Spyware “Landfall” បានរីករាលដាលនៅលើ Samsung ជិតមួយឆ្នាំហើយ។
អ្នកស្រាវជ្រាវនៅអង្គភាព 42 (នៃ Palo Alto Networks) បានរកឃើញ spyware ដ៏ទំនើបមួយដែលមានឈ្មោះថា Landfall ដែលបានវាយប្រហារឧបករណ៍ Samsung Galaxy ជិតមួយឆ្នាំហើយ។ កម្មវិធីនេះទាញយកភាពងាយរងគ្រោះសូន្យថ្ងៃនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Android របស់ Samsung ដើម្បីលួចទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់។

របៀបដែល Landfall spyware ជ្រៀតចូលទូរស័ព្ទ Samsung ។ (ប្រភព៖ អង្គភាព ៤២)
Landfall គឺជាការវាយប្រហារដោយចុចសូន្យដែលមានន័យថាអ្នកប្រើមិនចាំបាច់ធ្វើអ្វីដើម្បីត្រូវបានគេសម្របសម្រួល។ ពួក Hacker ប្រើឯកសាររូបភាព DNG ដែលបានកែប្រែ ដែលមានមេរោគលាក់។ នៅពេលដែលប្រព័ន្ធដំណើរការរូបភាព មេរោគនឹងដំណើរការដោយស្វ័យប្រវត្តិ ដោយផ្លាស់ប្តូរគោលការណ៍ SELinux ដើម្បីពង្រីកការចូលប្រើរបស់អ្នកវាយប្រហារ។
មេរោគនេះមានគោលដៅទៅលើ Galaxy S22, S23, S24, Z Flip 4 និង Z Fold 4 series។ នៅពេលដែលត្រូវបានជ្រៀតចូល វាបញ្ជូនព័ត៌មានឧបករណ៍ទៅកាន់ម៉ាស៊ីនមេ ហើយអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលប្រើទិន្នន័យដូចជា ទំនាក់ទំនង កម្មវិធី ឯកសារ ប្រវត្តិរុករក និងថែមទាំងធ្វើឱ្យកាមេរ៉ា និងមីក្រូហ្វូនសកម្មដើម្បីឈ្លបយកការណ៍លើអ្នកប្រើប្រាស់។
យោងតាមទិន្នន័យពី VirusTotal Landfall មានសកម្មភាពនៅចន្លោះឆ្នាំ 2024 និងឆ្នាំ 2025 ភាគច្រើននៅអ៊ីរ៉ាក់ អ៊ីរ៉ង់ ទួរគី និងម៉ារ៉ុក។ Samsung បានបញ្ចេញ Patch នៅក្នុងខែមេសា ឆ្នាំ 2025 ប៉ុន្តែទើបតែបានចេញផ្សាយព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះប៉ុណ្ណោះ។
អ្នកជំនាញព្រមានថា ទោះបីជាយុទ្ធនាការដំបូងបានបញ្ចប់ក៏ដោយ វិធីសាស្ត្រវាយប្រហាររបស់ Landfall អាចត្រូវបានប្រើឡើងវិញ ប្រសិនបើអ្នកប្រើប្រាស់មិនបានធ្វើបច្ចុប្បន្នភាពឧបករណ៍របស់ពួកគេ។
Washington Post ជនរងគ្រោះនៃការវាយប្រហារតាមអ៊ីនធឺណិត Oracle
កាសែត Washington Post បាននិយាយថា វាគឺជាជនរងគ្រោះម្នាក់នៃការវាយប្រហារតាមអ៊ីនធឺណិតទ្រង់ទ្រាយធំ ដែលផ្តោតលើវេទិកា Oracle E-Business Suite ។ ព័ត៌មាននេះត្រូវបានប្រកាសនៅថ្ងៃទី ៨ ខែវិច្ឆិកា ប៉ុន្តែកាសែតមិនបានបង្ហាញព័ត៌មានលម្អិតអំពីទំហំនៃការខូចខាតនោះទេ។
ក្រុម CL0P ransomware ដែលល្បីល្បាញសម្រាប់ការវាយប្រហារជំរិតទារប្រាក់របស់ខ្លួនបានចេញផ្សាយបញ្ជីជនរងគ្រោះនៅលើគេហទំព័ររបស់ខ្លួន រួមទាំង Washington Post នៅក្នុងអ្វីដែលត្រូវបានគេមើលឃើញថាជាយុទ្ធសាស្ត្រសម្ពាធដើម្បីបង្ខំឱ្យអង្គការបង់ប្រាក់លោះ។

កាសែត Washington Post បាននិយាយថា វាគឺជាជនរងគ្រោះម្នាក់នៃការវាយប្រហារតាមអ៊ីនធឺណិតទ្រង់ទ្រាយធំដែលពាក់ព័ន្ធនឹងកម្មវិធី Oracle ។ (ប្រភព៖ Reuters)
យុទ្ធនាការនេះត្រូវបានគេជឿថាកំណត់គោលដៅ E-Business Suite របស់ Oracle ដែលត្រូវបានប្រើប្រាស់ដោយអាជីវកម្មជាច្រើនដើម្បីគ្រប់គ្រងអតិថិជន អ្នកផ្គត់ផ្គង់ ការផលិត និងការដឹកជញ្ជូន។ Google ពីមុនបានព្រមានថាក្រុមហ៊ុនជាង 100 អាចនឹងរងផលប៉ះពាល់។
Oracle និង CL0P មិនបានធ្វើអត្ថាធិប្បាយទេ។ អ្នកជំនាញនិយាយថា នេះជាផ្នែកមួយនៃយុទ្ធនាការជំរិតទារប្រាក់តាមអ៊ីនធឺណិតទ្រង់ទ្រាយធំ ដែលអាចជះឥទ្ធិពលយ៉ាងខ្លាំងនៅទូទាំងវិស័យអាជីវកម្មជាច្រើន។
ASML បញ្ជាក់ពីតួនាទីពិសេសរបស់ប្រទេសចិននៅក្នុងទីផ្សារបន្ទះឈីប
ក្រុមហ៊ុន ASML Holding NV (ហូឡង់) ដែលជាក្រុមហ៊ុនផ្គត់ផ្គង់ឧបករណ៍ផលិតបន្ទះឈីបឈានមុខគេ របស់ពិភពលោក បានបញ្ជាក់ថា ប្រទេសចិនគឺជាទីផ្សារដ៏សំខាន់នៅក្នុងយុទ្ធសាស្ត្រកំណើនពិភពលោករបស់ខ្លួន។

ស្តង់របស់ ASML នៅឯពិព័រណ៍នាំចូលអន្តរជាតិចិនលើកទី 8 នៅទីក្រុងសៀងហៃ។ (ប្រភព៖ Chinadaily)
Shen Bo អនុប្រធានប្រតិបត្តិ និងជាប្រធានក្រុមហ៊ុន ASML China បាននិយាយថា ក្រុមហ៊ុនប្តេជ្ញាបន្តបម្រើអតិថិជននៅទីនោះ “ក្នុងក្របខណ្ឌនៃច្បាប់ និងបទប្បញ្ញត្តិជាធរមាន”។
យោងតាមរបាយការណ៍ហិរញ្ញវត្ថុ Q3 ASML រំពឹងថាប្រទេសចិននឹងមានច្រើនជាង 25% នៃប្រាក់ចំណូលសរុបនៅឆ្នាំ 2025។ លោក Shen បានសង្កត់ធ្ងន់ថា ឧស្សាហកម្ម semiconductor គឺមានលក្ខណៈវដ្ត ដូច្នេះការប្រែប្រួលគឺជារឿងធម្មតា។ សមាមាត្រនៃប្រាក់ចំណូលពីប្រទេសចិនបានកើនឡើងក្នុងរយៈពេល 2 ឆ្នាំចុងក្រោយនេះ ដោយសារក្រុមហ៊ុនកំពុងដោះស្រាយជាមួយនឹងការបញ្ជាទិញយ៉ាងច្រើន។
ASML ជឿជាក់ថាប្រទេសចិននៅតែជាផ្នែកមួយដ៏សំខាន់នៃខ្សែសង្វាក់ផ្គត់ផ្គង់គ្រឿងអេឡិចត្រូនិកសកល ជាមួយនឹងតួនាទីដ៏លេចធ្លោនៅក្នុង Internet of Things (IoT) គ្រឿងអេឡិចត្រូនិច យានយន្ត និងឧបករណ៍ប្រើប្រាស់។ ក្រុមហ៊ុនបន្តរក្សានូវទស្សនៈវិជ្ជមានលើសមត្ថភាពបច្ចេកវិទ្យា semiconductor ដ៏សំខាន់របស់ប្រទេសចិន។
ប្រភព៖ https://vtcnews.vn/cong-nghe-10-11-samsung-bi-ro-ri-du-lieu-trung-quoc-troi-day-trong-nganh-chip-ar986253.html






Kommentar (0)