មូលដ្ឋានទិន្នន័យគំរាមកំហែង Malware សម្រង់សំណើអ៊ីមែលព្យាបាទ

សម្រង់សំណើអ៊ីមែលព្យាបាទ

បន្ទាប់ពីការវិភាគដ៏ទូលំទូលាយដែលធ្វើឡើងដោយអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន (infosec) វាត្រូវបានបញ្ជាក់ថា អ៊ីមែល 'Quotation Request' គឺជាទម្រង់នៃសារឥតបានការព្យាបាទ (malspam) ដែលប្រើជាយុទ្ធសាស្រ្តដើម្បីផ្សព្វផ្សាយមេរោគ។ អ៊ីមែលបោកបញ្ឆោតនេះត្រូវបានរចនាឡើងដើម្បីក្លែងបន្លំជាការស៊ើបអង្កេតការទិញស្របច្បាប់ គោលបំណងបញ្ឆោតអ្នកទទួលឱ្យបើកឯកសារក្លែងបន្លំដែលភ្ជាប់មកជាមួយដោយមិនដឹងខ្លួន ដូច្នេះជួយសម្រួលដល់ការជ្រៀតចូលឧបករណ៍របស់ពួកគេជាមួយនឹងមេរោគ ភ្នាក់ងារ Tesla

សំណើសម្រង់តម្លៃអ៊ីមែលព្យាបាទអាចឆ្លងដល់ជនរងគ្រោះជាមួយនឹងអត្រាដ៏មានឥទ្ធិពល

អ៊ីមែលដែលបង្កការគំរាមកំហែងនៅក្រោមប្រធានបទ 'សំណើសម្រង់ខែមេសា ឆ្នាំ 2024' (ទោះបីជាពាក្យពិតប្រាកដអាចប្រែប្រួល) គឺមានគ្រោះថ្នាក់។ ពួកគេជំរុញឱ្យអ្នកទទួលពិនិត្យមើលឯកសារដែលបានភ្ជាប់មកជាមួយ ដោយសន្មតថាមានសំណើសម្រាប់សម្រង់តម្លៃដែលរៀបរាប់លម្អិតអំពីលក្ខណៈជាក់លាក់ និងបរិមាណ។ បន្ទាប់មកអ្នកទទួលត្រូវបានជំរុញឱ្យផ្តល់នូវតម្លៃដែលល្អបំផុតដែលអាចរកបាន រួមជាមួយនឹងព័ត៌មានទំនាក់ទំនងផ្ទាល់។

វាជារឿងសំខាន់ក្នុងការបញ្ជាក់ថា សំណើអាជីវកម្មដែលបានអះអាងនេះគឺក្លែងបន្លំទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយអង្គភាពស្របច្បាប់ណាមួយឡើយ។

ឯកសារភ្ជាប់ដែលជាធម្មតាដាក់ឈ្មោះថា 'Quotation.doc' (ទោះបីជាអ្នកវាយប្រហារអាចផ្លាស់ប្តូរឈ្មោះពិតប្រាកដក៏ដោយ) ផ្ទុកមាតិកាដែលមិនមានសុវត្ថិភាព។ នៅពេលបើកឯកសារ និងបើកដំណើរការពាក្យបញ្ជាម៉ាក្រូ (ដូចជាការកែសម្រួល ឬខ្លឹមសារ) វាចាប់ផ្តើមទាញយក និងដំឡើងភ្នាក់ងារ Tesla Remote Access Trojan (RAT)។ RATs ត្រូវបានបង្កើតឡើងដើម្បីផ្តល់ការចូលប្រើពីចម្ងាយ និងការគ្រប់គ្រងលើឧបករណ៍ដែលមានមេរោគ ដោយភ្នាក់ងារ Tesla មានអំនួតតាមរយៈសមត្ថភាពលួចទិន្នន័យដ៏សំខាន់។

ដើម្បីសង្ខេប បុគ្គលដែលធ្លាក់ចូលក្នុងអ៊ីមែលសារឥតបានការដូចជា 'សំណើសម្រង់' គឺមានហានិភ័យនៃការឆ្លងប្រព័ន្ធ ការរំលោភឯកជនភាពធ្ងន់ធ្ងរ ការបាត់បង់ហិរញ្ញវត្ថុ និងសូម្បីតែការលួចអត្តសញ្ញាណ។

RATs (ការចូលប្រើពីចម្ងាយ Trojans) អាចនាំឱ្យមានបញ្ហាឯកជនភាព និងសុវត្ថិភាពសំខាន់ៗ

Trojans ការចូលប្រើពីចម្ងាយ (RATs) បង្កហានិភ័យឯកជនភាព និងសុវត្ថិភាពយ៉ាងសំខាន់ ដោយសារតែសមត្ថភាពរបស់ពួកគេក្នុងការផ្តល់សិទ្ធិចូលប្រើប្រាស់ និងការគ្រប់គ្រងដោយគ្មានការអនុញ្ញាតលើឧបករណ៍ដែលមានមេរោគ។ នេះជារបៀបដែល RATs អាចនាំឱ្យមានបញ្ហាទាំងនេះ៖

  • ការចូលប្រើដែលមិនមានការអនុញ្ញាត ៖ RATs អនុញ្ញាតឱ្យអ្នកវាយប្រហារទទួលបានសិទ្ធិចូលប្រើឧបករណ៍របស់ជនរងគ្រោះដោយគ្មានការអនុញ្ញាត ដោយផ្តល់ឱ្យពួកគេនូវការគ្រប់គ្រងលើមុខងារផ្សេងៗ រួមទាំងការគ្រប់គ្រងឯកសារ ការកំណត់ប្រព័ន្ធ និងសូម្បីតែ webcam និងមីក្រូហ្វូន។ ការចូលប្រើដោយគ្មានការអនុញ្ញាតនេះអាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីតាមដានសកម្មភាពរបស់អ្នកប្រើប្រាស់ លួចព័ត៌មានរសើប ឬធ្វើសកម្មភាពបង្កគ្រោះថ្នាក់ដោយមិនចាំបាច់ដឹងពីជនរងគ្រោះ។
  • ការលួចទិន្នន័យ ៖ គោលបំណងចម្បងមួយនៃ RATs គឺប្រមូលទិន្នន័យរសើបពីឧបករណ៍ដែលមានមេរោគ។ អ្នកវាយប្រហារអាច និងឯកសារសម្ងាត់។ ទិន្នន័យដែលត្រូវបានសម្របសម្រួលអាចត្រូវបានប្រើប្រាស់សម្រាប់ការលួចអត្តសញ្ញាណ ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ឬសូម្បីតែលក់នៅលើបណ្តាញងងឹត ដែលនាំឱ្យមានការរំលោភសិទ្ធិឯកជនភាពធ្ងន់ធ្ងរ និងការបាត់បង់ហិរញ្ញវត្ថុសម្រាប់ជនរងគ្រោះ។
  • ការឃ្លាំមើល និងចារកម្ម ៖ RATs អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើសកម្មភាពឃ្លាំមើល និងចារកម្មនៅលើឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។ តាមរយៈការចូលប្រើកាមេរ៉ាបណ្ដាញ មីក្រូហ្វូន និងការចុចគ្រាប់ចុចពីចម្ងាយ អ្នកវាយប្រហារអាចតាមដានសកម្មភាពលើអ៊ីនធឺណិត ការសន្ទនា និងអន្តរកម្មរបស់ជនរងគ្រោះ ដោយបំពានលើឯកជនភាពរបស់ពួកគេ និងអាចបង្ហាញព័ត៌មានរសើប ឬការពិភាក្សាសម្ងាត់។
  • ការគ្រប់គ្រងប្រព័ន្ធ ៖ RATs ផ្តល់ឱ្យអ្នកវាយប្រហារនូវសមត្ថភាពក្នុងការរៀបចំប្រព័ន្ធដែលមានមេរោគសម្រាប់គោលបំណងមិនមានសុវត្ថិភាព។ នេះអាចរួមបញ្ចូលការបើកការវាយប្រហារតាមអ៊ីនធឺណិតបន្ថែម ការចែកចាយមេរោគទៅឧបករណ៍ផ្សេងទៀតនៅលើបណ្តាញ ឬការប្រើប្រាស់ឧបករណ៍ដែលត្រូវបានសម្របសម្រួលជាចំណុចស្នូលដើម្បីជ្រៀតចូលប្រព័ន្ធផ្សេងទៀតនៅក្នុងហេដ្ឋារចនាសម្ព័ន្ធរបស់ស្ថាប័នមួយ។
  • ភាពស្ថិតស្ថេរ និងការគ្រប់គ្រង ៖ RATs តែងតែបង្កើតការចូលប្រើប្រាស់ជាប្រចាំទៅកាន់ឧបករណ៍ដែលមានមេរោគ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហាររក្សាការគ្រប់គ្រងលើពួកវាសម្រាប់រយៈពេលបន្ត។ ទោះបីជាការឆ្លងដំបូងត្រូវបានរកឃើញ និងដកចេញក៏ដោយ អ្នកវាយប្រហារអាចនៅតែរក្សាការចូលប្រើប្រាស់តាមរយៈយន្តការ backdoor ឬសមាសធាតុដែលលាក់ ដោយបន្តត្រួតពិនិត្យ និងរៀបចំឧបករណ៍ដោយមិនដឹងពីជនរងគ្រោះ។
  • សរុបមក RATs តំណាងឱ្យការគំរាមកំហែងយ៉ាងសំខាន់ចំពោះឯកជនភាព និងសុវត្ថិភាព ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារជ្រៀតចូល ត្រួតពិនិត្យ និងគ្រប់គ្រងឧបករណ៍ពីចម្ងាយ ដែលនាំឱ្យមានការលួចទិន្នន័យ ការឃ្លាំមើល និងការកេងប្រវ័ញ្ចនៃព័ត៌មានរសើប។ ការការពារប្រឆាំងនឹង RATs តម្រូវឱ្យមានវិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ រួមទាំងកម្មវិធីប្រឆាំងមេរោគ ប្រព័ន្ធស្វែងរកការឈ្លានពាន ការអាប់ដេតកម្មវិធីជាប្រចាំ និងការអប់រំអ្នកប្រើប្រាស់ឱ្យទទួលស្គាល់ និងជៀសវាងការគំរាមកំហែងដែលមានគំនិតអាក្រក់។

    ប្រយ័ត្នចំពោះសញ្ញាព្រមានធម្មតានៃយុទ្ធសាស្ត្រ និងអ៊ីមែលបន្លំ

    អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ និងបន្លំជាញឹកញាប់មានសញ្ញាព្រមានជាច្រើនដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណពួកគេ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងក្លែងបន្លំ។ សញ្ញាព្រមានបុរាណដែលត្រូវប្រយ័ត្នរួមមាន:

    • អ៊ីមែលដែលមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលពីអ្នកផ្ញើដែលមិនស្គាល់ ជាពិសេសប្រសិនបើអ្នកមិនបានចាប់ផ្តើមទំនាក់ទំនង ឬមិនបានធ្វើអន្តរកម្មជាមួយអ្នកផ្ញើពីមុនមក។
    • ភាពបន្ទាន់ ឬសម្ពាធ ៖ អ្នកបោកប្រាស់តែងតែបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬសម្ពាធនៅក្នុងអ៊ីមែលរបស់ពួកគេ ដោយជំរុញឱ្យអ្នកប្រើប្រាស់ rPC ចាត់វិធានការភ្លាមៗដោយមិនគិតពីផលវិបាក។ ប្រយ័ត្នចំពោះឃ្លាដូចជា 'ធ្វើសកម្មភាពឥឡូវនេះ' ឬ 'ត្រូវការសកម្មភាពបន្ទាន់' ។
  • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបន្លំត្រូវបានគេស្គាល់ថាប្រើការស្វាគមន៍ស្តង់ដារដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួនរបស់ពួកគេជាមួយអតិថិជន។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ៊ីមែលក្លែងបន្លំច្រើនតែមានកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធ ព្រោះជាធម្មតាវាត្រូវបានសរសេរយ៉ាងរហ័ស។ សង្ស័យអ៊ីមែលដែលមានកំហុសជាក់ស្តែង ព្រោះវាអាចបង្ហាញពីកង្វះវិជ្ជាជីវៈ។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់ ៖ កុំចូលប្រើតំណ ឬទាញយកឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនបានស្នើសុំ ជាពិសេសប្រសិនបើពួកវាមើលទៅគួរឱ្យសង្ស័យ ឬមកពីប្រភពមិនស្គាល់។ ដាក់លើតំណដើម្បីមើល URL ជាមុន មុនពេលចុចលើពួកវា ហើយត្រូវប្រយ័ត្នចំពោះឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក ជាពិសេសអ្នកដែលមានផ្នែកបន្ថែមឯកសារដែលអាចប្រតិបត្តិបានដូចជា .exe ។
  • សំណើសុំព័ត៌មានពិសេស ឬហិរញ្ញវត្ថុ ៖ ជាធម្មតា អង្គការស្របច្បាប់មិនស្នើសុំព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខគណនី ឬលេខសន្តិសុខសង្គមតាមរយៈអ៊ីមែល។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានបែបនេះ ព្រោះវាអាចជាការប៉ុនប៉ងបន្លំ។
  • URL ដែលមិនផ្គូផ្គង ៖ ពិនិត្យ URLs នៃតំណភ្ជាប់ណាមួយដែលរួមបញ្ចូលក្នុងអ៊ីមែល ដើម្បីធានាថាពួកវាត្រូវគ្នានឹងគេហទំព័រផ្លូវការរបស់ស្ថាប័នដែលអះអាងថាផ្ញើអ៊ីមែល។ អ្នកក្លែងបន្លំជារឿយៗប្រើ URL បោកបញ្ឆោត ឬគេហទំព័រក្លែងក្លាយ ដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញព័ត៌មានរសើប។
  • ការផ្ដល់ជូនឬការផ្ដល់ជូនពិសេសដែលមិនមានការស្នើសុំ ៖ សង្ស័យលើការផ្ដល់ជូនដែលមិនបានស្នើសុំ ឬការផ្សព្វផ្សាយដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត។ អ្នកក្លែងបន្លំជារឿយៗប្រើការផ្តល់ជូនដ៏ទាក់ទាញ ដើម្បីទាក់ទាញអ្នកទទួលឱ្យធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់ក្លែងបន្លំ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។
  • អាស័យដ្ឋានអ្នកផ្ញើក្លែងក្លាយ ៖ ពិនិត្យមើលអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដើម្បីឱ្យប្រាកដថាវាត្រូវគ្នានឹងដែនផ្លូវការរបស់ស្ថាប័នដែលទាមទារឱ្យផ្ញើអ៊ីមែល។ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលក្លែងក្លាយដែលធ្វើត្រាប់តាមអង្គការស្របច្បាប់ដើម្បីបញ្ឆោតអ្នកទទួល។
  • សំណើមិនធម្មតា ឬសេណារីយ៉ូ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមានសំណើមិនធម្មតា ឬសេណារីយ៉ូ ដូចជាការសងប្រាក់ដែលមិនរំពឹងទុក ការឈ្នះឆ្នោត ឬការទាមទារមរតក។ ទាំងនេះអាចជាការប៉ុនប៉ងបញ្ឆោតអ្នកទទួលឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ។
  • ដោយរក្សាការប្រុងប្រយ័ត្ន និងទទួលស្គាល់សញ្ញាព្រមានទាំងនេះ អ្នកទទួលអាចការពារខ្លួនពីការក្លែងបន្លំ និងអ៊ីមែលបន្លំបានប្រសើរជាងមុន និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងក្លែងបន្លំ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...