យោងតាម Bkav យុទ្ធនាការវាយប្រហារតាមអ៊ីនធឺណេតសកលមួយដែលមានឈ្មោះថា ClickFix កំពុងកំណត់គោលដៅវៀតណាម ដោយផ្តោតលើសណ្ឋាគារ ផ្ទះសំណាក់ រមណីយដ្ឋាន និងកន្លែងស្នាក់នៅ។

មនុស្សអាក្រក់ក្លែងធ្វើជាវេទិកាកក់ដ៏ល្បីល្បាញដូចជា Booking.com, Expedia... ហើយផ្ញើអ៊ីមែលដែលមានខ្លឹមសារដូចជា "ការបញ្ជាក់ការកក់", "បណ្តឹងរបស់អតិថិជន", "បច្ចុប្បន្នភាពការទូទាត់" ទៅកាន់អ្នកប្រើប្រាស់បោកប្រាស់។
មនុស្សអាក្រក់ក្លែងបន្លំជាវេទិកាកក់ដ៏ល្បីល្បាញដូចជា Booking.com, Expedia... ហើយផ្ញើអ៊ីមែលដែលមានខ្លឹមសារដូចជា "ការបញ្ជាក់ការកក់", "ការតវ៉ារបស់អតិថិជន", "បច្ចុប្បន្នភាពការទូទាត់", "ការលុបចោលការកក់"... ក្លែងធ្វើជាអ៊ីមែលពិត និងភ្ជាប់តំណភ្ជាប់ ឬឯកសារ excel ក្លែងក្លាយនៃវិក្កយបត្រ/ព័ត៌មានកក់ដែលមានមេរោគ។
វាពិបាកក្នុងការបែងចែករវាងអ៊ីមែលពិត និងក្លែងក្លាយ អ្នកប្រើប្រាស់អាចបាត់បង់ការប្រុងប្រយ័ត្នបានយ៉ាងងាយ ចុចលើតំណ ឬបើកឯកសារភ្ជាប់ ហើយមេរោគនឹងដំណើរការ។ ពីទីនោះ ពួក Hacker អាចគ្រប់គ្រងឧបករណ៍ លួចទិន្នន័យអតិថិជន នាំឱ្យលេចធ្លាយព័ត៌មានផ្ទាល់ខ្លួន ឬដំឡើង spyware បន្ថែម ដើម្បីជ្រាបចូលកាន់តែជ្រៅទៅក្នុងប្រព័ន្ធ។
យោងតាមការស្រាវជ្រាវរបស់អ្នកជំនាញ Bkav យុទ្ធនាការវាយប្រហារ ClickFix ប្រើប្រាស់ PureRAT ដែលជាប្រភេទមេរោគចូលប្រើពីចម្ងាយ (RAT - Remote Access Trojan) ដើម្បីតាមដានសកម្មភាពរបស់អ្នកប្រើប្រាស់ លួចពាក្យសម្ងាត់ ពង្រីកវិសាលភាពនៃការវាយប្រហារខាងក្នុង លាក់ទុករយៈពេលយូរ និងពិបាករកឃើញ។
អ្វីដែលគួរឱ្យព្រួយបារម្ភជាងនេះទៅទៀត ClickFix ហាក់ដូចជាដំណើរការលើគំរូ "Attack-as-a-Service" ដែលមានន័យថាពួក Hacker អាចទិញឧបករណ៍ និងចាប់ផ្តើមការវាយប្រហារដោយគ្មានជំនាញបច្ចេកទេសណាមួយឡើយ។
កន្លែងស្នាក់នៅរាប់ម៉ឺនកន្លែងអាចក្លាយជាជនរងគ្រោះនៃការវាយប្រហារតាមអ៊ីនធឺណិត
ប្រទេសវៀតណាមមានកន្លែងស្នាក់នៅរាប់ម៉ឺនកន្លែងដែលមាននៅលើវេទិកាកក់ដ៏ល្បីល្បាញដូចជា Booking.com, Agoda, Traveloka, Airbnb... នេះក៏ជាក្រុមដែលងាយរងគ្រោះដោយសារតែអ្នកទទួលភ្ញៀវ និងនាយកដ្ឋានកក់ទុកជាញឹកញាប់មិនត្រូវបានបណ្តុះបណ្តាលឱ្យបានត្រឹមត្រូវលើសុវត្ថិភាពតាមអ៊ីនធឺណិត ហើយងាយចាញ់បោកអ៊ីមែលកក់ក្លែងក្លាយដែលមានចំណុចប្រទាក់ស្ទើរតែពិត។
យោងតាមអ្នកជំនាញ នៅពេលដែលថ្ងៃឈប់សម្រាកចូលឆ្នាំថ្មី និងបុណ្យចូលឆ្នាំសកលកំពុងខិតជិតមក តម្រូវការសម្រាប់ការកក់ការ ធ្វើដំណើរ កំពុងកើនឡើង ដូច្នេះប្រជាពលរដ្ឋ និងបុគ្គលិកកន្លែងស្នាក់នៅត្រូវមានការប្រុងប្រយ័ត្នខ្ពស់៖ ពិនិត្យដោយប្រុងប្រយ័ត្ននូវអាសយដ្ឋានអ៊ីមែលដែលបានផ្ញើ។ កុំបើកឯកសារភ្ជាប់ឬតំណភ្ជាប់ចម្លែក; ផ្តល់អាទិភាពដល់ការចូលប្រើវេទិកាកក់ ដោយប្រើកម្មវិធីផ្លូវការ ឬគេហទំព័រ។
ទន្ទឹមនឹងនោះ ដំឡើងប្រព័ន្ធត្រួតពិនិត្យអ៊ីមែល កម្មវិធីកម្ចាត់មេរោគ ដំណោះស្រាយប្រឆាំងមេរោគដ៏ទូលំទូលាយ ពីព្រោះកម្មវិធីដែលមានជាមួយប្រព័ន្ធប្រតិបត្តិការគឺត្រូវបានរចនាឡើងដើម្បីបំពេញតម្រូវការការពារជាមូលដ្ឋានរបស់អតិថិជន មិនអាចប្រយុទ្ធប្រឆាំងនឹងមេរោគ ransomware មេរោគទំនើបដែលត្រូវបានរចនាឡើងដើម្បីដេកមិនលក់ក្នុងរយៈពេលយូរ បង្កប់យ៉ាងជ្រៅនៅក្នុងប្រព័ន្ធ។
ប្រភព៖ https://nld.com.vn/mot-chien-dich-tan-cong-mang-nham-toi-hang-loat-khach-san-co-so-luu-tru-o-viet-nam-196251117102629717.htm






Kommentar (0)