BadSpace Backdoor

គេហទំព័រពិតប្រាកដ ប៉ុន្តែមានការសម្របសម្រួលកំពុងត្រូវបានកេងប្រវ័ញ្ចដើម្បីចែកចាយ Windows backdoor ហៅថា BadSpace ដែលក្លែងធ្វើជាការធ្វើបច្ចុប្បន្នភាពកម្មវិធីរុករកតាមអ៊ីនធឺណិតក្លែងក្លាយ។ យុទ្ធសាស្ត្ររបស់អ្នកវាយប្រហារពាក់ព័ន្ធនឹងដំណាក់កាលជាច្រើន ដោយចាប់ផ្តើមពីគេហទំព័រឆ្លងមេរោគ មេបញ្ជា និងបញ្ជា (C2) ម៉ាស៊ីនមេ ជួនកាលការអាប់ដេតកម្មវិធីរុករកតាមអ៊ីនធឺណិតបោកបញ្ឆោត ហើយចុងក្រោយគឺកម្មវិធីទាញយក JScript ដើម្បីបញ្ចូល backdoor ទៅក្នុងប្រព័ន្ធរបស់ជនរងគ្រោះ។

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត កេងប្រវ័ញ្ចគេហទំព័រដែលត្រូវបានសម្របសម្រួលដើម្បីរីករាលដាល BadSpace Backdoor

ដំណើរការចាប់ផ្តើមជាមួយនឹងគេហទំព័រដែលត្រូវបានសម្របសម្រួល ដែលអាចរួមបញ្ចូលអ្នកដែលប្រើប្រាស់ WordPress ដែលកូដខូចត្រូវបានចាក់បញ្ចូល។ កូដនេះមានតក្កវិជ្ជាដើម្បីបញ្ជាក់ថាតើអ្នកទស្សនាបានចូលប្រើគេហទំព័រនេះពីមុនឬអត់។ នៅពេលចូលមើលលើកដំបូង លេខកូដប្រមូលទិន្នន័យអំពីឧបករណ៍ អាសយដ្ឋាន IP ភ្នាក់ងារអ្នកប្រើប្រាស់ និងទីតាំង ដោយបញ្ជូនវាទៅកាន់ដែនដែលបានកំណត់ជាមុនតាមរយៈសំណើ HTTP GET។

ជាការឆ្លើយតប ម៉ាស៊ីនមេ​ត្រួតលើ​ទំព័រ​បណ្ដាញ​ដោយ​សារ​ប្រអប់​បញ្ចូល​ការអាប់ដេត Google Chrome ក្លែងក្លាយ។ ការជម្រុញនេះបម្រើជាមធ្យោបាយមួយដើម្បីបញ្ជូនមេរោគដោយផ្ទាល់ ឬតាមរយៈកម្មវិធីទាញយក JavaScript ដែលទាញយក និងចាប់ផ្តើម BadSpace ជាបន្តបន្ទាប់។

BadSpace Backdoor អាចអនុវត្តជួរធំទូលាយនៃសកម្មភាពឈ្លានពាន

BadSpace មិនត្រឹមតែអនុវត្តការត្រួតពិនិត្យប្រឆាំងនឹងប្រអប់ខ្សាច់ និងបង្កើតភាពជាប់លាប់តាមរយៈកិច្ចការដែលបានកំណត់ពេលប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងប្រមូលទិន្នន័យប្រព័ន្ធផងដែរ។ វាអាចប្រតិបត្តិពាក្យបញ្ជាផ្សេងៗ រួមទាំងការថតអេក្រង់ ដំណើរការពាក្យបញ្ជាតាមរយៈ cmd.exe រៀបចំឯកសារ និងលុបកិច្ចការដែលបានកំណត់ពេល។

ការស៊ើបអង្កេតលើម៉ាស៊ីនមេ Command-and-Control (C2) ដែលប្រើក្នុងការវាយប្រហារ បានបង្ហាញតំណភ្ជាប់ទៅកាន់មេរោគដែលគេស្គាល់ឈ្មោះ SocGholish (ហៅម្យ៉ាងទៀតថា FakeUpdates)។ SocGholish គឺជាមេរោគកម្មវិធីទាញយកដែលមានមូលដ្ឋានលើ JavaScript ដែលចែកចាយតាមវិធីសាស្ត្រស្រដៀងគ្នា។

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខបានព្រមានទាំងបុគ្គល និងស្ថាប័នអំពីការកើនឡើងនៅក្នុងយុទ្ធនាការដែលប្រើប្រាស់វិធីសាស្ត្រអាប់ដេតកម្មវិធីរុករកតាមអ៊ីនធឺណិតក្លែងក្លាយនៅលើគេហទំព័រដែលត្រូវបានសម្របសម្រួល។ យុទ្ធនាការទាំងនេះមានគោលបំណងចែកចាយអ្នកលួចព័ត៌មាន និងការចូលប្រើពីចម្ងាយ Trojans RATs)។

ការគំរាមកំហែង Backdoor អាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរដល់ជនរងគ្រោះ

ការគំរាមកំហែងពីមេរោគ Backdoor បង្កហានិភ័យយ៉ាងសំខាន់ដល់ជនរងគ្រោះ ហើយអាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ៖

  • ការលួចទិន្នន័យ ៖ Backdoors អាចប្រមូលព័ត៌មានរសើបដោយស្ងៀមស្ងាត់ ដូចជាពាក្យសម្ងាត់ ទិន្នន័យហិរញ្ញវត្ថុ ឯកសារផ្ទាល់ខ្លួន និងកម្មសិទ្ធិបញ្ញា។ ទិន្នន័យដែលប្រមូលបាននេះអាចត្រូវបានប្រើសម្រាប់គោលបំណងបង្កគ្រោះថ្នាក់ផ្សេងៗ រួមទាំងការលួចអត្តសញ្ញាណ ការក្លែងបន្លំហិរញ្ញវត្ថុ ឬចារកម្មសាជីវកម្ម។
  • ការចូលប្រើដែលមិនមានការអនុញ្ញាត ៖ នៅពេលដំឡើងរួច ទ្វារខាងក្រោយផ្តល់ឱ្យអ្នកវាយប្រហារនូវការចូលប្រើប្រាស់ជាបន្តបន្ទាប់ទៅកាន់ប្រព័ន្ធរបស់ជនរងគ្រោះ។ អ្នកវាយប្រហារអាចគ្រប់គ្រងម៉ាស៊ីនដែលមានមេរោគពីចម្ងាយ ចូលប្រើឯកសារ ដំឡើងមេរោគបន្ថែម ឬប្រើប្រព័ន្ធជា launchpad សម្រាប់ការវាយប្រហារបន្ថែមលើប្រព័ន្ធផ្សេងទៀតនៅក្នុងបណ្តាញ។
  • ការសម្របសម្រួលប្រព័ន្ធ ៖ ជារឿយៗ Backdoors ភ្ជាប់មកជាមួយមេរោគផ្សេងទៀត ឬអាចទាញយកបន្ទុកបន្ថែមទៅលើប្រព័ន្ធរបស់ជនរងគ្រោះ។ បន្ទុកទាំងនេះអាចរាប់បញ្ចូលទាំង ransomware, spyware, keyloggers, ឬ cryptocurrency miners ដែលធ្វើឱ្យប៉ះពាល់ដល់ភាពសុចរិត និងដំណើរការនៃប្រព័ន្ធបន្ថែមទៀត។
  • ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ៖ Backdoors អាចត្រូវបានប្រើដើម្បីធ្វើសកម្មភាពក្លែងបន្លំដូចជាការផ្ទេរប្រាក់តាមធនាគារដោយគ្មានការអនុញ្ញាត ការលួចរូបិយបណ្ណរូបិយបណ្ណ ឬការទិញក្លែងបន្លំដោយប្រើព័ត៌មានការទូទាត់មិនសមហេតុផល ដែលអាចនាំឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុសម្រាប់បុគ្គល និងស្ថាប័ន។
  • ការគ្រប់គ្រងទិន្នន័យ ឬការបំផ្លិចបំផ្លាញ ៖ អ្នកវាយប្រហារអាចរៀបចំ ឬលុបទិន្នន័យសំខាន់ៗដែលផ្ទុកនៅលើប្រព័ន្ធ ឬបណ្តាញរបស់ជនរងគ្រោះ ដែលនាំឱ្យមានការរំខានដល់ប្រតិបត្តិការ បាត់បង់កំណត់ត្រាសំខាន់ៗ ឬសូម្បីតែការបាត់បង់ទិន្នន័យជាអចិន្ត្រៃយ៍។
  • ការខូចខាតកេរ្តិ៍ឈ្មោះ ៖ អង្គការអាចរងការខូចខាតកេរ្តិ៍ឈ្មោះយ៉ាងធ្ងន់ធ្ងរ ប្រសិនបើទិន្នន័យរបស់អតិថិជនត្រូវបានបំពាន ដោយសារមេរោគ backdoor ។ ការបាត់បង់ទំនុកចិត្តពីដៃគូ អតិថិជន និងអ្នកពាក់ព័ន្ធអាចមានឥទ្ធិពលយូរអង្វែងលើទំនាក់ទំនងអាជីវកម្ម និងរូបភាពម៉ាកយីហោ។
  • ផលវិបាកផ្នែកច្បាប់ និងបទប្បញ្ញត្តិ ៖ នៅក្នុងយុត្តាធិការជាច្រើន ការបំពានទិន្នន័យដោយសារការឆ្លងមេរោគអាចនាំឱ្យមានផលប៉ះពាល់ផ្លូវច្បាប់ និងការផាកពិន័យផ្នែកច្បាប់។ អង្គការអាចនឹងត្រូវទទួលខុសត្រូវតាមផ្លូវច្បាប់ចំពោះការខកខានក្នុងការការពារព័ត៌មានរសើបឱ្យបានគ្រប់គ្រាន់។
  • ការរំខានផ្នែកប្រតិបត្តិការ ៖ Backdoors អាចរំខានដល់ប្រតិបត្តិការធម្មតា ដោយបណ្តាលឱ្យប្រព័ន្ធគាំង ដំណើរការយឺត ឬធ្វើឲ្យប្រព័ន្ធមិនអាចប្រើបាន។ នេះអាចនាំឱ្យមានពេលវេលារងចាំដ៏មានន័យ បាត់បង់ផលិតភាព និងការបាត់បង់ប្រាក់ចំណូលដែលអាចកើតមានសម្រាប់អាជីវកម្ម។
  • សុវត្ថិភាពបណ្តាញដែលត្រូវបានសម្របសម្រួល ៖ Backdoors អាចត្រូវបានប្រើដោយអ្នកវាយប្រហារដើម្បីផ្លាស់ទីនៅពេលក្រោយនៅក្នុងបណ្តាញ សម្របសម្រួលប្រព័ន្ធដែលទាក់ទងគ្នាផ្សេងទៀត និងការរីករាលដាលការឆ្លងនៅទូទាំងហេដ្ឋារចនាសម្ព័ន្ធរបស់អង្គការ។
  • ការបាត់បង់ភាពឯកជន ៖ បុគ្គលម្នាក់ៗអាចទទួលរងការបាត់បង់ភាពឯកជន ដោយសារតែ backdoors អាចត្រូវបានប្រើដើម្បីតាមដានសកម្មភាពរបស់ពួកគេ ចាប់យកព័ត៌មានរសើប ឬសូម្បីតែចារកម្មតាមរយៈ webcams និងមីក្រូហ្វូនដោយគ្មានចំណេះដឹងរបស់ពួកគេ។
  • សរុបមក ការគំរាមកំហែងពីមេរោគ backdoor អាចមានផលវិបាកធ្ងន់ធ្ងរ និងទូលំទូលាយ ដែលប៉ះពាល់ដល់មិនត្រឹមតែទ្រព្យសម្បត្តិឌីជីថលរបស់ជនរងគ្រោះប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏មានស្ថិរភាពហិរញ្ញវត្ថុ ឯកជនភាព និងកេរ្តិ៍ឈ្មោះរបស់ពួកគេ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...