Kaspersky ຄົ້ນພົບມັນແວຊະນິດໃໝ່ ລັກຂໍ້ມູນຄອມພິວເຕີໃນລະບົບ Air-gap ຜ່ານ USB
ນັກວິໄຈຈາກ Kaspersky ກ່າວວ່າ ເຄື່ອງມືທີ່ກຸ່ມເເຮັກເກີໃຊ້ໃນການປະຕິບັດການນັ້ນແມ່ນ NewCore RAT ຊຶ່ງມີ 02 ປະເພດຄື: BlueCore ແລະ RedCore ແຕ່ລະປະເພດນັ້ນຈະມີເຄື່ອງມືທີ່ໃຊ້ເເຕກຕ່າງກັນອອກໄປຕື່ມອີກ ໂດຍເຄື່ອງມືທີ່ໃຊ້ໃນການໂຈມຕີໃນຄັ້ງນີ້ຄືມັນເເວ “USBCulprit”.
"USBCulprit" ເປັນມັນເເວທີ່ໄດ້ຮັບການພັດທະນາຂຶ້ນ ເພື່ອໃຫ້ສາມາດລັກຂໍ້ມູນຈາກຄອມພິວເຕີໃນລະບົບ Air-gap ຜ່ານການເຊື່ອມຕໍ່ USB ຊຶ່ງເມື່ອມີການເຊື່ອມຕໍ່ USB ມັນເເວຈະສະແກນຄອມພິວເຕີທີ່ເຊື່ອມຕໍ່ ແລະ ຄົ້ນຫາໄຟລ໌ທີ່ມີນາມສະກຸນ .pdf; *. doc; *. wps; * docx; * ppt; *. xls; *. xlsx; *. pptx; * .rtf ຫຼັງຈາກຄົ້ນພົບໄຟລ໌ ມັນເເວຈະສໍາເນົາຂໍ້ມູນທີ່ພົບລົງໄວ້ໃນ USB ທີ່ເຊື່ອມຕໍ່ຢູ່.
ນັກວິໄຈຈາກ Kaspersky ຍັງກ່າວຕື່ມອີກວ່າ USBCulprit ຖືກຄົ້ນພົບເທື່ອທໍາອິດໃນປີ 2014 ແລະ ໄດ້ມີການພັດທະນາຢ່າງຕໍ່ເນື່ອງຈົນຖືກກວດພົບອີກຄັ້ງໃນປີ 2019 ຊຶ່ງປັດຈຸບັນ ກຸ່ມ Cycldek ໄດ້ກຳນົດເປົ້າ ໝາຍຜູ້ໃຊ້ໃນ 03 ປະເທດ ໄດ້ແກ່ ຫວຽດນາມ, ໄທ ແລະ ລາວ.
ເອກະສານອ້າງອີງ:
- https://www.hackread.com/malware-tool-steal-files-from-airgapped-pcs-with-usbs/
- https://securityaffairs.co/wordpress/104301/apt/cycldek-usb-malware.html
- https://www.facebook.com/isecure.mssp/photos/a.190303607647065/3347960538548007/?type=3