លោកខាងលិចព្រមានពីការគំរាមកំហែងតាមអ៊ីនធឺណិតពីអ៊ីរ៉ង់ ដែលកំណត់គោលដៅលើអ្នកប្រឆាំង និងអ្នកសារព័ត៌មាន

ស្ថាប័នសន្តិសុខសាយប័ររបស់សហរដ្ឋអាមេរិក ចក្រភពអង់គ្លេស និងហូឡង់ បានចេញការព្រមានថ្មីមួយអំពីសកម្មភាពវាយប្រហារតាមអ៊ីនធឺណិត ដែលពួកគេវាយតម្លៃថាមានទំនាក់ទំនងនឹងអ្នកវាយប្រហារដែលគាំទ្រដោយរដ្ឋអ៊ីរ៉ង់។ ការព្រមាននេះផ្តោតជាពិសេសលើការប្រើប្រាស់ Spyware CHOSEN BRICK ដើម្បីកំណត់គោលដៅលើអ្នកប្រឆាំងរដ្ឋាភិបាល អ្នកសកម្មជន និងអ្នកសារព័ត៌មាន ដែលរស់នៅក្រៅប្រទេសអ៊ីរ៉ង់។

CHOSEN BRICK Spyware

CHOSEN BRICK ជាអ្វី?

CHOSEN BRICK គឺជាប្រភេទ Malware/Spyware ដែលត្រូវបានរាយការណ៍ថាអាចជ្រៀតចូលកុំព្យូទ័រ និងប្រមូលព័ត៌មានពីឧបករណ៍របស់ជនរងគ្រោះ។ តាមការវិភាគរបស់ស្ថាប័នសន្តិសុខសាយប័រអង់គ្លេស វាត្រូវបានកំណត់គោលដៅជាចម្បងលើប្រព័ន្ធ Windows។

នៅពេលឆ្លងចូលឧបករណ៍ Spyware អាចផ្តល់លទ្ធភាពឱ្យអ្នកវាយប្រហារប្រមូលព័ត៌មាន និងធ្វើសកម្មភាពផ្សេងៗនៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះ។

អ្នកណាខ្លះត្រូវបានកំណត់គោលដៅ?

តាមការព្រមានរបស់ស្ថាប័នសន្តិសុខ លោកខាងលិច ក្រុមដែលមានហានិភ័យខ្ពស់រួមមាន អ្នកប្រឆាំងរដ្ឋាភិបាលអ៊ីរ៉ង់ អ្នកសកម្មជន និងអ្នកសារព័ត៌មាន ជាពិសេសអ្នកដែលរស់នៅក្រៅប្រទេសអ៊ីរ៉ង់។

ស្ថាប័នសន្តិសុខអង់គ្លេសបានវាយតម្លៃថា សកម្មភាពតាមអ៊ីនធឺណិតមួយចំនួនត្រូវបានប្រើដើម្បីប្រមូលព័ត៌មាន និងតាមដានបុគ្គលដែលត្រូវបានចាត់ទុកថាជាគោលដៅដោយរដ្ឋាភិបាលអ៊ីរ៉ង់។ ទោះជាយ៉ាងណា ការកំណត់ប្រភព និងអ្នកនៅពីក្រោយការវាយប្រហារបែបនេះ គឺផ្អែកលើការវាយតម្លៃស៊ើបការណ៍ និងភស្តុតាងបច្ចេកទេសរបស់ស្ថាប័នពាក់ព័ន្ធ។

ប្រើ WhatsApp និង Telegram ដើម្បីបោកបញ្ឆោត

ចំណុចគួរឱ្យចាប់អារម្មណ៍មួយ គឺអ្នកវាយប្រហារមិនចាំបាច់ចាប់ផ្តើមដោយការវាយប្រហារបច្ចេកទេសស្មុគស្មាញភ្លាមៗទេ។ ពួកគេអាចប្រើវិធី Social Engineering ដើម្បីបង្កើតទំនុកចិត្តជាមួយគោលដៅជាមុន។

តាមការព្រមាន អ្នកវាយប្រហារអាចធ្វើពុតជាមនុស្សដែលជនរងគ្រោះស្គាល់ ឬប្រើអត្តសញ្ញាណក្លែងក្លាយតាមកម្មវិធីផ្ញើសារ ដូចជា WhatsApp និង Telegram។ បន្ទាប់មក ពួកគេអាចផ្ញើឯកសារ ឬកម្មវិធីដែលមានមេរោគ ហើយបញ្ចុះបញ្ចូលឱ្យជនរងគ្រោះបើក ឬដំឡើងវា។

ឯកសារក្លែងក្លាយក៏អាចក្លាយជាអន្ទាក់

វិធីសាស្ត្រមួយដែលត្រូវបានរាយការណ៍ គឺការប្រើឯកសារដែលមើលទៅគួរឱ្យទុកចិត្ត ដើម្បីបញ្ឆោតជនរងគ្រោះ។

ឧទាហរណ៍ អ្នកវាយប្រហារអាចប្រើឯកសារដែលក្លែងធ្វើជាលទ្ធផលពិនិត្យសុខភាព ឬឯកសារការងារដែលមើលទៅដូចជាឯកសារធម្មតា។ នៅពេលជនរងគ្រោះបើកឯកសារ Malware អាចត្រូវបានដំណើរការនៅផ្ទៃខាងក្រោយ។

នេះបង្ហាញថា ការវាយប្រហារតាមអ៊ីនធឺណិតមិនមែនពឹងផ្អែកតែលើបច្ចេកវិទ្យាទំនើបនោះទេ ប៉ុន្តែថែមទាំងពឹងផ្អែកលើ ការបោកបញ្ឆោតមនុស្ស ផងដែរ។

Spyware អាចប្រមូលព័ត៌មានអ្វីខ្លះ?

តាមព័ត៌មានបច្ចេកទេសដែលបានចេញផ្សាយ CHOSEN BRICK អាចមានសមត្ថភាពប្រមូលព័ត៌មានជាច្រើនពីឧបករណ៍ដែលបានឆ្លង ដូចជា៖

  • 📧 ព័ត៌មាន និងទិន្នន័យពាក់ព័ន្ធនឹងអ៊ីមែល
  • 💬 ទិន្នន័យពីកម្មវិធីផ្ញើសារ
  • 🖥️ ការថតអេក្រង់
  • 🎙️ ការចូលប្រើ Microphone
  • 👤 ព័ត៌មានទំនាក់ទំនង
  • 💻 ព័ត៌មានអំពីកុំព្យូទ័រ និងកម្មវិធី
  • 📥 ការទាញយក Malware ផ្សេងទៀតចូលក្នុងឧបករណ៍

សមត្ថភាពទាំងនេះអាចធ្វើឱ្យ Spyware ក្លាយជាឧបករណ៍សម្រាប់ការប្រមូលព័ត៌មានសម្ងាត់ និងការតាមដានសកម្មភាពឌីជីថលរបស់ជនរងគ្រោះ។

តើប្រទេសលោកខាងលិចបានធ្វើអ្វី?

ការព្រមាននេះត្រូវបានចេញដោយស្ថាប័នពាក់ព័ន្ធរបស់ សហរដ្ឋអាមេរិក ចក្រភពអង់គ្លេស និងហូឡង់ ក្នុងគោលបំណងបង្ហាញពីវិធីសាស្ត្រដែលអ្នកវាយប្រហារប្រើ និងជួយឱ្យអង្គការ និងបុគ្គលដែលមានហានិភ័យអាចពង្រឹងការការពាររបស់ខ្លួន។

ភាគីអាមេរិកក៏បានភ្ជាប់សកម្មភាពមួយចំនួនទៅនឹង ក្រសួងស៊ើបការណ៍ និងសន្តិសុខអ៊ីរ៉ង់ (MOIS)។ នេះជាការវាយតម្លៃរបស់ស្ថាប័នសន្តិសុខលោកខាងលិច ហើយមិនមែនជាសេចក្តីសម្រេចរបស់តុលាការទេ។

តើអ្នកប្រើប្រាស់ទូទៅគួរប្រុងប្រយ័ត្នអ្វីខ្លះ?

ទោះបីការវាយប្រហារដែលបានរាយការណ៍ផ្តោតលើគោលដៅជាក់លាក់ក៏ដោយ អ្នកប្រើប្រាស់ទូទៅក៏អាចយកមេរៀនពីករណីនេះបាន។

ជាដំបូង កុំបើកឯកសារ ឬ Link ដែលមិនបានរំពឹងទុក ជាពិសេសប្រសិនបើវាមកពីគណនីមិនស្គាល់ ឬមានសារបន្ទាន់ឱ្យអ្នកធ្វើសកម្មភាពភ្លាមៗ។

គួររក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីសុវត្ថិភាពឱ្យទាន់សម័យ ប្រើ Multi-Factor Authentication (MFA) សម្រាប់គណនីសំខាន់ៗ និងពិនិត្យប្រភពឯកសារមុនពេលទាញយក ឬដំឡើងកម្មវិធី។

សារៈសំខាន់នៃព័ត៌មាននេះ

ករណី CHOSEN BRICK បង្ហាញថា Cybersecurity កំពុងក្លាយជាបញ្ហាសំខាន់មួយនៅក្នុងទំនាក់ទំនងអន្តរជាតិ។ ការវាយប្រហារតាមអ៊ីនធឺណិតអាចត្រូវបានប្រើមិនត្រឹមតែសម្រាប់ការលួចព័ត៌មានហិរញ្ញវត្ថុប៉ុណ្ណោះទេ ប៉ុន្តែអាចពាក់ព័ន្ធនឹងការប្រមូលព័ត៌មាន ការតាមដាន និងការកំណត់គោលដៅលើបុគ្គលជាក់លាក់។

ការព្រមានពីសហរដ្ឋអាមេរិក ចក្រភពអង់គ្លេស និងហូឡង់ គឺជាការរំលឹកថា សុវត្ថិភាពឌីជីថលរបស់បុគ្គលម្នាក់ៗមានសារៈសំខាន់ខ្លាំង។ ការចុច Link មួយ ឬបើកឯកសារមួយដែលមើលទៅធម្មតា អាចបង្កើតហានិភ័យដល់ទិន្នន័យផ្ទាល់ខ្លួន ប្រសិនបើវាមាន Malware នៅខាងក្នុង។

សរុប

ការព្រមានថ្មីនេះពាក់ព័ន្ធនឹង CHOSEN BRICK Spyware ដែលស្ថាប័នសន្តិសុខលោកខាងលិចវាយតម្លៃថាមានទំនាក់ទំនងនឹងសកម្មភាពតាមអ៊ីនធឺណិតដែលគាំទ្រដោយអ៊ីរ៉ង់។ គោលដៅដែលត្រូវបានរាយការណ៍រួមមានអ្នកប្រឆាំង អ្នកសកម្មជន និងអ្នកសារព័ត៌មាន ហើយវិធីសាស្ត្រសំខាន់មួយគឺការប្រើ Social Engineering តាម WhatsApp និង Telegram ដើម្បីបញ្ឆោតឱ្យជនរងគ្រោះបើកឯកសារ ឬដំឡើងកម្មវិធីដែលមានមេរោគ។

ប្រភព AL Jazeera

Leave a Reply

Your email address will not be published. Required fields are marked *