ព័ត៌មាន

កម្មវិធីបង់ពន្ធនៅប្រទេសចិនមានបង្កប់មេរោគ(malware)

យុទ្ធនាការគម្រាមកំហែង (APT) មានគោលបំណងលួចទម្រង់បែបបទព័ត៌មានសំខាន់ៗរបស់អ្នកធ្វើអាជីវកម្មនៅក្នុងប្រទេសចិន។ មន្ទីពិសោធន៍ Trustwave SpiderLabs បានរកឃើញមេរោគ (malware) GoldenSpy នៅក្នុងប្រតិបត្ដិការស្វែងរកការគំរាមកំហែងសម្រាប់អតិថិជនរបស់ខ្លួន ដែលមានមូលដ្ឋាននៅចក្រភពអង់គ្លេស។

image

មន្ទីTrustwaveចាប់ផ្តើមតាមដានមេរោគនេះនៅខែមេសា ឆ្នាំ២០២០។ គេរកឃើញថា ទ្វារក្រោយ(backdoor) របស់មេរោគ GoldenSpy មាននៅក្នុងកម្មវិធី(software) បង់ពន្ធឆ្លាតវៃAisino។កម្មវិធីបង់ពន្ធឆ្លាតវៃ(software)មានភាពចាំបាច់សម្រាប់សាជីវកម្មដែលមានប្រតិបត្តិការនៅក្នុងប្រទេសចិន។ ដើម្បីធ្វើអាជីវកម្មបានងាយស្រួល កម្មវិធីបង់ពន្ធឆ្លាតវៃ(software) ជាកម្មវិធីអាចផ្តល់ការទូទាត់ពន្ធក្នុងស្រុក។

image

ឯកសារទាញយកពី URL មានឈ្មោះថា  download.ningzhidata[.]com ហើយមេរោគ Svm.exe(GoldenSpy)ដើរតួជាអ្នកប្រមូលព័ត៌មាននិងផ្ញើរព័ត៌មានទៅកាន់ www.ningzhidata[.]com តាមរយៈផត 9006៕