Gavin Blog
← អត្ថបទទាំងអស់
2 នាទីអាន

ការវាយប្រហារ Rubber Ducky៖ ឧបករណ៍ដោត USB ទំហំប៉ុនមេដៃ ដែលអាចលួចយកទិន្នន័យពីកុំព្យូទ័ររបស់អ្នកក្នុងរយៈពេលត្រឹមតែ ១០ វិនាទី

ស្វែងយល់ពីគ្រោះថ្នាក់នៃឧបករណ៍ Keystroke Injection (USB Rubber Ducky) ដែលមើលទៅដូចជា Flash Drive ធម្មតា ប៉ុន្តែអាចបញ្ជាកុំព្យូទ័រឱ្យទាញយកមេរោគ និងលួចយក Password ទាំងអស់បានយ៉ាងរហ័ស។

ស្រមៃមើលថា អ្នកបានរើស USB Flash Drive មួយនៅកន្លែងចតរថយន្ត ឬនៅលើតុធ្វើការ។ ដោយសារភាពចង់ដឹងចង់ឃើញ អ្នកក៏យកវាមកដោតចូលកុំព្យូទ័ររបស់អ្នកដើម្បីមើលថាមានអ្វីនៅខាងក្នុង។ ត្រឹមតែ ១០ វិនាទីប៉ុណ្ណោះ ដោយអ្នកមិនបានចុចបើក File អ្វីសោះ កុំព្យូទ័ររបស់អ្នកត្រូវបាន Hack រួចជាស្រេច។

ឧបករណ៍នោះមិនមែនជា USB ធម្មតានោះទេ ប៉ុន្តែវាជា USB Rubber Ducky ដែលជាឧបករណ៍វាយប្រហារផ្នែករឹង (Hardware Attack Vector) ដ៏មានប្រជាប្រិយភាព និងគួរឱ្យភ័យខ្លាចបំផុតមួយ។


១. តើ USB Rubber Ducky ដំណើរការដោយរបៀបណា?

នៅពេលអ្នកដោត USB Flash Drive ធម្មតា កុំព្យូទ័រនឹងមើលឃើញវាជាឧបករណ៍រក្សាទុកទិន្នន័យ (Storage Device)។ ប៉ុន្តែនៅពេលអ្នកដោត USB Rubber Ducky កុំព្យូទ័រនឹងស្គាល់វាជា ក្តារចុច (USB Keyboard) ទៅវិញ។

  • Keystroke Injection: ដោយសារកុំព្យូទ័រជឿជាក់លើក្តារចុចដោយស្វ័យប្រវត្តិ (Trusted Device) វា នឹងអនុញ្ញាតឱ្យ USB នោះវាយបញ្ចូលកូដ ឬបញ្ជា (Commands) ក្នុងល្បឿនលឿនជាងមនុស្សធម្មតាវាយរាប់រយដង។
  • ការអនុវត្ត Script: ក្នុងរយៈពេលត្រឹម ២ ទៅ ៥ វិនាទី វាអាចបើក Terminal/Command Prompt, វាយកូដទាញយកមេរោគពីប្រភពខាងក្រៅ, លួចយក Password ដែលរក្សាទុកក្នុង Browser, ហើយផ្ញើទិន្នន័យទាំងនោះទៅកាន់ Server របស់ Hacker ដោយស្វ័យប្រវត្តិ។

២. យុទ្ធសាស្ត្របោកប្រាស់ "Baiting Attack"

Hackers ច្រើនតែប្រើប្រាស់វិធីសាស្ត្រផ្លូវចិត្ត (Social Engineering) ដើម្បីឱ្យជនរងគ្រោះដោត USB នោះដោយខ្លួនឯង៖

  1. ប្លុងទុកនៅទីសាធារណៈ: ពួកគេទម្លាក់ USB នោះនៅជិតក្រុមហ៊ុន ឬកន្លែងធ្វើការរបស់គោលដៅ ដោយបិទស្លាកសរសេរថា "Confidential", "Salaries 2026", ឬ "Staff Photos" ដើម្បីដាស់អារម្មណ៍ចង់ដឹងចង់ឃើញ។
  2. ផ្ញើតាមប្រអប់សំបុត្រ: ផ្ញើធ្វើជាកាដូ ឬឯកសារផ្លូវការមកកាន់ក្រុមហ៊ុន។

៣. ហេតុអ្វីបានជា Antivirus មិនអាចចាប់វាបាន?

Antivirus ភាគច្រើនស្កេនរកមើលមេរោគនៅក្នុង File (Filesystem Scanning)។ ប៉ុន្តែ USB Rubber Ducky មិនមាន File មេរោគនៅក្នុងនោះទេ។ វាគ្រាន់តែបញ្ជាកុំព្យូទ័រឱ្យវាយអក្សរដូចមនុស្សកំពុងប្រៀបដូចជាមានមនុស្សអង្គុយវាយបញ្ជានៅលើក្តារចុចផ្ទាល់ ដូច្នេះ Antivirus មើលមិនឃើញថាជាការវាយប្រហារឡើយ។


៤. វិធីសាស្ត្រការពារខ្លួនពី Hardware Attacks

វិធីសាស្ត្រការពារសកម្មភាពត្រូវអនុវត្ត
កុំដោត USB ប្លែកមុខដាច់ខាតកុំដោត USB ដែលរើសបាន ឬមិនស្គាល់ប្រភពច្បាស់លាស់ចូលកុំព្យូទ័រ
ប្រើប្រាស់ USB Condom (Data Blocker)ប្រសិនបើត្រូវសាកថ្ម ឬប្រើ USB មិនស្គាល់ប្រភព ត្រូវប្រើប្រាស់ឧបករណ៍បិទបណ្តាញ Data
បិទមុខងារ Auto-runកំណត់ប្រព័ន្ធប្រតិបត្តិការមិនឱ្យរ៉ាន់កម្មវិធី ឬ Script ដោយស្វ័យប្រវត្តិ
ប្រើប្រាស់ Endpoint Protectionដំឡើងកម្មវិធីការពារកម្រិត Enterprise ដែលអាចស្កេន និងកំណត់សម្គាល់ Behavior នៃ USB Keyboard ថ្មីៗ