Patchwork APT

ក្រុម hacking Patchwork គឺជា APT (Advanced Persistent Threat) ដែលដំបូងគេទទួលបាននៅលើរ៉ាដារបស់អ្នកវិភាគមេរោគកាលពីឆ្នាំ 2015។ យុទ្ធនាការភាគច្រើននៃ Patchwork APT គឺប្រមូលផ្តុំនៅអាស៊ីអាគ្នេយ៍។ ទោះយ៉ាងណាក៏ដោយ កម្រណាស់ ក្រុមលួចចូល Patchwork ក៏នឹងប្រតិបត្តិការនៅក្នុងតំបន់ផ្សេងទៀតនៃពិភពលោក។ ក្រុម hacking នេះមានឈ្មោះជាច្រើនដូចជា Operation Hangover, Viceroy Tiger, Dropping Elephants, MONSOON, Neon និង Chinastrats ។

ប្រតិបត្តិការ Patchwork APT ភាគច្រើនគឺជាយុទ្ធនាការឈ្លបយកការណ៍ប្រឆាំងនឹងគោលដៅដែលមានទម្រង់ខ្ពស់។ ជាធម្មតា ក្រុមអ្នកលួចចូល Patchwork ទាញយកទិន្នន័យដូចជាឯកសារដែលបានចាត់ថ្នាក់ លិខិតសម្គាល់ការចូល សកម្មភាពផ្ទាល់ខ្លួន។ល។ អ្នកស្រាវជ្រាវ Malware ស្មានថា Patchwork APT ទំនងជាមានប្រភពមកពីប្រទេសឥណ្ឌា ដោយសារពួកគេហាក់ដូចជាមានជំនឿគាំទ្រឥណ្ឌា និងដើរតាមគោលដៅ ដែលនឹងក្លាយជា ចំណាប់អារម្មណ៍របស់រដ្ឋាភិបាលឥណ្ឌា។ ទោះជាយ៉ាងណាក៏ដោយ ទាំងនេះនៅតែជាការរំពឹងទុក ខណៈដែលអ្នកស្រាវជ្រាវមិនទាន់រកឃើញព័ត៌មានបន្ថែមអំពីក្រុម hacking Patchwork នៅឡើយ។ ឧបករណ៍លួចចូលមួយចំនួនដែលតែងតែប្រើដោយ Patchwork APT គឺ Quasar RAT (Remote Access Trojan), BADNEW , TINYTYPHON , BackConfig និង PowerSploit

Patchwork APT ជារឿយៗនឹងប្រើ spear-phishing emails ជាវ៉ិចទ័រឆ្លងដែលពេញចិត្ត។ អ៊ីមែលដែលមានសំណួរនឹងមានឯកសារភ្ជាប់ដែលខូច ដែលផ្ទុកបន្ទុកនៃការគំរាមកំហែងនៃជម្រើស។ ទោះបីជាយ៉ាងណាក៏ដោយ នៅលើយុទ្ធនាការ Patchwork APT ចុងក្រោយបង្អស់ វិធីសាស្រ្តផ្សេងមួយត្រូវបានប្រើប្រាស់ - មេរោគ Microsoft Excel ឯកសារដែលត្រូវបានបង្ហោះនៅលើគេហទំព័រស្របច្បាប់ ដែលត្រូវបានរំលោភបំពានដោយពួក Hacker ដែលទំនងជាមិនបង្កឱ្យមានការសង្ស័យនៅក្នុងគោលដៅនោះទេ។
ក្រុម hacking Patchwork គឺជា APT សកម្មខ្លាំង ដែលតែងតែធ្វើបច្ចុប្បន្នភាពឧបករណ៍របស់ខ្លួន ដើម្បីបង្កើនមុខងារ និងមុខងាររក្សាខ្លួនឯង។ ប្រសិនបើអ្នកប្រើប្រាស់ឈុតកម្មវិធីសុវត្ថិភាពតាមអ៊ីនធឺណិតដែលគួរឱ្យទុកចិត្ត ប្រព័ន្ធរបស់អ្នកនឹងត្រូវបានការពារពីការវាយប្រហារ និងការលុកលុយដូចជាកម្មវិធីដែលធ្វើឡើងដោយ Patchwork APT ជាដើម។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...