Spyware “Landfall” ໄດ້ແຜ່ຂະຫຍາຍຢູ່ໃນ Samsung ເກືອບໜຶ່ງປີແລ້ວ
ນັກຄົ້ນຄວ້າຢູ່ໜ່ວຍ 42 (ຂອງ Palo Alto Networks) ໄດ້ຄົ້ນພົບ spyware ທີ່ຊັບຊ້ອນທີ່ເອີ້ນວ່າ Landfall ທີ່ໄດ້ໂຈມຕີອຸປະກອນ Samsung Galaxy ເປັນເວລາເກືອບໜຶ່ງປີ. ຊອບແວນີ້ໃຊ້ຊ່ອງໂຫວ່ສູນໃນລະບົບປະຕິບັດການ Android ຂອງ Samsung ເພື່ອລັກຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້.

ວິທີການ Landfall spyware ແຊກຊຶມເຂົ້າໄປໃນໂທລະສັບ Samsung. (ທີ່ມາ: ໜ່ວຍ 42)
Landfall ແມ່ນການໂຈມຕີສູນຄລິກ, ຊຶ່ງຫມາຍຄວາມວ່າຜູ້ໃຊ້ບໍ່ຈໍາເປັນຕ້ອງເຮັດຫຍັງເພື່ອຖືກທໍາລາຍ. ແຮກເກີໃຊ້ໄຟລ໌ຮູບພາບ DNG ທີ່ຖືກດັດແກ້, ເຊິ່ງມີ malware ທີ່ເຊື່ອງໄວ້. ເມື່ອລະບົບປະມວນຜົນຮູບພາບ, malware ຈະເປີດໃຊ້ງານໂດຍອັດຕະໂນມັດ, ປ່ຽນນະໂຍບາຍ SELinux ເພື່ອຂະຫຍາຍການເຂົ້າເຖິງຂອງຜູ້ໂຈມຕີ.
ມັລແວແນເປົ້າໝາຍໃສ່ຊຸດ Galaxy S22, S23, S24, Z Flip 4 ແລະ Z Fold 4. ເມື່ອ infiltrated, ມັນຈະສົ່ງຂໍ້ມູນອຸປະກອນໄປຍັງເຄື່ອງແມ່ຂ່າຍແລະອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີເຂົ້າເຖິງຂໍ້ມູນເຊັ່ນ: ຕິດຕໍ່ພົວພັນ, ແອັບຯ, ໄຟລ໌, ປະຫວັດການທ່ອງເວັບ, ແລະແມ້ກະທັ້ງການກະຕຸ້ນກ້ອງຖ່າຍຮູບແລະໄມໂຄໂຟນທີ່ຈະ spy ກ່ຽວກັບຜູ້ໃຊ້.
ອີງຕາມຂໍ້ມູນຈາກ VirusTotal, Landfall ມີການເຄື່ອນໄຫວລະຫວ່າງ 2024 ແລະ 2025, ສ່ວນໃຫຍ່ແມ່ນຢູ່ໃນອີຣັກ, ອີຣ່ານ, Türkiye ແລະ Morocco. Samsung ໄດ້ປ່ອຍ patch ໃນເດືອນເມສາ 2025, ແຕ່ວ່າພຽງແຕ່ປະຈຸບັນໄດ້ເປີດເຜີຍລາຍລະອຽດຂອງຊ່ອງໂຫວ່.
ຜູ້ຊ່ຽວຊານເຕືອນວ່າເຖິງແມ່ນວ່າແຄມເປນເບື້ອງຕົ້ນໄດ້ສິ້ນສຸດລົງ, ວິທີການໂຈມຕີຂອງ Landfall ສາມາດຖືກນໍາໃຊ້ຄືນໃຫມ່ຖ້າຜູ້ໃຊ້ບໍ່ໄດ້ປັບປຸງອຸປະກອນຂອງພວກເຂົາ.
ຜູ້ເຄາະຮ້າຍຈາກການໂຈມຕີທາງອິນເຕີແນັດ Oracle
ໜັງສືພິມ Washington Post ກ່າວວ່າ ມັນແມ່ນນຶ່ງໃນຜູ້ເຄາະຮ້າຍຈາກການໂຈມຕີທາງອິນເຕີແນັດຂະໜາດໃຫຍ່ທີ່ແນເປົ້າໃສ່ແພລດຟອມ Oracle E-Business Suite. ຂໍ້ມູນດັ່ງກ່າວໄດ້ປະກາດໃນວັນທີ 8 ພະຈິກນີ້, ແຕ່ໜັງສືພິມບໍ່ໄດ້ເປີດເຜີຍລາຍລະອຽດກ່ຽວກັບຄວາມເສຍຫາຍດັ່ງກ່າວ.
ກຸ່ມ ransomware CL0P, ທີ່ມີຊື່ສຽງໃນການໂຈມຕີ extortion ຂອງຕົນ, ໄດ້ເຜີຍແຜ່ບັນຊີລາຍຊື່ຂອງຜູ້ເຄາະຮ້າຍຢູ່ໃນເວັບໄຊທ໌ຂອງຕົນ, ລວມທັງ Washington Post, ໃນສິ່ງທີ່ເຫັນວ່າເປັນການກົດດັນເພື່ອບັງຄັບໃຫ້ອົງການຈັດຕັ້ງຈ່າຍເງິນຄ່າໄຖ່.

ໜັງສືພິມ Washington Post ກ່າວວ່າ ມັນແມ່ນນຶ່ງໃນຜູ້ເຄາະຮ້າຍຈາກການໂຈມຕີທາງອິນເຕີແນັດຂະໜາດໃຫຍ່ທີ່ກ່ຽວຂ້ອງກັບຊອບແວ Oracle. (ທີ່ມາ: Reuters)
ແຄມເປນດັ່ງກ່າວເຊື່ອກັນວ່າແນໃສ່ E-Business Suite ຂອງ Oracle, ເຊິ່ງຖືກນໍາໃຊ້ໂດຍທຸລະກິດຈໍານວນຫຼາຍເພື່ອຄຸ້ມຄອງລູກຄ້າ, ຜູ້ສະຫນອງ, ການຜະລິດແລະການຂົນສົ່ງ. Google ກ່ອນຫນ້ານີ້ໄດ້ເຕືອນວ່າຫຼາຍກວ່າ 100 ບໍລິສັດອາດຈະໄດ້ຮັບຜົນກະທົບ.
Oracle ແລະ CL0P ບໍ່ໄດ້ສະແດງຄວາມຄິດເຫັນ. ບັນດາຜູ້ຊ່ຽວຊານກ່າວວ່າ ນີ້ແມ່ນສ່ວນໜຶ່ງຂອງຂະບວນການສໍ້ໂກງທາງອິນເຕີແນັດຂະໜາດໃຫຍ່ທີ່ສາມາດສົ່ງຜົນກະທົບຕໍ່ຂະແໜງການທຸລະກິດຫຼາຍແຫ່ງ.
ASML ຢືນຢັນບົດບາດພິເສດຂອງຈີນໃນຕະຫຼາດຊິບ
ASML Holding NV (ເນເທີແລນ) - ຜູ້ສະຫນອງອຸປະກອນການຜະລິດຊິບຊັ້ນນໍາ ຂອງໂລກ - ຢືນຢັນວ່າຈີນເປັນຕະຫຼາດທີ່ສໍາຄັນໃນຍຸດທະສາດການເຕີບໂຕຂອງໂລກຂອງຕົນ.

ບູດຂອງ ASML ໃນງານວາງສະແດງສິນຄ້ານຳເຂົ້າສາກົນຈີນຄັ້ງທີ 8 ຢູ່ນະຄອນຊຽງໄຮ. (ທີ່ມາ: Chinadaily)
Shen Bo, ຮອງປະທານບໍລິຫານແລະປະທານຂອງ ASML ຈີນ, ກ່າວວ່າບໍລິສັດມີຄວາມມຸ່ງຫມັ້ນທີ່ຈະສືບຕໍ່ໃຫ້ບໍລິການລູກຄ້າຢູ່ທີ່ນັ້ນ "ໃນຂອບຂອງກົດຫມາຍແລະກົດລະບຽບທີ່ກ່ຽວຂ້ອງ."
ອີງຕາມບົດລາຍງານທາງດ້ານການເງິນ Q3, ASML ຄາດວ່າຈີນຈະກວມເອົາຫຼາຍກວ່າ 25% ຂອງລາຍຮັບທັງຫມົດໃນປີ 2025. ທ່ານ Shen ເນັ້ນຫນັກວ່າອຸດສາຫະກໍາ semiconductor ມີລັກສະນະຮອບວຽນ, ດັ່ງນັ້ນການເຫນັງຕີງເປັນເລື່ອງປົກກະຕິ. ອັດຕາສ່ວນຂອງລາຍຮັບຈາກຈີນໄດ້ເພີ່ມຂຶ້ນໃນໄລຍະສອງປີທີ່ຜ່ານມາຍ້ອນວ່າບໍລິສັດກໍາລັງຈັດການກັບຄໍາສັ່ງທີ່ລ້າຫຼັງຢ່າງຫຼວງຫຼາຍ.
ASML ເຊື່ອວ່າຈີນຍັງຄົງເປັນສ່ວນຫນຶ່ງທີ່ສໍາຄັນຂອງລະບົບຕ່ອງໂສ້ການສະຫນອງ semiconductor ທົ່ວໂລກ, ໂດຍມີບົດບາດສໍາຄັນໃນອິນເຕີເນັດຂອງສິ່ງຕ່າງໆ (IoT), ເອເລັກໂຕຣນິກລົດຍົນແລະອຸປະກອນຜູ້ບໍລິໂພກ. ບໍລິສັດຍັງສືບຕໍ່ຮັກສາທັດສະນະໃນທາງບວກກ່ຽວກັບຄວາມສາມາດຂອງເຕັກໂນໂລຢີ semiconductor ຕົ້ນຕໍຂອງຈີນ.
ທີ່ມາ: https://vtcnews.vn/cong-nghe-10-11-samsung-bi-ro-ri-du-lieu-trung-quoc-troi-day-trong-nganh-chip-ar986253.html






(0)