ຜູ້ຊ່ຽວຊານຈາກ ESET ໄດ້ອອກມາເປີດເຜີຍເລື່ອງລາວຂອງມັນແວໃຊ້ Windows BITS (Windows Background
Intelligence Transfer Service) ເພື່ອລອບຕິດຕໍ່ກັບເຊິເວີຄວບຄຸມ
ໂດຍຄາດວ່າຈະເປັນກຸ່ມຂອງແຮັກເກີທີ່ມີນາມແຝງວ່າ Stealth Falcon
BITS (Background
Intelligence Transfer Service) ເປັນສ່ວນປະກອບໜຶ່ງໃນ Windows ທີ່ຖືກໃຊ້ເພື່ອນຳສົ່ງການອັບເດດຕ່າງໆ
ສູ່ຜູ້ໃຊ້ງານເມື່ອບໍ່ໄດ້ໃຊ້ງານເຄືອຂ່າຍ ເຊັ່ນ Windows Update, Microsoft
Update, Server Update ແລະ System Center Configuration Update ເປັນຕົ້ນ
ລວມເຖິງ Windows
Defender ກໍໃຊ້ຊ່ອງທາງນີ້ເພື່ອອັບເດດ Signature ດ້ວຍ ທັງນີ້ແອບພິເຄຊັນອື່ນກໍມີຄວາມເປັນໄປໄດ້ທີ່ຈະເຂົ້າມາໃຊ້ຊ່ອງທາງນີ້
ຢ່າງຕອນນີ້ທີ່ Mozilla
ກຳລັງພະຍາຍາມພັດທະນາໃຫ້ Firefox ສາມາດໃຊ້ BITS
ເພື່ອອັບເດດໄດ້
ຢ່າງໃດກໍຕາມເບິ່ງຄືວ່າຫຼຽນຍ່ອມມີສອງດ້ານສະເໝີເພາະຫຼາຍປີທີ່ຜ່ານມາ
BITS ເຄີຍຖືກໃຊ້ໃນແຄັມເປນການໂຈມຕີມາແລ້ວຫຼາຍເທື່ອ
ຊຶ່ງມີແນວໂນ້ມວ່າຈະພົບເຫັນໄດ້ຫຼາຍຂຶ້ນດ້ວຍ ໂດຍລ່າສຸດ ESET ກໍໄດ້ເຜີຍເຖິງກຸ່ມ
Stealth Falcon ທີ່ໄດ້ໃຊ້ຊ່ອງທາງນີ້ກັບ Backdoor ຂອງຕົນເພື່ອລອບຕິດຕໍ່ກັບເຊິເວີ
ທີ່ຄາດວ່າຫຼາຍອົງກອນບໍ່ຄ່ອຍໃສ່ໃຈກັບ traffic ທາງຂອງ
BITS ຫຼາຍປານໃດ
ສຳລັບ Stealth Falcon ນັ້ນເປັນກຸ່ມແຮັກເກີລະດັບລັດທີ່ລາຍງານຂອງ Citizen Lab ອົງກອນບໍ່ສະແຫວງຫາຜົນກຳໄລດ້ານຄວາມຫມັ້ນຄົງປອດໄພ ແລະ ສິດທິມະນຸດ
ໄດ້ອອກລາຍງານເທື່ອທຳອິດໃນປີ 2016 ວ່າມຸ່ງໂຈມຕີຝັ່ງກົງກັນຂ້າມຂອງ UAE ໂດຍຄາດວ່າເລີ່ມເຄື່ອນໄຫວມາຕັ້ງແຕ່ປີ
2012 ແລ້ວດ້ວຍຊ້ຳ ພ້ອມກັບເຄື່ອງມື Backdoor ທີ່ຂຽນດ້ວຍ PowerShell ຢ່າງໃດກໍດີຈາກການວິເຄາະຂອງ ESET ໃນຮອບໃໝ່ກໍຄ່ອນຂ້າງແນ່ໃຈວ່າເປັນກູ່ມດຽວກັນເພາະໃຊ້ໂດເມນດຽວກັນກັບຮອບກ່ອນ
ລວມເຖິງຍັງມີການ Hardcoded
ເລກ ID ເອົາໄວ້ດ້ວຍພຽງແຕ່ພັດທະນາມັນແວດ້ວຍຄົນລະພາສາກັນ
ດັ່ງນັ້ນຈາກນີ້ຕໍ່ໄປຜູ້ໃຊ້ງານທຸກທ່ານກໍໃສ່ໃຈກັບ BITS ໃຫ້ຫລາຍຂຶ້ນດ້ວຍເດີ້
No comments:
Post a Comment