ព័ត៌មាន

ក្រុមហេគឃ័រផ្លាស់ប្តូរទិសដៅនៃការវាយប្រហារពី RDP ទៅកាន់ Botnets នៅក្នុងបណ្តាញ Network ដែលរងការរំលោភបំពាន

ការវិវត្តនៃមេរោគ ransomware គឺមានការកើនឡើងខ្លាំងក្លាមែនទែននៅក្នុងឆ្នាំ ២០១៩ នេះដែលមានការជ្រៀតចូលទៅក្នុងបណ្តាញ networks ទាំងវិស័យសាធារណៈ និងឯកជនតាមរយៈស្នាដៃរបស់ក្រុមឧក្រិដ្ឋជននោះ។ នៅក្នុងឆ្នាំ ២០១៨ ការវាយប្រហារដោយមេរោគ GandCrab ransomware គឺការដំនើរការជា Ransomware-as-a-Service ដែលធ្វើការជ្រៀតចូលទៅក្នុងអាជីវកម្មជាច្រើន។

image

ក្រុម Truniger ដែលត្រូវគេស្គាល់ថាជា TeamSnatch បានធ្វើការហេគទៅក្នុងបណ្តាញ network នឹងធ្វើការគំរាមកំហែងតាមរយៈការប្រើប្រាស់នូវចន្លោះប្រហោងនៅលើ RDP ជាពិសេសគឺ brute-forcing ដើម្បីធ្វើការជ្រៀតចូលទៅក្នុង RDP databases ផ្សេង។ RDP brute-forcing គឺទទួលបានជោគជ័យច្រើន ហើយក្រុមនេក៏ចាប់ផ្តើមស្វែងរកនូវវិធីសាស្រ្តថ្មីៗជាច្រើនទៀតដើម្បីជ្រៀតចូលក្នុងបណ្តាញ network នេះ។

image

ក្រុម Truniger នេះធ្វើការ encrypt ទៅលើម៉ាស៊ីនជាង 1,800 ដោយប្រើប្រាស់មេរោគ GandCrab កាលពីចុងខែសីហា ឆ្នាំ ២០១៨ នេះ។ ពេលនេះ ក្រុមហ៊ុននេះក៏បង្កើតនូវមេរោគ ransomware ជាច្រើនទៀត និងពង្រីកក្រុមរបស់ខ្លួនក្នុងប្រតិបត្តិការ ransomware នេះជាពិសេសប្រាក់ខែរបស់ពួកគេគឺដល់ទៅ USD 10,000 ថែមទៀត។

image

ក្រុមនេះប្រើប្រាស់នូវបច្ចេកទេសជាច្រើនក្នុងការចែកចាយមេរោគ ransomware ហើយការវាយប្រហារភាគច្រើនគឺប្រើប្រាស់នូវ RDP brute-forcing សម្រាប់ធ្វើការជា Tools នៅក្នុងការវាយប្រហារ។ ក្រុមនេះក៏ធ្វើការជ្រៀតចូលកាន់កាប់យកសិទ្ធិជា Windows system administrators ដើម្បីធ្វើការគ្រប់គ្រងទៅលើព័ត៌មានសម្ងាត់ក្នុងនាមជា admin នៅលើប្រព័ន្ធនេះ។ ក្រុមនេះក៏វាយប្រហារទៅលើក្រុមហ៊ុន IT របស់អាល្លឺម៉ង់ CityComp និងគ្រប់គ្រងទៅលើទិន្នន័យរបស់ក្រុមហ៊ុនជាច្រើនទៀតដូជជា Oracle, SAP, BT, Porsche, Toshiba, Volkswagen, Airbus និងជាច្រើនទៀតផងដែរ៕