ក្រុម Lazarus ដ៏ល្បីល្បាញបានព្យាយាមវាយប្រហារតាមអ៊ីនធឺណិត

  • អ៊ីមែលគួរឱ្យសង្ស័យមានឯកសារព្យាបាទ
  • ឯកសារនឹងប្រមូលព័ត៌មានពីម៉ាស៊ីនដែលមានមេរោគ ហើយផ្ញើវាទៅអ្នកវាយប្រហារ
  • deBridge Finance បានគ្រប់គ្រងដើម្បីរារាំងការវាយប្រហារដោយបន្លំ

Lazarus Group ដែលជាក្រុម hacking គាំទ្រដោយកូរ៉េខាងជើងដ៏ល្បីល្បាញត្រូវបានភ្ជាប់ថាជាកត្តាបង្កហេតុនៃការវាយប្រហារតាមអ៊ីនធឺណិតលើ deBridge Finance ។ 

លោក Alex Smirnov ដែលជាសហស្ថាបនិកនៃពិធីការឆ្លងកាត់ខ្សែសង្វាក់ និងជាអ្នកដឹកនាំការរចនា លោក Alex Smirnov បានអះអាងថា វ៉ិចទ័រវាយប្រហារគឺតាមរយៈការបញ្ជូន ដែលសមាជិកកងអនុសេនាតូចជាច្រើនបានចូលទៅក្នុងរថភ្លើង PDF ដែលមានឈ្មោះថា New Salary adaptation ពីអាសយដ្ឋានក្លែងក្លាយដែលបង្ហាញរូបភាពរបស់អគ្គនាយក។

ខណៈពេលដែល DeBridge Finance គ្រប់គ្រងដើម្បីបញ្ឆោតការវាយប្រហារដោយបន្លំនោះ Smirnov បានណែនាំថា បូជនីយកិច្ចក្លែងបន្លំទំនងជាផ្តោតលើវេទិកា Web3- riveted ។

ព្យាយាមវាយប្រហារលើ deBridge

យោងតាមបណ្តាញ Twitter ដ៏វែងមួយរបស់អគ្គនាយក សមាជិកកងអនុសេនាតូចបំផុតបានដាក់ទង់ការបញ្ជូនគួរឱ្យសង្ស័យដោយឥតឈប់ឈរ ប៉ុន្តែមានម្នាក់បានទាញយក និងបើករថភ្លើង។ នេះជួយពួកគេស៊ើបអង្កេតវ៉ិចទ័រវាយប្រហារ និងយល់ពីផលវិបាករបស់វា។

Smirnov បានពន្យល់បន្ថែមថា macOS druggies គឺមានសុវត្ថិភាព ព្រោះថាការបើកតំណភ្ជាប់នៅលើ Mac នឹងនាំទៅដល់បណ្ណាល័យហ្ស៊ីបជាមួយនឹង PDF trainAdjustments.pdf ធម្មតា។ 

ម្យ៉ាងវិញទៀត ប្រព័ន្ធ Windows មិនងាយរងគ្រោះនឹងបញ្ហានោះទេ។ ផ្ទុយទៅវិញ ឱសថ Windows នឹងត្រូវបានបញ្ជូនទៅបណ្ណាល័យមួយដែលមាន pdf ការពារពាក្យគួរឱ្យសង្ស័យដែលមានឈ្មោះដូចគ្នា និងរថភ្លើងថ្មីដែលមានឈ្មោះថាPassword.txt.lnk។

រថភ្លើងសៀវភៅសិក្សានឹងឆ្លងប្រព័ន្ធជាមូលដ្ឋាន។ ដូច​គ្នា​នេះ​ដែរ ការ​ខ្វះ​កម្មវិធី​ប្រឆាំង​មេរោគ​នឹង​ជួយ​ឱ្យ​រថភ្លើង​ដ៏​កាច​សាហាវ​ចូល​ម៉ាស៊ីន ហើយ​នឹង​ត្រូវ​បាន​រក្សា​ទុក​ក្នុង​ខិត្តប័ណ្ណ​ចាប់ផ្ដើម​ស្វ័យប្រវត្តិ បន្ទាប់​មក​ស្គ្រីប​សាមញ្ញ​នឹង​ចាប់​ផ្ដើម​ផ្ទេរ​សំណើ​ដដែលៗ​ដើម្បី​ទាក់ទង​ជាមួយ bushwhacker ដើម្បី​ទទួល​យក​ការ​ណែនាំ។

សហស្ថាបនិកក៏បានជំរុញឱ្យសហគ្រាស និងកម្មកររបស់ពួកគេបើកឯកសារភ្ជាប់បញ្ជូនបន្តដោយមិនបញ្ជាក់អាសយដ្ឋានបញ្ជូនពេញលេញរបស់អ្នកផ្ញើ និងមានពិធីការផ្ទៃក្នុងសម្រាប់របៀបដែលកងពលតូចទទួលយកឯកសារភ្ជាប់។

សូមអានផងដែរ៖ TRON TVL ឈានដល់ជិត ២ ពាន់លានដុល្លារកាលពីខែមុន។

Lazarus bushwhackers កំណត់គោលដៅ Crypto

ក្រុម​លួច​ចូល​របស់​កូរ៉េ​ខាង​ជើង​ដែល​គាំទ្រ​ដោយ​រដ្ឋ​គឺ​ជា​មនុស្ស​ល្ងង់ខ្លៅ​ចំពោះ​ការ​ធ្វើ​ការ​វាយ​ប្រហារ​ដែល​ជំរុញ​ដោយ​ហិរញ្ញវត្ថុ។ សម្រាប់មួយ Lazarus បានធ្វើការវាយប្រហារទម្រង់ខ្ពស់ជាច្រើនលើការផ្លាស់ប្តូររូបិយបណ្ណ ពាណិជ្ជកម្ម NFT និងវិនិយោគិនបុគ្គលដែលមានផលប៉ះពាល់យ៉ាងសំខាន់។ 

ការវាយប្រហារនៅខាងក្រោយបំផុតហាក់ដូចជាមានលក្ខណៈស្រដៀងនឹងអតីតឆ្អឹងដែលធ្វើឡើងដោយក្រុម hacking ។

ចំពេលមានការផ្ទុះឡើងនៃ COVID-19 ឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដែលដឹកនាំដោយ Lazarus បានឃើញនិន្នាការកើនឡើងដ៏ធំ។ ថ្មីៗនេះ ក្រុមនេះបានលួចលុយជាង 620 លានដុល្លារពីដី Ronin របស់ Axie perpetuity មុនពេលនេះ។

ជាការពិត របាយការណ៍ក៏បង្ហាញផងដែរថា កម្មវិធីអ៊ីនធឺណេតរបស់ប្រទេសនេះមានទំហំធំ និងរៀបចំបានល្អ បើទោះបីជាត្រូវបានការពារផ្នែកសេដ្ឋកិច្ចពីពិភពលោកផ្សេងទៀតក៏ដោយ។ យោងតាមប្រភពជាច្រើនរបស់រដ្ឋាភិបាលសហរដ្ឋអាមេរិក ការពិតទាំងនេះក៏បានធ្វើឱ្យទាន់សម័យទៅនឹង Web3 ហើយបច្ចុប្បន្នកំពុងកំណត់គោលដៅផ្នែកហិរញ្ញវត្ថុវិមជ្ឈការ។

ប្រកាសចុងក្រោយដោយ Andrew Smith (ឃើញ​ទាំងអស់)

ប្រភព៖ https://www.thecoinrepublic.com/2022/08/09/infamous-lazarus-group-attempted-cyber-attack/