ព័ត៌មាន

ប្រភពកូដសម្រាប់មេរោគ CARBANAK Banking Malware ត្រូវរកឃើញនៅលើ VirusTotal

ក្រុមអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខរកឃើញប្រភពកូដពេញលេញនៃកម្មវិធី malware Carbanak។Carbanak សំដៅទៅលើ FIN7, Anunak ឬ Cobalt គឺជាមេរោគមួយដែលមានលក្ខណៈពេញលេញនិងគ្រោះថ្នាក់បំផុតដែលជាកម្មសិទ្ធិរបស់ក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត APT-style ដែលពាក់ព័ន្ធនឹងការវាយប្រហារជាច្រើនប្រឆាំងនឹងធនាគារស្ថាប័នហិរញ្ញវត្ថុមន្ទីរពេទ្យនិងភោជនីយដ្ឋាន។

កាលពីខែកក្កដាឆ្នាំមុនមានពាក្យចចាមអារ៉ាមថាប្រភពកូដរបស់ Carbanak ត្រូវលេចធ្លាយទៅកាន់សាធារណប៉ុន្តែក្រុមអ្នកស្រាវជ្រាវនៅ Kaspersky Lab បញ្ជាក់ថាកូដលេចធ្លាយមិនមែនជា Carbanak Trojan ទេ។ឥឡូវនេះក្រុមអ្នកស្រាវជ្រាវអ៊ិនធើណែតមកពី FireEye បង្ហាញថាពួកគេរកឃើញប្រភពកូដរបស់ Carbanak ដែលត្រូវ Upload នៅលើ VirusTotal កាលពី ២ ឆ្នាំមុនដែលប្រើអាសយដ្ឋាន IP របស់រុស្ស៊ី។

ជាដំបូងគេរកឃើញនៅក្នុងឆ្នាំ ២០១៤ ដោយ Kaspersky Lab Carbanak គឺជាការវាយលុកមួយក្នុងចំណោមការវាយប្រហារពពួក malware ដែលទទួលជោគជ័យបំផុតនៅលើពិភពលោកដែលត្រូវបង្កើតឡើងដោយក្រុមដែលមានការរៀបចំខ្ពស់ដែលបន្តវិវឌ្ឍន៍យុទ្ធសាស្រ្តរបស់ខ្លួនក្នុងការអនុវត្តឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតខណៈដែលពួកគេកំពុងជៀសវាងការរកឃើញដោយអាជ្ញាធរ។

ក្រុម hacker ចាប់ផ្តើមសកម្មភាពរបស់ខ្លួនអស់រយៈពេលជិត 6 ឆ្នាំមកហើយដោយចាប់ផ្តើមការវាយប្រហារដោយមេរោគមួយដោយប្រើ Anunak និង Carbanak ដើម្បីសម្របសម្រួលបណ្តាញធនាគារនិងអេធីអឹមនៅទូទាំងពិភពលោក ដោយហេតុនេះទើបមានការលួចលុយជាងមួយពាន់លានអឺរ៉ូពីធនាគារច្រើនជាង ១០០ នៅទូទាំងពិភពលោក។អ្នកវាយប្រហារផ្ញើអ៊ីមែលបន្លំដែលមានមេរោគ​ទៅបុគ្គលិករាប់រយនាក់នៅធនាគារខុសៗគ្នាដែលពួកឆ្លងមេរោគ Carbanak ចូលក្នុងកុំព្យូទ័រ។

យោងទៅតាមអាជ្ញាធរអ៊ឺរ៉ុបក្រុមឧក្រិដ្ឋជនបង្កើតឡើងនូវប្រព័ន្ធ Trojan ដែលត្រៀមខ្លួនរួចជាស្រេចដោយប្រើប្រាស់បច្ចេកវិទ្យា Cobalt-Strike ដែលត្រូវប្រើប្រាស់រហូតដល់ឆ្នាំ ២០១៦ ។ក្រុមនេះត្រូវគេបង្ហាញជាលើកដំបូងនៅក្នុងឆ្នាំ ២០១៥ ដោយសារតែជនល្មើសតាមអ៊ីនធឺណេតនិងជនសង្ស័យ ៣ នាក់គឺ Dmytro Fedorov អាយុ ៤៤ ឆ្នាំ, Fedir Hladyr អាយុ ៣៣ ឆ្នាំនិង Andrii Kopakov អាយុ ៣០ ឆ្នាំមកពីប្រទេសអ៊ុយក្រែនត្រូវចាប់ខ្លួននៅអឺរ៉ុបកាលពីខែមករាដល់ខែមិថុនា។

ជនសង្ស័យទាំងបីនាក់ដែលម្នាក់ក្នុងចំណោមនោះ (Kopakov) ត្រូវគេជឿថាជាមេដឹកនាំដែលគេចោទប្រកាន់ពីបទឧក្រិដ្ឋកម្មសរុបចំនួន ២៦ នៅក្នុងខែសីហាឆ្នាំ ២០១៨ ។

image

image

image