
រាជធានីភ្នំពេញ៖ ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត រកឃើញយុទ្ធនាការវាយប្រហារតាមអ៊ីម៉ែល ដែលកំណត់គោលដៅមកលើប្រទេសកម្ពុជា ដោយប្រើប្រាស់មេរោគ Spark RAT ដែលអាចផ្តល់សមត្ថភាពឱ្យក្រុមឧក្រិដ្ឋជន ចូលគ្រប់គ្រងឧបករណ៍ជនរងគ្រោះពីចម្ងាយ។ អគ្គនាយកដ្ឋានបច្ចេកវិទ្យាឌីជីថល និងផ្សព្វផ្សាយអប់រំ ចេញសារព្រមាននៅយប់ថ្ងៃទី៣១សីហា ឆ្នាំ២០២៦...។

មេរោគ Spark RAT ត្រូវបានគេប្រើប្រាស់វាយប្រហារកំណត់គោលដៅលើបុគ្គល និងរូបវន្តបុគ្គល ដែលបំពេញភារកិច្ចនៅតាមបណ្តាស្ថាប័នឯកជន និងសាធារណៈនៅក្នុងប្រទេសកម្ពុជា តាមរយៈការប្រើប្រាស់ Phishing Email មានភ្ជាប់ជាមួយឯកសារដែលមានទម្រង់ឯកសារផ្លូវការរបស់រាជរដ្ឋាភិបាល។ ឯកសារទាំងនោះអាចមានទម្រង់ជា៖ ឯកសារសុខាភិបាល អចលនទ្រព្យ និងឯកសារជូនដំណឹងផ្សេងៗ។ ការសែត The Hacker News កាលពីថ្ងៃទី២៧សីហា ក៏បានចុះផ្សាយអត្ថបទមួយពាក់ព័ន្ធករណីនេះ ដោយលើកឡើងថា បុគ្គល និងស្ថាប័ននៅក្នុងប្រទេសកម្ពុជា កំពុងក្លាយជាគោលដៅនៃយុទ្ធនាការវាយប្រហារតាមអ៊ីនធឺណិតថ្មីមួយនេះ ចាប់តាំងពីចុងខែមិថុនា ដល់ដើមខែសីហា ឆ្នាំ២០២៦។

ការស្រាវជ្រាវរបស់ Acronis Threat Research Unit បង្ហាញថា នៅពេលជនរងគ្រោះបើក ឬដំណើរការឯកសារដែលមានបន្លំទាំងនោះ មេរោគអាចចាប់ផ្តើមដំណើរការជាបន្តបន្ទាប់ និងដាក់បញ្ចូល Spark RAT ទៅក្នុងប្រព័ន្ធ។ មេរោគប្រភេទ Remote Access Trojan អាចត្រូវបានប្រើសម្រាប់ការចូលប្រើឧបករណ៍ពីចម្ងាយ និងប្រតិបត្តិការផ្សេងៗលើប្រព័ន្ធដែលបានឆ្លង។ អ្វីដែលធ្វើឱ្យយុទ្ធនាការនេះ មានភាពគួរឱ្យព្រួយបារម្ភ គឺអ្នកវាយប្រហារបានប្រើបច្ចេកទេស Bring Your Own Vulnerable Driver (BYOVD) ដោយប្រើប្រាស់ Driver ដែលមានភាពងាយរងគ្រោះរបស់ OPSWAT AppRemover ដើម្បីជួយបិទ ឬរំខានដល់កម្មវិធីការពារសុវត្ថិភាពនៅលើឧបករណ៍។ អ្នកជំនាញបញ្ជាក់ថា យុទ្ធនាការនេះ នៅមិនទាន់ត្រូវបានភ្ជាប់ដោយមានភស្តុតាងគ្រប់គ្រាន់ទៅនឹងក្រុមវាយប្រហារណាមួយឡើយ ទោះបីមានភាពស្រដៀងខ្លះ ទៅនឹងបច្ចេកទេសដែលក្រុមមួយចំនួនធ្លាប់ប្រើក៏ដោយ។

ដើម្បីកាត់បន្ថយហានិភ័យ អគ្គនាយកដ្ឋានបច្ចេកវិទ្យាឌីជីថល និងផ្សព្វផ្សាយអប់រំ ណែនាំឱ្យអ្នកប្រើប្រាស់ត្រួតពិនិត្យ និងដំឡើងកម្រិតសុវត្ថិភាពគណនីអ៊ីម៉ែល ដោយកំណត់លេខកូដច្រើនខ្ទង់ និងបើកមុខងារ2FA។ ពិនិត្យប្រភពអ៊ីម៉ែលឱ្យបានច្បាស់លាស់មុននឹងសម្រេចចិត្តទាញយកឯកសារ (files) មកប្រើប្រាស់ ដើម្បីចៀសវាងមេរោគឆ្លងចូលលួចទិន្នន័យ។ រៀបចំវិធានការបម្រុងទុកទិន្នន័យ (Data Backup)។ ប្រសិនបានទាញយកឯកសារដែលមានប្រភពមិនច្បាស់លាស់ ត្រូវផ្ដាច់អ៊ីនធឺណិតភ្លាមៗ កុំបើកដំណើរការ (Execute/Run) ឯកសារនោះ ហើយលុបចេញពីឧបករណ៍ រួចស្វែងរកជំនួយបន្ថែមពីអ្នកជំនាញបច្ចេកទេស៕



