សូមប្រុងប្រយ័ត្ន! មេរោគ Spark RAT កំពុងវាយប្រហារគោលដៅនៅកម្ពុជា អ៊ីម៉ែលក្លែងឯកសាររដ្ឋាភិបាល អាចលួចគ្រប់គ្រងកុំព្យូទ័រ និងពាក្យសម្ងាត់ពីចម្ងាយ

Knongsrok
ការផ្សាយពាណិជ្ជកម្ម

ក្រុមការងារបច្ចេកទេសនៃអគ្គនាយកដ្ឋានបច្ចេកវិទ្យាឌីជីថល និងផ្សព្វផ្សាយអប់រំ នៃក្រសួងមហាផ្ទៃ បានព្រមានថាមានការវាយប្រហារដោយមេរោគ Spark RAT លើបុគ្គល និងមន្ត្រីនៅស្ថាប័នឯកជន និងសាធារណៈក្នុងប្រទេសកម្ពុជា។

1
រូបភាពដំណាង

Spark RAT គឺជាមេរោគបញ្ជាពីចម្ងាយ (Remote Access Trojan)។ បើឆ្លងហើយ ឧក្រិដ្ឋជនអាចគ្រប់គ្រងឧបករណ៍ លួចឯកសារ និងពាក្យសម្ងាត់ដោយមិនចាំបាច់អង្គុយក្បែរកុំព្យូទ័ររបស់អ្នក។

ការផ្សាយពាណិជ្ជកម្ម

ក្រុមស្រាវជ្រាវអន្តរជាតិក៏បានរកឃើញយុទ្ធនាការស្រដៀងគ្នានេះ ដែលប្រើឯកសារក្លែងជាសេចក្ដីជូនដំណឹងរដ្ឋាភិបាល សុខាភិបាល អចលនទ្រព្យ និងការផ្ដល់ជូនពាណិជ្ជកម្ម។

វាចូលមកតាមផ្លូវណា?

ភាគច្រើនតាម អ៊ីម៉ែលបន្លំ (Phishing)

ការផ្សាយពាណិជ្ជកម្ម

ឯកសារភ្ជាប់មើលទៅដូចឯកសារផ្លូវការ៖

  • សេចក្ដីជូនដំណឹងរដ្ឋាភិបាល
  • ការផ្សាយពាណិជ្ជកម្ម
  • ឯកសារសុខាភិបាល
  • ឯកសារអចលនទ្រព្យ
  • ការផ្សាយពាណិជ្ជកម្ម
  • លិខិតជូនដំណឹងផ្សេងៗ

ចំណុចគ្រោះថ្នាក់៖ ឯកសារខ្លះមានឈ្មោះដូចជា .docx.exe។ មើលទៅដូច Word តែតានពិតជាកម្មវិធីដំឡើង។ បើចុចបើក វាអាចដំឡើងមេរោគ បិទកម្មវិធីប្រឆាំងមេរោគ និងបើកផ្លូវឱ្យគេគ្រប់គ្រងម៉ាស៊ីនពីចម្ងាយ។

ការផ្សាយពាណិជ្ជកម្ម

ត្រូវធ្វើអ្វីភ្លាម?

១. គណនីអ៊ីម៉ែលរឹងមាំ

  • ប្រើពាក្យសម្ងាត់វែង ពិបាកទាយ
  • ការផ្សាយពាណិជ្ជកម្ម
  • បើក 2FA (ផ្ទៀងផ្ទាត់ពីរជាន់) គ្រប់គណនីអ៊ីម៉ែល ប្រាក់ និងការងារ

២. កុំទាញឯកសារងាយៗ

  • មើលអាសយដ្ឋានអ្នកផ្ញើឱ្យច្បាស់
  • កុំទុកចិត្តឈ្មោះឯកសារតែម្នាក់ឯង
  • បើឯកសារមើលទៅដូច Word តែមាន .exe .scr .bat.zip សូមកុំបើក
  • បើសង្ស័យ សួរអ្នកផ្ញើតាមទូរស័ព្ទផ្លូវការមុនបើក

៣. ថតចម្លងទិន្នន័យទុក (Backup)

  • រក្សាឯកសារសំខាន់នៅកន្លែងដាច់ដោយឡែក
  • កុំទុកតែនៅក្នុងកុំព្យូទ័រតែមួយ

៤. បើទាញឯកសារមិនច្បាស់លាស់រួចហើយ

  • ផ្ដាច់អ៊ីនធឺណិតភ្លាម
  • កុំចុច Run / Execute
  • លុបឯកសារនោះ
  • ប្ដូរពាក្យសម្ងាត់អ៊ីម៉ែល ប្រាក់ និងគណនីការងារ ពីឧបករណ៍ផ្សេងដែលនៅសុវត្ថិភាព
  • រកជំនួយអ្នកជំនាញបច្ចេកទេស

សញ្ញាគួរសង្ស័យ

  • អ៊ីម៉ែលសុំឱ្យបើកឯកសារបន្ទាន់
  • ឯកសារមានឈ្មោះវែងដូចរដ្ឋាភិបាល តែមកពីអាសយដ្ឋានឥតគិតថ្លៃ
  • កុំព្យូទ័រយឺតភ្លាម កម្មវិធីប្រឆាំងមេរោគបិទខ្លួនឯង
  • មានកម្មវិធីចម្លែកដំឡើងដោយមិនដឹង

សេចក្ដីសន្និដ្ឋាន

Spark RAT មិនមែនជាមេរោគធម្មតាដែលគ្រាន់តែរំខានទេ។ វាអាចឱ្យគេមើលអេក្រង់ លួចឯកសារ និងចូលគណនីរបស់អ្នកពីចម្ងាយ។

កុំបើកឯកសារភ្ជាប់គ្រាន់តែព្រោះមានត្រារដ្ឋាភិបាល ឬពាក្យ «ជូនដំណឹងផ្លូវការ»។
ឯកសារផ្លូវការពិត មិនត្រូវការឱ្យអ្នកចុចឯកសារ .exe ទេ។

ប្រភព៖ អគ្គនាយកដ្ឋានបច្ចេកវិទ្យាឌីជីថល និងផ្សព្វផ្សាយអប់រំ / Acronis Threat Research Unit / The Hacker News។
ចំណាំ៖ អត្ថបទនេះជាការព្រមានសុវត្ថិភាពសម្រាប់សាធារណជន មិនមែនជាការណែនាំវិធីវាយប្រហារទេ។ បើសង្ស័យថាឧបករណ៍ឆ្លងហើយ សូមទាក់ទងអ្នកជំនាញបច្ចេកទេសភ្លាម។

ការផ្សាយពាណិជ្ជកម្ម