មេរោគ RANSOMWARE ឆ្លងតាមរយៈមជ្ឈមណ្ឌលហៅទូរស័ព្ទ? BAZACALL មានន័យថាគ្មានអ៊ីមែល ឬ តំណភ្ជាប់ដែលត្រូវការសម្រាប់ការឆ្លងមេរោគ
បានផ្សាយនៅ: 3 សីហា 2021 · បន្ទប់ព័ត៌មាន · 1 នាទីអាន

អ្នកប្រើ Office 365 ដែលមិនមានការសង្ស័យត្រូវបានក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតបោកបញ្ឆោតឱ្យហៅមជ្ឈមណ្ឌលហៅក្លែងក្លាយដោយមានចេតនាចុងក្រោយតំឡើង ransomware នៅលើកុំព្យូទ័ររបស់ពួកគេ។
Microsoft បានព្រមានថាអ៊ីមែលក្លែងបន្លំកំពុងត្រូវបានផ្ញើចេញដោយព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យហៅលេខទូរស័ព្ទដែលដំណើរការដោយក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។
ឧទាហរណ៍ដែលចែករំលែកដោយអ្នកជំនាញនៅ Microsoft រួមមានអ៊ីមែលដែលបង្ហាញថាមកពីសេវាកម្មកែរូបថត ឬ គេហទំព័ររូបមន្ត។
ក្នុងឱកាសខ្លះអ៊ីមែលអាចមិនអះអាងថាសវនាការជិតផុតកំណត់នោះទេ ប៉ុន្តែផ្ទុយទៅវិញអះអាងថាជាការបញ្ជាក់ថាអាជ្ញាប័ណ្ណផ្នែក software ត្រូវបានទិញ។
ការក្លែងបន្លំផ្នែកប្រព័ន្ធវិស្វកម្មសង្គមផ្សេងៗគ្នាត្រូវបានប្រើដើម្បីលើកទឹកចិត្តអ្នកប្រើប្រាស់ដែលគ្មានការសង្ស័យក្នុងការហៅរួមទាំងការអះអាងថាការជាវសាកល្បងនឹងផុតកំណត់ ហើយកាតឥណទានរបស់បុគ្គលម្នាក់ៗនឹងត្រូវគិតប្រាក់ដោយស្វ័យប្រវត្តិ។
រឿងសំខាន់ដែលត្រូវទទួលស្គាល់នៅទីនេះគឺ អ៊ីមែលមិនមានឯកសារភ្ជាប់ហើយមិនមានតំណភ្ជាប់សម្រាប់អ្នកប្រើប្រាស់ចុច។ ផ្ទុយទៅវិញពួកគេគ្រាន់តែផ្តល់លេខទូរស័ព្ទមួយសម្រាប់អ្នកទទួលទូរស័ព្ទប្រសិនបើពួកគេចង់ធ្វើការសាកសួរ។
អ្នកប្រើប្រាស់ដែលត្រូវបានបណ្តុះបណ្តាលឱ្យប្រយ័ត្នចំពោះតំណភ្ជាប់ដែលមិនចង់បាន និងឯកសារភ្ជាប់តាមអ៊ីមែលអាចជឿជាក់ថាការហៅលេខទូរស័ព្ទមានសុវត្ថិភាព - តើអ្វីដែលអាក្រក់បំផុតដែលអាចកើតឡើង?
ហើយប្រសិនបើអ្នកហៅលេខនោះអ្នកនឹងត្រូវបញ្ជូនទៅកាន់មជ្ឈមណ្ឌលហៅទូរស័ព្ទដែលដំណើរការដោយមនុស្សសម្រាប់គេហទំព័រ។ ប្រហែលជាមានគេហទំព័រដែលមើលទៅស្របច្បាប់។

ដូច្នេះវាពិតជាអាចយល់បានដែលថាអ្នកប្រហែលជាជឿថាអ្នកកំពុងនិយាយជាមួយក្រុមហ៊ុនស្របច្បាប់ ប៉ុន្តែតាមពិតគេហទំព័រនឹងមជ្ឈមណ្ឌលហៅទូរស័ព្ទត្រូវបានបង្កើតឡើងដោយប្រតិបត្តិកររបស់ BazaCall ។
ដូចអ្នកជំនាញខាងសន្តិសុខព្រមានភ្នាក់ងារមជ្ឈមណ្ឌលហៅទូរស័ព្ទប្រាប់អ្នកហៅចូលមើលទំព័រគណនីរបស់គេ ហើយទាញយកសៀវភៅបញ្ជី Excel ដែលអាចប្រើបានដើម្បីលុបចោល subscription។
អ្នកជំនាញរបស់ Microsoft បានអះអាងថាភ្នាក់ងារគាំទ្រមជ្ឈមណ្ឌលហៅទូរស័ព្ទអាចនិយាយអំពីជនរងគ្រោះដែលមានបំណងតាមរយៈការមិនអើពើការព្រមានប្រសិនបើកម្មវិធីណាមួយត្រូវបានបង្ហាញដោយកម្មវិធីសុវត្ថិភាពរបស់ពួកគេនៅពេលដែលសៀវភៅបញ្ជីត្រូវបានទាញយកដើម្បីធានាថាកូដព្យាបាទអាចដំណើរការបាន។
មនុស្សងាយនឹងធ្វើអ្វីមួយដែលបង្កគ្រោះថ្នាក់ដល់សុខភាពកុំព្យូទ័ររបស់ពួកគេនៅពេលមនុស្សម្នាក់ប្រាប់អ្នកដទៃចៀសជាងកុំព្យូទ័រ។
នៅពេលបើកសៀវភៅបញ្ជី Excel អះអាងថាត្រូវបានការពារហើយប្រាប់អ្នកប្រើប្រាស់ថា“ បើកដំណើរការមាតិកា” ដើម្បីមើលមាតិការបស់វា។

នេះគឺជាល្បិចវិស្វកម្មសង្គមដែលមានលក្ខណៈធម្មតាដែលអ្នកប្រើប្រាស់តែងតែប្រើដោយក្រុម hacker ព្យាបាទដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ចូលក្នុងការការពារលក្ខណៈសុវត្ថិភាពដែលបានបង្កើតឡើងនៅក្នុងផលិតផលការិយាល័យ។
គោលបំណងចុងក្រោយគឺសម្រាប់កូដ macro ដែលលាក់នៅក្នុងសៀវភៅបញ្ជី Excel ដើម្បីទាញយកមេរោគ BazaLoader ពីអ៊ីនធឺណិតហើយបង្កើតឱកាស ដែលអ្នកវាយប្រហារព្យាបាទអាចគ្រប់គ្រងកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់។
ជារឿយៗចេតនានេះអាចលួចព័ត៌មានពីកុំព្យូទ័រដែលត្រូវគេលួចប៉ុន្តែការចូលប្រើពីចម្ងាយក៏អាចត្រូវបានប្រើដើម្បីធ្វើឱ្យ ransomware សកម្មដែរ។
អ្នកជំនាញរបស់ Microsoft និយាយថាការដាក់ ransomware បានធ្វើឱ្យ BazaCall មានគ្រោះថ្នាក់ជាងអ្វីដែលបានពិចារណាពីមុន ហើយកត់សំគាល់ថាវាបានឃើញអ្នកវាយប្រហារជ្រៀតចូលទិន្នន័យ ឬ តំឡើង ransomware ក្នុងរយៈពេល ៤៨ ម៉ោងដំបូងនៃការទាក់ទងជាមួយអ្នកប្រើប្រាស់ដែលគ្មានការសង្ស័យ៖
“ ក្រៅពីមានសមត្ថភាពនៅខាងក្រោយមុខងារបន្ទុក BazaLoader ពីយុទ្ធនាការទាំងនេះក៏ផ្តល់ឱ្យអ្នកវាយប្រហារពីចម្ងាយបញ្ជាដោយដៃលើក្តារចុចលើឧបករណ៍របស់អ្នកប្រើដែលរងផលប៉ះពាល់ដែលអនុញ្ញាតឱ្យមានការសម្របសម្រួលបណ្តាញយ៉ាងលឿននៅក្នុងការសង្កេតរបស់យើងការវាយប្រហារដែលលេចចេញពីការគំរាមកំហែងរបស់ BazaCall អាចធ្វើចលនា យ៉ាងឆាប់រហ័សនៅក្នុងបណ្តាញធ្វើការត្រួតពិនិត្យទិន្នន័យយ៉ាងទូលំទូលាយ និងការលួចព័ត៌មានសម្ងាត់ហើយចែកចាយ ransomware ក្នុងរយៈពេល ៤៨ ម៉ោងបន្ទាប់ពីការសម្របសម្រួលដំបូង” ។"
ត្រូវប្រាកដថាប្រាប់មិត្តភក្តិ ក្រុមគ្រួសារ និងមិត្តរួមការងាររបស់អ្នកថាវាមិនមែនគ្រាន់តែជាអ៊ីមែលដែលមានតំណភ្ជាប់ និងឯកសារភ្ជាប់ដែលបង្កគ្រោះថ្នាក់នោះទេ វាក៏មានហានិភ័យពិតប្រាកដនៅក្នុងអ៊ីមែលដែលអាចមានលេខទូរស័ព្ទផងដែរ។
សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ
ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។
ទទួលឥឡូវនេះអត្ថបទពាក់ព័ន្ធ

ការពារក្រុមគ្រួសាររបស់អ្នកពីការបោកប្រាស់តាមរយៈសំឡេង AI "កូនយំ"
បានផ្សាយនៅ: 21 កក្កដា 2026
អានអត្ថបទ
តើការលេចធ្លាយទិន្នន័យ (Data Breach) គឺជាអ្វី? ហើយហេតុអ្វីបានជា Bitdefender គឺជាដំណោះស្រាយដែលមានសុវត្ថិភាពបំផុត?
បានផ្សាយនៅ: 19 កក្កដា 2026
អានអត្ថបទ
រដូវកាលបាល់ទាត់ហ្វាស៊ីន៖ កុំបណ្តោយឱ្យជនបោកប្រាស់ស៊ុតបញ្ចូលទីបំផ្លាញសុវត្ថិភាពឌីជីថលរបស់អ្នក
បានផ្សាយនៅ: 15 មិថុនា 2026
អានអត្ថបទ
អ្នកប្រើប្រាស់ Android ត្រូវតែមើលបន្ទាន់! វិធីសាស្រ្តកំណត់ចាក់សោទូរស័ព្ទទាំង ៣ ដើម្បីការពារកម្មវិធីលួចលុយអស់ពីគណនី (បច្ចុប្បន្នភាពចុងក្រោយ)
បានផ្សាយនៅ: 12 មិថុនា 2026
អានអត្ថបទ
ហេគឃ័រមិនមែនសំដៅតែលើក្រុមហ៊ុនធំៗនោះទេ គឺអាជីវកម្មរបស់អ្នកហើយជាគោលដៅបន្ទាប់
បានផ្សាយនៅ: 29 ឧសភា 2026
អានអត្ថបទ