យុទ្ធនាការវាយប្រហារមេរោគទ្រង់ទ្រាយធំមួយទើបតែត្រូវបានគេរកឃើញ ដោយកំណត់គោលដៅទៅលើ «បេះដូង» នៃអ៊ីនធឺណិតសម្រាប់គ្រួសាររាប់លាន។ ប្រសិនបើអ្នកមានម៉ូដែលរ៉ោតទ័រ Wi-Fi មួយក្នុងចំណោមម៉ូដែលទាំង 18 ដែលបានរាយខាងក្រោម ឧបករណ៍របស់អ្នកអាចបានក្លាយជាឧបករណ៍សម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដោយមិនដឹងខ្លួន។
ឧបករណ៍ Wi-Fi រាប់រយរាប់ពាន់គ្រឿងត្រូវបានវាយប្រហារ។
នៅក្នុងការជូនដំណឹងបន្ទាន់មួយដែលចេញផ្សាយនៅពាក់កណ្តាលខែមីនា ឆ្នាំ២០២៦ ការិយាល័យស៊ើបអង្កេតសហព័ន្ធសហរដ្ឋអាមេរិក (FBI) បានចេញការព្រមានយ៉ាងម៉ឺងម៉ាត់អំពីបណ្តាញមេរោគដ៏ធំមួយដែលកំណត់គោលដៅលើរ៉ោតទ័រ Wi-Fi និងឧបករណ៍ IoT។ ជំនួសឱ្យការវាយប្រហារដោយផ្ទាល់លើកុំព្យូទ័រ ឬទូរស័ព្ទ អ្នកវាយប្រហារជ្រើសរើសគ្រប់គ្រងរ៉ោតទ័រ ដែលត្រូវបានចាត់ទុកថាជាមជ្ឈមណ្ឌលទិន្នន័យរបស់គ្រួសារនីមួយៗ ដោយប្រែក្លាយវាទៅជាប្រូកស៊ីសម្រាប់សកម្មភាពខុសច្បាប់។

មេរោគ AVrecon វាយប្រហារឧបករណ៍បណ្តាញដ៏ពេញនិយមជាច្រើនប្រភេទ។
រូបថត៖ រូបថតអេក្រង់ពី PCMAG
យោងតាមការស៊ើបអង្កេត មេរោគដែលត្រូវបានគេស្គាល់ថា AVrecon បានឆ្លងមេរោគដោយស្ងាត់ៗលើឧបករណ៍ប្រហែល 369,000 គ្រឿងចាប់តាំងពីឆ្នាំ 2020។ ឧបករណ៍ទាំងនេះត្រូវបានដាក់លក់ ដោយផ្តល់សិទ្ធិចូលប្រើសេវាកម្មប្រូកស៊ីលំនៅដ្ឋាន SocksEscort ដែលអនុញ្ញាតឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ទូទាំងពិភពលោក អនុវត្តការវាយប្រហារឆ្លងដែនដោយអនាមិក។
ទោះបីជាឧបករណ៍ជាង 1,200 ត្រូវបានគេរកឃើញថាងាយរងគ្រោះក៏ដោយ FBI បានយកចិត្តទុកដាក់ជាពិសេសចំពោះម៉ូដែលរ៉ោតទ័រចំនួន 18 ពីម៉ាកល្បីៗ ដែលក៏ស៊ាំនឹងប្រទេសវៀតណាមផងដែរ ដែលត្រូវបានវាយប្រហារញឹកញាប់បំផុត រួមមាន៖
- TP-Link : Archer C20, TL-WR840N, TL-WR849N, WR841N។
- D-Link ៖ DIR-818LW, DIR-850L, DIR-860L។
- ណេតហ្គែរ ៖ DGN2200v4, AC1900 R7000។
- Zyxel ៖ ស៊េរី VMG, PMG និង EMG (ដូចជា EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A និង VMG8825-T50K)។
លើសពីនេះ កាមេរ៉ាសុវត្ថិភាព IoT ចំនួនពីរម៉ូដែលក៏ស្ថិតនៅក្នុងបញ្ជីខ្មៅនេះដែរ ដោយសារតែភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពធ្ងន់ធ្ងរ។
ជាពិសេស ឧបករណ៍ជាច្រើនកំពុងត្រូវបានវាយប្រហារតាមរយៈចំណុចខ្សោយសុវត្ថិភាពចាស់ៗ ដូចជាការប្រតិបត្តិកូដពីចម្ងាយ។ FBI និយាយថា ក្រុមហ៊ុនផលិតជាច្រើនបានចេញផ្សាយបំណះ ប៉ុន្តែអ្នកប្រើប្រាស់មិនអើពើ ឬមិនដឹងអំពីតម្រូវការក្នុងការធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់របស់ពួកគេ។
នៅពេលដែលឆ្លងមេរោគ AVrecon អ្នកវាយប្រហារមិនត្រឹមតែប្រើរ៉ោតទ័ររបស់ជនរងគ្រោះជាខែលប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងអាចបង្កើត 'Remote Shell' ដោយទាញយក និងប្រតិបត្តិកូដព្យាបាទផ្សេងទៀតដើម្បីលួចព័ត៌មានផ្ទាល់ខ្លួន ឬតាមដានសកម្មភាពអនឡាញទាំងអស់របស់ក្រុមគ្រួសារ។
ដំបូន្មានពីអ្នកជំនាញ
ទោះបីជាសេវាកម្ម SocksEscort ត្រូវបានបិទដោយ FBI សហការជាមួយ Europol ក៏ដោយ ក៏ការគំរាមកំហែងពីមេរោគ AVrecon នៅតែមាន។ អ្នកជំនាញណែនាំអ្នកប្រើប្រាស់ថា៖
- ពិនិត្យមើលភ្លាមៗថាតើរ៉ោតទ័ររបស់អ្នកស្ថិតនៅក្នុងបញ្ជីខាងលើឬអត់។
- ប្រសិនបើដូច្នោះមែន សូមចូលទៅកាន់ទំព័រគ្រប់គ្រងរ៉ោតទ័ររបស់អ្នក ហើយដំឡើងការអាប់ដេតកម្មវិធីបង្កប់ចុងក្រោយបំផុតពីក្រុមហ៊ុនផលិត។
- លើសពីនេះ អ្នកគួរតែផ្លាស់ប្តូរពាក្យសម្ងាត់អ្នកគ្រប់គ្រងរ៉ោតទ័ររបស់អ្នក (មិនមែនពាក្យសម្ងាត់ Wi-Fi របស់អ្នកទេ) ទៅជាខ្សែអក្សរដែលស្មុគស្មាញជាងនេះ។
ប្រភព៖ https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm










Kommentar (0)