Gavin Blog
← អត្ថបទទាំងអស់
1 នាទីអាន

ការវាយប្រហារ Pegasus Spyware៖ មេរោគលួចយកការសម្ងាត់ ដ៏គួរឱ្យភ័យខ្លាចបំផុត ដែលអាចលួចចូលទូរស័ព្ទរបស់អ្នក ដោយមិនបាច់ចុចអ្វីសោះ (Zero-Click)

ស្វែងយល់ពី Pegasus Spyware ដែលជាអាវុធសាយប័រ (Cyber Weapon) ដ៏មានឥទ្ធិពលបំផុត អាចលួចស្តាប់ការសន្ទនា មើលកាមេរ៉ា និងទាញយកទិន្នន័យពី iPhone និង Android បានយ៉ាងងាយស្រួល។

ចុះបើមានមេរោគមួយប្រភេទ ដែលអាចលួចចូលទូរស័ព្ទ iPhone ឬ Android របស់អ្នកបាន ដោយអ្នកមិនបាច់ចុច Link ចម្លែក, មិនបាច់បើក អ៊ីមែល ឬមិនបាច់ទាញយក App អ្វីសោះ? អ្វីដែលគួរឱ្យរន្ធត់នោះគឺ អ្នកគ្មានថ្ងៃដឹងថាទូរស័ព្ទរបស់អ្នកត្រូវបានគេលួចមើលនោះទេ។

នេះគឺជា Pegasus Spyware ដែលជាកម្មវិធីលួចមើល (Spyware) កម្រិតអាវុធយោធា អភិវឌ្ឍន៍ដោយក្រុមហ៊ុន NSO Group នៃប្រទេសអ៊ីស្រាអែល។


១. តើអ្វីទៅជាការវាយប្រហារប្រភេទ Zero-Click?

ការវាយប្រហារតាមអ៊ីនធឺណិតភាគច្រើន ទាមទារឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាពអ្វីមួយ (ដូចជា ចុចលើ Link បោកប្រាស់ ឬទាញយកឯកសារ)។ ប៉ុន្តែ Pegasus ប្រើប្រាស់បច្ចេកទេស Zero-Click Exploit

  • គេគ្រាន់តែផ្ញើសារសារទម្រង់ពិសេសតាមរយៈ iMessage, WhatsApp ឬ Signal ទៅកាន់លេខទូរស័ព្ទរបស់អ្នក។
  • ទូរស័ព្ទរបស់អ្នកនឹងទទួលសារនោះ ហើយដំណើរការកូដមេរោគដោយស្វ័យប្រវត្តិក្នុង Background ដោយមិនបាច់ឱ្យអ្នកបើកមើលសារនោះឡើយ។
  • ក្រោយពេលដំឡើងជោគជ័យ សារនោះនឹងត្រូវលុបចោលវិញភ្លាមៗ ដោយមិនបន្សល់ទុកដានអ្វីទាំងអស់។

២. សមត្ថភាពដ៏គួរឱ្យភ័យខ្លាចរបស់ Pegasus

នៅពេល Pegasus ចូលទៅក្នុងទូរស័ព្ទរបស់អ្នកបាន វាមានសិទ្ធិគ្រប់គ្រងស្ទើរតែ ១០០% លើឧបករណ៍របស់អ្នក៖

  1. លួចមើលសារ Encrypted: វាអាចអានសារនៅលើ WhatsApp, Telegram, Signal, iMessage និង WeChat បានមុនពេលសារទាំងនោះត្រូវបាន Encrypt ឬក្រោយពេល Decrypt រួច។
  2. បើកកាមេរ៉ា និងមីក្រូហ្វូន: វាអាចលួចបើកកាមេរ៉ាដើម្បីថតរូប/វីដេអូ និងបើកមីក្រូហ្វូនដើម្បីលួចស្តាប់ការសន្ទនាក្នុងបន្ទប់របស់អ្នកបានគ្រប់ពេល។
  3. តាមដានទីតាំង (GPS): វាផ្ញើទីតាំងជាក់ស្តែងរបស់អ្នកទៅកាន់ Hacker ជារៀងរាល់នាទី។
  4. លួចយកទិន្នន័យទាំងអស់: វាយកបានទាំងរូបថត, វីដេអូ, បញ្ជីឈ្មោះទូរស័ព្ទ (Contacts), ប្រវត្តិ Call, និង Password ទាំងអស់។

៣. ហេតុអ្វីបានជាវាពិបាកការពារ និងស្វែងរក?

Pegasus ត្រូវបានរចនាឡើងដើម្បីរត់នៅក្នុងដែនចងចាំបណ្តោះអាសន្ន (RAM) របស់ទូរស័ព្ទ។ វាគ្មាន File ធំដុំ ឬ App ឱ្យយើងឃើញឡើយ។ ប្រសិនបើទូរស័ព្ទត្រូវបានបិទ/បើកឡើងវិញ (Reboot) វាអាចនឹងបាត់ខ្លួន ប៉ុន្តែ Hacker អាចផ្ញើសារ Zero-Click មួយទៀតដើម្បីដំឡើងវាសារជាថ្មីបានក្នុងពេលប៉ុន្មានវិនាទី។


៤. វិធីសាស្ត្រកាត់បន្ថយហានិភ័យ

វិធីសាស្ត្រសកម្មភាពត្រូវអនុវត្ត
បើក Lockdown Mode (iOS)Apple បានបង្កើត Lockdown Mode សម្រាប់ iPhone ដើម្បីបិទមុខងាររងគ្រោះធ្ងន់ធ្ងរ
Reboot ទូរស័ព្ទជានិច្ចការបិទ/បើកទូរស័ព្ទរៀងរាល់ថ្ងៃ អាចជួយជម្រះមេរោគដែលរត់លើ RAM បានមួយចំនួន
Update OS ជាប្រចាំធ្វើបច្ចុប្បន្នភាព iOS និង Android ភ្លាមៗនៅពេលមាន Security Patch ថ្មី
បិទ iMessage / FaceTimeប្រសិនបើអ្នកជាបុគ្គលដែលមានហានិភ័យខ្ពស់ ការបិទសេវាកម្មទាំងនេះអាចកាត់បន្ថយช่องផ្លូវវាយប្រហារ