ក្រុមស្រាវជ្រាវខាងផ្នែកតាមដានសុវត្ថិភាពលើប្រព័ន្ធអ៊ីនធឺណិត នៅសហរដ្ឋអាមេរិកនាពេលថ្មីៗ នេះ បង្ហាញថា មានការប្រើប្រាស់ពពួកកម្មវិធីមេរោគ ឬហៅថា Malware ដើម្បីតាមដានសកម្មភាព និងព័ត៌មានរបស់ស្ថាប័នជាច្រើននៅកម្ពុជា រួមមានស្ថាប័នរដ្ឋ គណបក្សប្រឆាំង សង្គមស៊ីវិល និងស្ថាប័នសារព័ត៌មានជាដើម។
ពពួកកម្មវិធីមេរោគ ឬហៅថា Malware គឺជាពាក្យ ដែលគេប្រើសំដៅទៅលើពពួកមេរោគទាំងឡាយ រួមមាន Spyware, Ransomware, Worms, Trojan Horses, Adware, Scareware រួមទាំងមេរោគកុំព្យូទ័រ ឬ Viruses ផងដែរ។ ពពួកកម្មវិធីមេរោគទាំងនេះ ត្រូវបាន ក្រុមចោរបច្ចេកវិទ្យាបង្កើត និងប្រើក្នុងគោលដៅរកប្រាក់ចំណូលបន្ថែម តាមដានសកម្មភាព ជំរិតប្រាក់ លួច ឬបំផ្លាញព័ត៌មាន ឬឯកសារសំខាន់ ជាពិសេសគឺគ្រប់គ្រងប្រព័ន្ធដំណើរការរបស់ម៉ាស៊ីន កុំព្យូទ័រ និងទូរស័ព្ទរបស់ជនរងគ្រោះ។
កម្មវិធីមេរោគទាំងនេះមានគោលដៅ និងវិធីផ្សេងៗពីគ្នាក្នុងការវាយប្រហារ ដូចជា Spyware បង្កើតមកដើម្បីដាក់កម្មវិធីតាមដាននៅលើឧបករណ៍របស់ប្រើប្រាស់ Ransomware បង្កើតមកដើម្បីបង្ខាំងទុកឯកសារដើម្បីជំរិតទារប្រាក់ជាដើម។ កម្មវិធីមេរោគទាំងនេះត្រូវបានក្រុមចោរបច្ចេកវិទ្យាប្រើវិធីផ្សេងៗគ្នាជាច្រើន ដើម្បីចម្លងពពួកមេរោគទាំងនេះទៅកាន់អ្នកដែលប្រើប្រាស់ឧបករណ៍អេឡិចត្រូនិក រួមមានកុំព្យូទ័រ ទូរស័ព្ទ ឬថេបប្លេតជាដើម ។
ការចុះផ្សាយរបស់ក្រុមហ៊ុន Microsoft របស់អាមេរិក បានបង្ហាញ នូវវិធីចំនួន៤យ៉ាងដែលនៃការចម្លងមេរោគទៅក្នុងឧបករណ៍អេឡិចត្រូនិករបស់ជនរងគ្រោះ ក្នុងនោះរួមមាន ការចម្លងពីម៉ាស៊ីនមួយទៅម៉ាស៊ីនមួយទៀត តាមរយៈឧបករណ៍ដោតភ្ជាប់ទៅកុំព្យូទ័រដូចជា USB Flash Drive និង External Hard Drives ដែលបានដោតភ្ជាប់ជាមួយម៉ាស៊ីនដែល បានឆ្លងមេរោគរួចហើយ កម្មវិធីសម្រាប់ទូរស័ព្ទ និងកុំព្យូទ័រដែលដាក់អោយទាញយកដោយសេរីពីលើអ៊ីនធឺណិត វែបសាយដែលមានផ្ទុកនូវពពួកមេរោគ និង ការបញ្ជូនកម្មវិធីមេរោគ ឬតំណភ្ជាប់កម្មវិធីមេរោគតាមសារអេឡិចត្រូនិក ឬ Email ទៅកាន់ក្រុមគោលដៅរបស់ពួកគេ។
របាយការណ៍ស្រាវជ្រាវមួយរបស់ក្រុមហ៊ុនតាមដានសុវត្ថិភាពលើប្រព័ន្ធអ៊ីនធឺណិតឈ្មោះ FireEye ដែលផ្សាយកាលពីពេលថ្មីៗនេះ បានធ្វើការស្រាវជ្រាវទៅលើ ការប៉ុនប៉ងវាយប្រហារមួយទៅលើមន្ត្រីគណបក្សសង្គ្រោះជាតិ គឺកញ្ញា កឹម មនោវិទ្យា តាមរយៈការផ្ញើអ៊ីមែល ដែលមានបង្កប់នូវតំណភ្ជាប់កម្មវិធីមេរោគ Malware។
អ៊ីមែលដែលផ្ញើទៅកញ្ញា កឹម មនោវិទ្យានោះ គឺក្រុមចោរបច្ចេកវិទ្យាឬ ហែកឃើ ក្លែងបន្លំអត្តសញ្ញាណជាអង្គការការពារសិទ្ធិមនុស្ស លីកាដូ តាមរយៈការប្រើឈ្មោះពិតរបស់បុគ្គលិកអង្គការលីកាដូ និងពាក្យថាលីកាដូ (Licadho) នៅក្នុងអាសយដ្ឋានអ៊ីមែល និងគោលបំណងនៃការផ្ញើ។ ក្នុងអ៊ីមែលនោះ ក្រុមចោរបច្ចេកវិទ្យា ព្យាយាមពន្យល់ធ្វើយ៉ាងណា ឱ្យកញ្ញា កឹម មនោវិទ្យា ចុចលើតំណភ្ជាប់ដែលមានមេរោគមួយនោះ។
នេះមិនមែនជាលើកទីមួយទេ កន្លងមកអង្គការការពារសិទ្ធិមនុស្សលីកាដូ ក៏ធ្លាប់ឱ្យដឹងថាមានការប្រើឈ្មោះរបស់អង្គការលីកាដូ ផ្ញើអ៊ីមែលមេរោគទៅកាន់អង្គការសិទ្ធិមនុស្សផ្សេងទៀតផងដែរ។
នេះជាឧទាហរណ៍មួយដែលក្រុមចោរបច្ចេកវិទ្យាបានប្រើ ដើម្បីចម្លងមេរោគចូលមកកុំព្យូទ័រ និងទូរស័ព្ទដៃរបស់ជនរងគ្រោះ ក្នុងគោលដៅលួចយកព័ត៌មានគណនីណាមួយមកគ្រប់គ្រង ឬដើម្បីតាមដានរាល់សកម្មភាព ការឆ្លើយឆ្លង និងលួចទិន្នន័យរបស់ជនរងគ្រោះ។
ទម្រង់នៃការផ្ញើអ៊ីមែល ដើម្បីបន្លំបោកប្រាស់ ឬដើម្បីចម្លងមេរោគទៅកាន់អ្នកណាម្នាក់នេះ ត្រូវបានគេចាត់ទុកថាជាប្រភេទ Phishing Email។ ស្រដៀងគ្នានេះដែរ គេក៏សង្កេតឃើញថាក្រុមចោរបច្ចេកវិទ្យា ក៏ប្រើវិធី Phishing នេះ ដើម្បីវាយប្រហារអ្នកលេងបណ្ដាញសង្គម Facebook ផងដែរ។
កាលពីថ្ងៃទី ១៥ ខែកក្កដា ការិយាល័យឆ្លើយតបបញ្ហាបន្ទាន់នៃកុំព្យូទ័រ ឬហៅកាត់ថា CamCert បានចុះផ្សាយនូវអត្ថបទមួយ ស្តីពី ការបោកប្រាស់អ្នកលេងហ្វេសប៊ុក តាម រយៈការផ្ញើសារមកក្នុង Messenger ដើម្បីលួចយកគណនីហ្វេសប៊ុករបស់ជនរងគ្រោះមកគ្រប់គ្រង។
យោងតាមរូបភាពដែលបានថតចេញពីសារ និងផ្សាយនៅលើគេហទំព័រ CamCert បង្ហាញថាក្រុមចោរបច្ចេកវិទ្យា ឬក្រុមអ្នកបោកប្រាស់លើអ៊ីនធឺណិត បានផ្ញើតំណភ្ជាប់ទៅក្នុងប្រអប់សាររបស់អ្នកលេងហ្វេសប៊ុក និងអះអាងថាតំណភ្ជាប់នេះ គឺជាវីដេអូដែលទាក់ទងនឹងអ្នកដែលបានទទួលនោះ។
អត្ថបទផ្សាយដដែលក៏បានបង្ហាញអំពីលទ្ធផល ដែលនឹងកើតមាននៅពេលដែលអ្នកលេង Facebook ចុចលើតំណភ្ជាប់ដែលផ្ញើមកក្នុង Messenger នោះផងដែរ។ លទ្ធផលបង្ហាញថា នៅពេលអ្នកទទួលចុច លើតំណភ្ជាប់នោះ វានឹងបង្ហាញនូវទំព័រហ្វេសប៊ុកក្លែងក្លាយមួយ ដើម្បីបំភាន់អ្នកប្រើប្រាស់អោយបញ្ចូលអ៊ីមែល ឬលេខទូរស័ព្ទ និងពាក្យសម្ងាត់របស់ខ្លួន ដើម្បីបន្តចូលប្រើប្រាស់ហ្វេសប៊ុកឡើងវិញ។
ទាំងនេះជាឧទាហរណ៍នៃការវាយប្រហារតាមរយៈការផ្ញើតំណភ្ជាប់ទៅក្នុងអ៊ីមែល និង ប្រអប់សារក្នុងកម្មវិធី Facebook Messenger ដែលបានមានការផ្សព្វផ្សាយច្រើននៅក្នុងពេលថ្មីនេះ។
ក្រៅពីការចម្លងមេរោគតាមរយៈការផ្ញើសារ ពពួកមេរោគ Malware ក៏អាចឆ្លងតាមរយៈការទាញយកកម្មវិធីកុំព្យូទ័រ និងទូរស័ព្ទ ពីលើវែបសាយ ឬប្លុក ឬតាមរយៈកម្មវិធី Torrent ដែលដាក់ឱ្យទាញយកដោយឥតគិតថ្លៃ និងប្រើប្រាស់បានដោយមិនបាច់ទិញពីក្រុមហ៊ុន ដោយភ្ជាប់ជាមួយនឹង Keygens, Patch, Serials Key ជាដើម។
ក្រុមហ៊ុនផលិតកម្មវិធី Microsoft រកឃើញថាកុំព្យូទ័រជាច្រើនឆ្លងមេរោគ Malware តាមរយៈការដំឡើងកម្មវិធីដែលភ្ជាប់ជាមួយនឹង Keygens ឬហៅថាកម្មវិធីស្វែងរកកូដអាជ្ញាប័ណ្ណប្រើប្រាស់កម្មវិធី។ ក្រុមហ៊ុន Microsoft ក៏បង្ហាញថាពពួកមេរោគ Malware នេះក៏អាចចម្លងតាមរយៈគេហទំព័ររបស់ក្រុមចោរបច្ចេកវិទ្យា ឬគេហទំព័រដែលត្រូវបានក្រុមចោរបច្ចេកវិទ្យាគ្រប់គ្រងបានផងដែរ។
គេហទំព័រទាំងនេះតែងបោកប្រាស់អ្នកប្រើប្រាស់អោយទាញយកកម្មវិធី ឬកម្មវិធីជំនួយណាមួយដើម្បីបំពេញនូវចំណុចខ្វះខាតរបស់កុំព្យូទ័រ និងទូរស័ព្ទរបស់អ្នកចូលទស្សនា។
ពេលអ្នកប្រើប្រាស់បានចុចលើប៊ូតុងក្លែងក្លាយទាំងនោះ បណ្ដុំកូដនឹងចាប់ផ្ដើមទាញយក និងដំឡើងកម្មវិធីមេរោគ ឬបណ្ដុំនៃកូដដែលគេហៅថា Malware នៅលើទូរស័ព្ទ ឬកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់។
ទោះយ៉ាងណាការបោកបញ្ឆោតបែបនេះ អាចចម្លងមេរោគមកកុំព្យូទ័រ និងទូរស័ព្ទរបស់អ្នកប្រើប្រាស់បាន នៅគ្រាដែលអ្នកប្រើប្រាស់បានចុចលើតំណភ្ជាប់ និងដំឡើងកម្មវិធីមេរោគតែប៉ុណ្ណោះ។
ដោយឡែក ក៏នៅមានការចម្លងមេរោគមួយប្រភេទទៀតដោយអ្នកប្រើប្រាស់មិនបានដឹងខ្លួននោះ ហៅថា Drive-By Download។ វិធីនេះ ពពួកមេរោគនឹងដំឡើងលើម៉ាស៊ីនរបស់អ្នកប្រើប្រាស់ដោយខ្លួនឯង និងមិនរង់ចាំការយល់ព្រមពីអ្នកប្រើប្រាស់នោះឡើយ។ ការវាយប្រហារបែបនេះកើតមានឡើងនៅពេលដែលប្រព័ន្ធការពាររបស់ម៉ាស៊ីន រួមទាំងកម្មវិធីរុករកអ៊ីនធឺណិត ឬហៅថា Internet Browserចុះខ្សោយ។

ប្រធានផ្នែកប្រព័ន្ធផ្សព្វផ្សាយរបស់អង្គការសង់ត្រាល់ លោក ង៉ែត ម៉ូសេ ធ្លាប់បង្ហាញថាពពួកមេរោគ Malware ដែលឆ្លងចូលទៅក្នុងទូរស័ព្ទ ឬកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់ មិនត្រឹមតែបង្កគ្រោះថ្នាក់ដល់អ្នកប្រើប្រាស់ប៉ុណ្ណោះទេ។ ពពួកមេរោគទាំងនោះ អាចឆ្លៀតឱកាសគ្រប់គ្រងទូរស័ព្ទ កុំព្យូទ័រ និងកម្មវិធីមួយចំនួន ឬគណនីហ្វេសប៊ុក ដើម្បីចម្លងមេរោគទៅកាន់អ្នកដទៃដែលមាននៅក្នុងបញ្ជីទំនាក់ទំនងរបស់អ្នកប្រើប្រាស់នោះ តាមរយៈការផ្ញើអ៊ីមែល សារទៅទូរស័ព្ទ ឬផ្ញើសារទៅកាន់មិត្តភ័ក្ដិហ្វេសប៊ុករបស់អ្នកប្រើប្រាស់ទៀតផង។
អ្នកតាមដាន និងសិក្សាផ្នែកបច្ចេកវិទ្យារូបនេះ សង្កេតឃើញថាពពួកមេរោគអ៊ីនធឺណិតទាំងនេះមានឱកាសឆ្លងចូលមកកុំព្យូទ័រ និងទូរស័ព្ទរបស់អ្នកបាន នៅពេលដែលប្រព័ន្ធការពារ និងបណ្តុំកូដនៃកម្មវិធីទូរស័ព្ទ និងកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់ទន់ខ្សោយ និងមានចន្លោះប្រហោងច្រើន។
លោក ង៉ែត ម៉ូសេ ផ្ដល់យោបល់ថាដើម្បីទប់ស្កាត់ និងចៀសវាងការឆ្លងមេរោគពីលើអ៊ីនធឺណិតទាំងនេះ អ្នកប្រើប្រាស់គួរដំឡើងកម្មវិធី ម៉ាស៊ីន ឬហៅថា OS ពីក្រុមហ៊ុន ធ្វើការដំឡើងកម្មវិធីទៅជំនាន់ចុងក្រោយ គួរមានកម្មវិធីកម្ចាត់មេរោគ និងគួរទាញយកកម្មវិធីពីក្រុមហ៊ុន និងកន្លែងលក់កម្មវិធីផ្លូវការ៕