Lazarus របស់កូរ៉េខាងជើងគោលដៅការផ្លាស់ប្តូរក្លែងបន្លំជាមួយ 'AppleJeus' MacOS Malware

S
senghuy
![354CF6E7-4391-469A-9100-431BF1109C54.jpeg](https://serey.io/imageupload_data/20cf67821da80d150465c478716b4bba90c8ff0f) Kaspersky Lab បានរកឃើញថាការវាយប្រហារតាមអ៊ីនធ័រណែតដ៏អាក្រក់របស់កូរ៉េខាងជើងគឺផ្តោតទៅលើការផ្លាស់ប្តូររូបិយប័ណ្ណក្រុមហ៊ុនហិរញ្ញវត្ថុនិងធនាគារក្រោមយុទ្ធនាការមេរោគហៅថា AppleJeus ។ ចោរលួចអ៊ិនធើណែតបានប៉ុនប៉ងលួចយកលេខកូដសម្ងាត់ដោយប្រើកម្មវិធីកូដសម្ងាត់ Trojanized នេះបើយោងតាម ​​Computer Weekly ។ ក្រុមស្រាវជ្រាវនិងវិភាគសកលនៃក្រុមហ៊ុន Kaspersky Lab បានរាយការណ៍ថាលោកឡាសារបានជ្រៀតចូលក្នុងការផ្លាស់ប្តូររូបិយប័ណ្ណអាស៊ី។ ក្រុមការងាររបស់ Kaspersky បានរកឃើញមេរោគថ្មីមួយដែលវាយប្រហារលើប្រព័ន្ធប្រតិបត្តិការ Mac OS ជាលើកដំបូងដែលក្រុម Lazarus ត្រូវបានរកឃើញថាកំពុងប្រើកម្មវិធីកម្ចាត់មេរោគដើម្បីវាយប្រហារអ្នកប្រើ Mac OS ។ អ្នកប្រើ Mac OS ងាយរងគ្រោះ ក្រុមអ្នកស្រាវជ្រាវបានកត់សម្គាល់ថាអ្នកប្រើ Mac OS នឹងមិនត្រូវបានរៀបចំជាអ្នកប្រើ Windows ដើម្បីដោះស្រាយការគំរាមកំហែងនោះទេថ្វីបើការពិតកំណែវីនដូនិង Mac OS នៃមេរោគនេះដំណើរការដូចគ្នា។ ច្បាប់ចម្លងនៃមេរោគត្រូវបានគេជឿថាត្រូវបានគេទាញយកពីអ្វីដែលបង្ហាញខ្លួនជាគេហទំព័ររបស់ក្រុមហ៊ុនមួយដែលបង្កើតកម្មវិធីជួញដូររូបិយប័ណ្ណ។ អ្នកស្រាវជ្រាវបានសម្គាល់ឃើញថាការជួញដូររូបិយប័ណ្ណមានលក្ខណៈស្របច្បាប់ហើយមិនបង្ហាញពីសញ្ញានៃសកម្មភាពដែលមានគ្រោះថ្នាក់នោះទេ។ ក្រុមអ្នកស្រាវជ្រាវមិនអាចស្វែងរកអង្គការស្របច្បាប់នៅអាសយដ្ឋានដែលបានកត់សម្គាល់លើវិញ្ញាបនបត្រសម្រាប់ក្រុមហ៊ុនដែលដែននោះត្រូវបានចុះបញ្ជីនោះទេ។ កូដព្យាបាទត្រូវបានផ្ញើដោយប្រើសមាសភាគដែលបានធ្វើបច្ចុប្បន្នភាពដែលជាធម្មតាមាននៅក្នុងកម្មវិធីស្របច្បាប់ដែលត្រូវបានប្រើដើម្បីទាញយកកំណែថ្មី។ កូដត្រូវបានផ្ញើជាការធ្វើបច្ចុប្បន្នភាពកម្មវិធីនៅពេលដែលវាប្រមូលព័ត៌មាននៅលើកុំព្យូទ័រហើយអ្នកវាយប្រហារបានកំណត់វាថាមានតម្លៃវាយប្រហារ។ ការធ្វើឱ្យទាន់សម័យបន្ទាប់មកដំឡើង Fallchill, Trojan ដែលក្រុមនេះបានប្រើពីមុន, ដែលបានបង្ហាញថាឡាសារនៅពីក្រោយការវាយប្រហារនេះ។ Trojan អនុញ្ញាតឱ្យលួច នៅពេលដែលបានដំឡើង Trojan ផ្តល់នូវការចូលដំណើរការច្រើនដល់កុំព្យូទ័រគោលដៅដោយអនុញ្ញាតឱ្យលួចព័ត៌មាន។ លោក Vitaly Kamluk ដែលដឹកនាំក្រុមស្រាវជ្រាវ Kaspersky Lab បាននិយាយថា Lazarus បានបង្ហាញពីចំណាប់អារម្មណ៍លើរូបិយវត្ថុតាំងពីដើមឆ្នាំ 2017 ហើយបានព្យាយាមកំណត់ការផ្លាស់ប្តូររូបិយប័ណ្ណដែលបន្ថែមទៅលើក្រុមហ៊ុនហិរញ្ញវត្ថុដទៃទៀត។ ឡាសារដែលមានទំនាក់ទំនងជាមួយកូរ៉េខាងជើងហាក់ដូចជាទទួលបានប្រាក់ចំណេញយ៉ាងច្រើននៅក្នុងកិច្ចខិតខំប្រឹងប្រែងនេះដោយគិតថាពួកគេបានបង្កើតមេរោគដើម្បីឆ្លងកុំព្យូទ័រ Mac OS ក៏ដូចជាវីនដូហើយបានធ្វើរហូតដល់ផលិតនូវកម្មវិធី software ក្លែងក្លាយនិងក្រុមហ៊ុនក្លែងក្លាយដើម្បីឱ្យ ផ្ញើមេរោគដោយមិនត្រូវបានរកឃើញ។ ក្រុមនេះក៏បានវាយប្រហារធនាគារផងដែរ។ ប្រយ័ត្នត្រូវបានជម្រុញ Kaspersky Lab ផ្តល់ដំបូន្មានដល់ក្រុមហ៊ុនមិនឱ្យជឿទុកចិត្តលើកូដដែលកំពុងដំណើរការលើប្រព័ន្ធរបស់ពួកគេចាប់តាំងពីវិញ្ញាបនបត្រឌីជីថលពត៌មានរបស់ក្រុមហ៊ុនល្អនិងវេបសាយដែលមានរូបរាងពិតប្រាកដមិនអាចធានាថាគ្មាន Backdoor ទេ។ អាជីវកម្មក៏ត្រូវបានគេណែនាំឱ្យប្រើដំណោះស្រាយសន្តិសុខដ៏ខ្លាំងក្លាមួយជាមួយបច្ចេកវិទ្យាដើម្បីរកមើលឥរិយាបថដែលមានគ្រោះថ្នាក់និងដើម្បីជាវសេវាកម្មស៊ើបការណ៍សម្ងាត់។ អាជីវកម្មត្រូវបានណែនាំបន្ថែមទៀតដើម្បីប្រើកាបូបនិងផ្នែករឹងការផ្ទៀងផ្ទាត់ពហុកត្តានៅពេលធ្វើប្រតិបត្តិការហិរញ្ញវត្ថុធំ។ វាក៏គួរតែប្រើកុំព្យួទ័រដាច់ស្រយាលដែលមិនត្រូវបានប្រើសម្រាប់ការអានអ៊ីម៉ែលឬការរកមើលអ៊ីនធឺណេត។

Comments