ព័ត៌មាន

ក្រុមហេគឃ័រ RATicate ដំណើរការលួចយកព័ត៌មានតាមរយៈឧបករណ៍គ្រប់គ្រងពីចម្ងាយ

អំឡុងពេលមានការឆ្លងរាលដាលនៃជំងឺកូវីដ១៩ ក្រុមអ្នកវាយប្រហារលើអ៊ីនធឺរណិតនៅតែបន្តសកម្មភាពកំណត់គោលដៅលើអង្គភាពជាច្រើនដើម្បីលួចយកព័ត៌មានអត្តសញ្ញាណសម្រាប់អត្ថប្រយោជន៍រូបិយវត្ថុ។

 image

ក្រុមអ្នកស្រាវជ្រាវនៅ Sophos ឱ្យដឹងថា ក្រុមហេគឃ័រ RATicate បំពានលើអ្នកដំឡើងប្រព័ន្ធ NSIS (Nullsoft Scriptable Install System) ដើម្បីអាចពង្រាយ RATs (ឧបករណ៍ចូលប្រើពីចម្ងាយ) និងមេរោគលួចព័ត៌មានសម្រាប់ធ្វើការវាយប្រហារជាច្រើនទៅលើក្រុមហ៊ុនឧស្សាហកម្ម។ខ្សែសង្វាក់នៃយុទ្ធនាការវាយប្រហារតាមអ៊ីនធឺរណិតចំនួន៥ផ្សេងគ្នានៅចន្លោះខែវិច្ឆិកា ឆ្នាំ២០១៩ ដល់ខែមករា ឆ្នាំ២០២០ ក្រុម hacker RATicate កំណត់គោលដៅជាពិសេសទៅលើក្រុមហ៊ុននៅអឺរ៉ុប មជ្ឈិមបូព៌ា និងក្រុមហ៊ុនឧស្សាហកម្មរបស់កូរ៉េខាងត្បូង។

image

យោងតាមប្រភពអ៊ីម៉ែលរបស់យុទ្ធនាការការហេគ អ្នកជំនាញសន្តិសុខសម្គាល់ឃើញក្រុមហ៊ុនដែលហេគឃ័រកំណត់គោលដៅលើមានដូចជា៖

  1. ក្រុមហ៊ុនផលិតឧបករណ៍អគ្គិសនីនៅប្រទេសរ៉ូម៉ានី

  2. ក្រុមហ៊ុនសំណង់និងវិស្វកម្មប្រទេសគុយវ៉ែត

  3. ក្រុមហ៊ុនអ៊ីនធឺរណិតប្រទេសកូរ៉េ

  4. ក្រុមហ៊ុនវិនិយោគប្រទេសកូរ៉េ

  5. ក្រុមហ៊ុនផ្គត់ផ្គង់បរិក្ខាសំណង់ចក្រភពអង់គ្លេស;

  6. ការបោះពុម្ភផ្សាយព័ត៌មានវេជ្ជសាស្រ្តប្រទេសកូរ៉េ

  7. ក្រុមហ៊ុនផលិតទូរគមនាគមន៍ និងអគ្គិសនីប្រទេសកូរ៉េ

  8. ក្រុមហ៊ុនផលិតឧបករណ៍បោះពុម្ភផ្សាយនៅប្រទេសស្វីស

  9. ក្រុមហ៊ុនផ្ញើរសំបុត្រ និងដឹកជញ្ជូនជប៉ុន