មេរោគ Ande Loader

តួអង្គគំរាមកំហែងតាមអ៊ីនធឺណិតដែលត្រូវបានកំណត់ថាជា Blind Eagle ត្រូវបានគេសង្កេតឃើញប្រើប្រាស់កម្មវិធីផ្ទុកមេរោគដែលមានឈ្មោះថា Ande Loader ដើម្បីចែកចាយ Trojans ពីចម្ងាយ (RATs) ដូចជា Remcos RAT និង NJ RAT ការវាយប្រហារទាំងនេះ ប្រតិបត្តិតាមរយៈអ៊ីមែលបន្លំ សំដៅជាពិសេសទៅលើបុគ្គលដែលនិយាយភាសាអេស្ប៉ាញនៅក្នុងវិស័យផលិតកម្មដែលមានទីតាំងនៅអាមេរិកខាងជើង។

Blind Eagle ដែលត្រូវបានគេស្គាល់ថា APT-C-36 គឺជាតួអង្គគម្រាមកំហែងផ្នែកហិរញ្ញវត្ថុជាមួយនឹងកំណត់ត្រានៃការធ្វើការវាយប្រហារតាមអ៊ីនធឺណិតប្រឆាំងនឹងអង្គការនៅក្នុងប្រទេសកូឡុំប៊ី និងអេក្វាឌ័រ។ Modus operandi របស់ពួកគេពាក់ព័ន្ធនឹងការដាក់ពង្រាយ RAT ផ្សេងៗ រួមទាំង AsyncRAT , BitRAT , Lime RAT , NjRAT , Remcos RAT និង Quasar RAT

មេរោគ Ande Loader ត្រូវបានចែកចាយតាមរយៈខ្សែសង្វាក់មេរោគជាច្រើន។

ការពង្រីកវិសាលភាពកំណត់គោលដៅរបស់តួអង្គគំរាមកំហែងគឺបង្ហាញឱ្យឃើញនៅក្នុងប្រតិបត្តិការវាយប្រហារ Ande Loader ដែលប្រើប្រាស់បណ្ណសារ RAR និង BZ2 របស់ phishing-laden ដើម្បីចាប់ផ្តើមដំណើរការឆ្លង។

បណ្ណសារ RAR ដែលត្រូវបានការពារដោយពាក្យសម្ងាត់ មានឯកសារ Visual Basic Script (VBScript) ដែលមានគំនិតអាក្រក់ដែលទទួលខុសត្រូវក្នុងការបង្កើតភាពជាប់លាប់នៅក្នុងថត Windows Startup ។ ឯកសារនេះក៏បង្កឱ្យមានការប្រតិបត្តិរបស់ Ande Loader ដែលផ្ទុកបន្ទុក Remcos RAT ជាបន្តបន្ទាប់។

នៅក្នុងសេណារីយ៉ូនៃការវាយប្រហារជំនួសដែលសង្កេតឃើញដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត បណ្ណសារ BZ2 ដែលផ្ទុកឯកសារ VBScript ត្រូវបានផ្សព្វផ្សាយតាមរយៈបណ្តាញចែកចាយមាតិកា Discord (CDN) ។ ក្នុងករណីនេះមេរោគ Ande Loader ទម្លាក់ NjRAT ជំនួសឱ្យ Remcos RAT ។

តួអង្គគម្រាមកំហែង Blind Eagle បាននឹងកំពុងប្រើប្រាស់ crypters ដែលផលិតដោយ Roda និង Pjoao1578។ គួរកត់សម្គាល់ថា គ្រីបគ្រីបមួយរបស់ Roda មានលក្ខណៈពិសេសម៉ាស៊ីនមេដែលសរសេរកូដរឹងដែលបង្ហោះទាំងសមាសធាតុបញ្ចូលរបស់គ្រីប និងមេរោគបន្ថែមដែលប្រើក្នុងយុទ្ធនាការ Blind Eagle ។

ការឆ្លងមេរោគ RAT អាចមានផលវិបាកយ៉ាងធ្ងន់ធ្ងរ

RATs កំពុងគម្រាមកំហែងកម្មវិធីសូហ្វវែរដែលត្រូវបានរចនាឡើងដើម្បីផ្តល់នូវការចូលប្រើប្រាស់ និងការគ្រប់គ្រងដោយគ្មានការអនុញ្ញាតលើកុំព្យូទ័រ ឬបណ្តាញរបស់ជនរងគ្រោះ។ ការឆ្លងទាំងនេះអាចមានផលវិបាកយ៉ាងធ្ងន់ធ្ងរដល់ជនរងគ្រោះដោយសារមូលហេតុជាច្រើន៖

  • ការចូលប្រើដែលមិនមានការអនុញ្ញាត ៖ RATs ផ្តល់ឱ្យអ្នកវាយប្រហារបញ្ជាពីចម្ងាយលើប្រព័ន្ធដែលមានមេរោគ អនុញ្ញាតឱ្យពួកគេប្រតិបត្តិពាក្យបញ្ជា ចូលប្រើឯកសារ មើលអេក្រង់ និងសូម្បីតែគ្រប់គ្រងគ្រឿងកុំព្យូទ័រដូចជាកាមេរ៉ា និងមីក្រូហ្វូនជាដើម។ កម្រិតនៃការចូលប្រើនេះអាចសម្របសម្រួលព័ត៌មានរសើប រួមទាំងទិន្នន័យផ្ទាល់ខ្លួន កំណត់ត្រាហិរញ្ញវត្ថុ កម្មសិទ្ធិបញ្ញា និងព័ត៌មានបញ្ជាក់អត្តសញ្ញាណ។
  • ការលួចទិន្នន័យ និងចារកម្ម ៖ ជាមួយនឹងការចូលទៅកាន់ប្រព័ន្ធរបស់ជនរងគ្រោះ អ្នកវាយប្រហារអាចប្រមូលទិន្នន័យដ៏មានតម្លៃដូចជាផែនការអាជីវកម្ម ក្បួនដោះស្រាយកម្មសិទ្ធិ មូលដ្ឋានទិន្នន័យអតិថិជន ឬព័ត៌មានផ្ទាល់ខ្លួន។ ទិន្នន័យដែលប្រមូលបាននេះអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់ការចំណេញផ្នែកហិរញ្ញវត្ថុ ចារកម្មឧស្សាហកម្ម ឬការលួចអត្តសញ្ញាណ។
  • ការគ្រប់គ្រងប្រព័ន្ធ ៖ RATs អនុញ្ញាតឱ្យអ្នកវាយប្រហាររៀបចំប្រព័ន្ធរបស់ជនរងគ្រោះតាមវិធីផ្សេងៗ រួមទាំងការដំឡើងមេរោគបន្ថែម កែប្រែ ឬលុបឯកសារ ផ្លាស់ប្តូរការកំណត់ប្រព័ន្ធ ឬរំខានដល់សេវាកម្មសំខាន់ៗ។ ឧបាយកលបែបនេះអាចនាំឱ្យមានអស្ថិរភាពប្រព័ន្ធ ខូចទិន្នន័យ ឬបាត់បង់មុខងារ។
  • ការឃ្លាំមើល និងការត្រួតពិនិត្យ ៖ RATs ជាញឹកញាប់រួមបញ្ចូលមុខងារសម្រាប់ការឃ្លាំមើល និងការត្រួតពិនិត្យដោយសម្ងាត់ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារលួចស្តាប់ការសន្ទនា ចាប់យកការចុចគ្រាប់ចុច កត់ត្រាសកម្មភាពអេក្រង់ ឬចូលប្រើព័ត៌មានគេហទំព័រកាមេរ៉ា។ ការឈ្លានពាននៃភាពឯកជននេះអាចមានផលប៉ះពាល់ផ្លូវចិត្តយ៉ាងសំខាន់ទៅលើជនរងគ្រោះ និងអាចបំផ្លិចបំផ្លាញជាពិសេសនៅក្នុងករណីនៃការទំនាក់ទំនងផ្ទាល់ខ្លួន ឬរសើប។
  • ការផ្សព្វផ្សាយ និងការសម្របសម្រួលបណ្តាញ ៖ ការឆ្លងមេរោគ RAT អាចបម្រើជាចំណុចចូលសម្រាប់ការជ្រៀតចូលបណ្តាញបន្ថែម និងការផ្សព្វផ្សាយមេរោគនៅក្នុងហេដ្ឋារចនាសម្ព័ន្ធរបស់អង្គការ។ អ្នកវាយប្រហារអាចប្រើប្រព័ន្ធដែលសម្របសម្រួលជាកន្លែងឈរជើង ដើម្បីឈានចូលទៅក្នុងផ្នែកបណ្តាញដែលមានសុវត្ថិភាពជាងមុន បង្កើនសិទ្ធិ និងបើកការវាយប្រហារបន្ថែម ដែលអាចបង្កឱ្យមានការខូចខាត និងការរំខានយ៉ាងទូលំទូលាយ។
  • ការបាត់បង់ផ្នែកហិរញ្ញវត្ថុ និងផលវិបាកផ្នែកច្បាប់ ៖ ជនរងគ្រោះនៃការឆ្លងមេរោគ RAT អាចទទួលរងការខាតបង់ផ្នែកហិរញ្ញវត្ថុដោយសារតែការលួច ជំរិតទារប្រាក់ ឬការក្លែងបន្លំដែលប្រព្រឹត្តដោយអ្នកវាយប្រហារ។ លើសពីនេះ អង្គការអាចទទួលរងការចំណាយសំខាន់ៗទាក់ទងនឹងការឆ្លើយតបឧប្បត្តិហេតុ សំណង ថ្លៃផ្លូវច្បាប់ ការផាកពិន័យបទប្បញ្ញត្តិ និងការខូចខាតដល់កេរ្តិ៍ឈ្មោះ និងការជឿទុកចិត្តរបស់អតិថិជន។
  • សរុបមក ការឆ្លងមេរោគ RAT បង្កការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់បុគ្គល អាជីវកម្ម និងស្ថាប័ននានា ជាមួយនឹងផលវិបាកដែលអាចកើតមានរាប់ចាប់ពីការខាតបង់ផ្នែកហិរញ្ញវត្ថុ និងការខូចខាតកេរ្តិ៍ឈ្មោះដល់បំណុលផ្លូវច្បាប់ និងហានិភ័យសន្តិសុខជាតិ។ វាគូសបញ្ជាក់អំពីសារៈសំខាន់នៃវិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ រួមទាំងការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាទៀងទាត់ ការត្រួតពិនិត្យបណ្តាញ ការអប់រំអ្នកប្រើប្រាស់ និងការដាក់ឱ្យប្រើប្រាស់បច្ចេកវិទ្យាការរកឃើញ និងកាត់បន្ថយការគំរាមកំហែងកម្រិតខ្ពស់។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...