំពោះការច្រានចោលទៅលើការចោទប្រកាន់ថា ផលិតផលប្រឆាំងមេរោគរបស់ខ្លួនជួយចារកម្មរបស់ប្រទេសរុស្សីលួចនូវទិន្នន័យជាច្រើនចេញពីកុំព្យូទ័ររបស់បុគ្គលិក NSA ក្រុមហ៊ុន Kaspersky Lab បញ្ចេញនូវការរកឃើញថា កុំព្យូទ័រនេះពិតជាឆ្លងនូវមេរោគ Malware ពិតមែន។ ក្រុមហ៊ុន Kaspersky Lab ដែលមានមូលដ្ឋាននៅទីក្រុងម៉ូស្គូបញ្ចេញនូវលទ្ធផលនៃការស្រាវជ្រាវរបស់ខ្លួនថា អ្នកធ្វើការនៅ NSA ពិតជាមានឆ្លងមេរោគពិតមែន។ ការឆ្លងមេរោគនេះដោយសារតែអ្នកប្រើប្រាស់នេះតម្លើងនូវកម្មវិធី Pirate របស់ Microsoft Office 2013 .ISO ដែលមានផ្ទុកនូវមេរោគ Mokes backdoor ឬឈ្មោះថា Smoke Loader ។ សម្រាប់ Backdoor នេះអនុញ្ញាតឱ្យហេគឃ័រធ្វើការលួចនូវទិន្នន័យបានចេញពីម៉ាស៊ីន ហើយវាគឺជាមេរោគនៃក្រុម Tailored Access Operations (TAO) ដែលជាទីភ្នាក់ងារហេគឃ័រមួយ។

image

គួរបញ្ជាក់ផងដែរថា សហរដ្ឋអាមេរិកហាមឃាត់មិនឱ្យតម្លើងកម្មវិធី Kaspersky antivirus នៅលើកុំព្យូទ័ររបស់រដ្ឋាភិបាលនោះទេដោយសារតែមានការព្រួយបារម្ភអំពីការជាប់ពាក់ព័ន្ធទៅនឹងទីភ្នាក់ងារសម្ងាត់របស់រុស្សី និងការភ័យខ្លាចចារកម្មនោះ។ តាមការអះអាងរបស់សារព័ត៌មាន WSJ កាលពីខែមុននេះ កម្មវិធី Kaspersky Antivirus ជួយហេគឃ័ររបស់រដ្ឋាភិបាលរុស្សីធ្វើការលួចនូវឯកសារដោយហេគទៅលើ Tools របស់ NSA នៅក្នុងឆ្នាំ 2015 ។

កម្មវិធី Kaspersky Antivirus តម្លើងនូវលើកុំព្យូទ័ររបស់បុគ្គលិកនៅក្រុមហ៊ុន NSA ដែលផ្ទុកនូវ Files មេរោគ Malware របស់ក្រុម Equation Group ។ មេរោគនេះមានឈ្មោះថា “Smoke Bot” ឬ “Smoke Loader” ដែលត្រូវបានផ្សព្វផ្សាយនៅលើវេទិការបស់រុស្សី។ សម្រាប់ពេលនេះ កម្មវិធី Kaspersky Antivirus ត្រូវបានហាមឃាត់មិនឱ្យប្រើប្រាស់នៅក្នុងនាយកដ្ឋាន Department of Homeland Security (DHS) សម្រាប់កុំព្យូទ័ររដ្ឋាភិបាលទាំងអស់៕