ืืืฉืื ืืคืืจืืืช ืืืงืืจืืช ืฉื ืืจื"ื (FBI) ืืกืืื ืืช ืืืืืช ืืกืืืืจ ืืืชืฉืชืืืช (CISA) ืคืจืกืื ืืื ื ืืชืื ืชืืื ืืช ืืืื ืืืช (AR20-232A) ืืืืืืจ ืืคื ื ืื ืืืฉ ืฉื ืชืืื ืืช ืืืื ืืืช ืืฉื "BLINDINGCAN". ืืื ืกืืก ืืจืืืื ื ืืืืฉื ืืจืืืง (RAT) ืฉื ืืฆืจ ืขื ืืื ืืืงืจืื ืืืกืืช ืืืืื ื ืฉื ืฆืคืื ืงืืจืืื ืืื ืืืฆืข ืกืืจื ืฉื ืืชืงืคืืช ื ืื ืชืืืืืื ืืืจืืงืืื ืืืจืืช ืืคืืขืืืช ืืืืืจื ืืืื ื ืืฆืืืืช ืืืืื, ืืฆืืจื ืืชื ืืืืข ืืืืืขืื ื ืืกืื ืืืืืข ืกืืื.
ืืืืื ืื, ืื ื ืื ืชืืื ืืช ืืืงืืืงืืช ืื ืกืชืจืืช ืฉื ืืืจื ืืืืื, ืืชืืจืื ืืช ืืงืืืจ ืืืืืงื ืฉื ืชืืื ืืช ืืืื ืืืช ืืืช ืืืฆืืขื, ืืืกืคืงืื ืืช ืืคืชืจืื ืืื ืืขืช ืกืื ืื ืฉื ืืชืงืคื.
ืืงืืืจ ืืืืื
ืืชืืื ื ืืืืื ืืช ืืืืจืงื ืืืขืจืืช ืฉื ืืงืืจืื ืืช ืืืืฆืขืืช ืงืืคืืื ืคืืฉืื ื ืืืืงื ืืืืขืืช ืืจืืฉืื ืฉื ืืืจืืช ืืืืืืืช ืืชืืืื ืืืืืืื ืืืชืขืืคื. ืืงืืจืื ืืช ืืชืืงืฉื ืืคืชืื ืืกืื Word ืืฆืืจืฃ, ืฉืืกืืคื ืฉื ืืืจ ืืืืืง ืืช ืืืขืจืืืช ืฉืืื. ืชืจืืืฉื ืืืชืงืคื ื ืจืืื ืืืืจืื ืืงืืื ืืืืืื. ืขื ืืืช, ืืงืืคืืื ืื, ืืืืงืจืื ืืฆืคืื ืงืืจืืื ืื ืื ืืฉืชืืฉื ืืชืืื ื ืืืื ืืช ืืืืืขืช ืื ืืืืงืจื VBA ืืชืื ืืืกืื ืืืฆืืจืฃ, ืืื ืืฉืชืืฉื ืืฉืืืช AttachedTemplate ืืื ืืืืจืื ืงืืืฅ ื ืืืข ืืืงืืจ ืืืฆืื ื ืืืืจ ืคืชืืืชื ืืืคืขืืชื. ืืืชืื ืฉืืืืืืืงื ืืืืฆืื ื ืฉืืืฉ ืืืฆืืจืช ืืชืงืคื ืจื-ืฉืืืืช ืืื ืืขืงืืฃ ืคืืจืืืช ืื ืื-ืืืจืืก. ืืื ืืงืช ืืชืงืคื ืืืงื ืืช ืื ืืื ื ืืืฉื ืื ืขืืืื ืืขืืื ืืืื ืืขืงืืคืช ืืืืชืื ืืืืืื.

ืืืคืฉืจืืชื ืืืฆืื ืืช ืชืืฆืืืช ืืกืจืืงื ืืืคืืจืืืช ืฉืืืฆืขื ืขื ืืื MetaDefender Cloud ืืื . ืจืง ืื ืืขื 14/38 AV ืชืคืกื ืืช ืืืืื.

ืืืื ื ืืงืืจ ืืืื 3 ืืืืืืช ืชืงืืคื ืืืืฆืขืืช ืืืืืืงืื OLE ืืื ืืืืื ืืืืข ืืจืืง ืืชืืืงืืช ืื ืืกืืื ืืืืฆื ืืื ืืข ืืืชื.
ืืืืืืงื ืืืืืข ืืขืืืช ืืืงืจื ืืขืืืช ืชืื ืืช ืืฆืืจืคืช, ืืื ืื ืขืืืืื?
ืืืืืื ืืจืืฉืื ื, ืืื ืกื ื ืชืืื ื ืืืื ืืช ืืืกืื MS Word ืืืืืืืงื OLE.

ืกืจืืงืช ืืืกืื ืขื ืืื MetaDefender Cloud , ืืืจืืช ืฉ MetaDefender Cloud ืืื ื ืืืืืจ ืืืืืืฅ ืงืืฆื Microsoft Office, 9 ืืขืจืืืช ืื ืื-ืืืจืืก ืืืื ืืืฆืืื ืืช ืืชืืื ื ืืืืื ืืช ืืืืืืขืช. ืืืื ืืืชืจ ืื ืืขืื ืฉืืืื ืืช ืืชืืื ื ืืืืื ืืช ืื ืืืกืื ืืืกืจืง ืขื ืืื MetaDefender Core (ืืืจืกื ืืืงืืืืช ืขื ืืืืืืช ืชืฆืืจื ืืืืืช), ืืืฉืจ ืืืืืืฅ ืืืคืขื.
ืขืืืจ ืืืืืื ืืฉื ืืื, ืืฉืชืืฉื ื ืืืืงืจื ืืืืืข ืืื ืืืืจืื ืืช ืื ืืืงื. ืืื 4 ืื ืืขื ืืืคืืฉ ืฉืืืื ืืช ืืืืื.

ืืืกืืฃ, ืืืืคื ื ืืช ืื ืืืงื ืื "ื ืืงืืืฅ eicar ืืืฆืื ื ืืืืฆืขืืช ืฉืืืช AttachedTemplate. ืืชืืฆืื ืืื, ืจืง ืชืืื ื ืืืื ืืช ืืืช ืืฆืืืื ืืืืืช ืืช ืืืืื.

ืืืืคื ืืืื, ืืืืืืืช ืืจืืฉืื ืืช, ืืืืืืืงื ืืืืืข, ืื ืืืงื ืงืืืืช ืืชืืงืืื "embeddings" ืืืืคืฉืจืช ืืืืื ืงื ืฉื ืืืฉืืจื ื-AV.

ืขื ืืืช, ืื ืืืืืจ ืืืืืืืงื ืืงืืฉืจ ืืคื ืฉืืืฆื ืืืืืืืช ืืฉื ืืื ืืืฉืืืฉืืช, ืืืื ืงืฉื ืืจืื ืืืชืจ ืืืขืจืืืช ืื ืื-ืืืจืืก ืืืืืช ืืช ืืืืื. ืกืืืื ืืื ืฉื ืืชืงืคืืช ืืขืืืื ืื ืื ืืื ืืช ืืืืกืกืืช ืืชืืืืช ืืืืืื ืฉืืชืืื ื ืืืืื ืืช ืืื ื ืืืจืืช ืขื ืฉืืงืืจืื ืืช ืคืืชืืื ืืช ืืงืืืฅ.
ืขืืืจ ืืชืงืคืืช ืืืฉืชืืฉืืช ืืืืงืจื ืืืืืข, ืืืง ืืืขืจืืืช ืืืื ื ืืืืกืกืืช ืืืืืื ืืืืืืช ืืืืืช ืืช ืืชืืื ื ืืืืื ืืช ืืืืืช ืืงืื ืืืื ื ืืชืื ืืงืืืฅ. ืืฃ ืขื ืคื ืื, ืืืฉืจ ืืชืืื ื ืืืืื ืืช ืืืจืื ืืืงืืจ ืืืฆืื ื ืืืืฆืขืืช ืชืื ืืช ืืืกืื ืืืฆืืจืฃ, ืืืืื ื ืืืฉืื ืืืืื ืืื ืืชืืืช ืืืชืจ ืืงืืืฅ ื-XML. ืืืจืื ืืฆืขืจ, ืืจืื ืชืืื ืืช ืืืืื ืืืช ืืงืืืืืช ืืฉืืง ืืื ืืช ืืืืืืช ืืกืจืืง ืืชืืืืช URL. ืืื ืื, ื ืืชื ืืฉื ืืช ืืช ืืชืืืช ืืืชืจ ืืืืื ืืช ืืื ืขืช.

ืคึผึดืชึธืจืึนื: OPSWAT Deep Content Disarm and Reconstruction (ืืื ืืืืืืืช Deep CDRโขโ)
ืืื ืืืืืืืช Deep CDRโข โ ืืื ืืื ืืืืืืืช ืื ืืขืช ืืืืืื ืืชืงืืืช ืฉืืื ื ืืกืชืืืช ืขื ืืืืื. ืืืงืื ืืืช, ืืื ืื ืืื ืฉืื ืืงืืฆืื ืืืื ืืื, ืื ืงื ืืืื ื ืืืืฉ ืื ืงืืืฅ, ืื ืฉืืืืื ืฉืืืืฉืืืช ืืืื ืขื ืชืืื ืืืื. ืืื ืงืฉืจ ืืกืื ืืืืืืงืื ื-OLE, ืืื ืืืืืืืช Deep CDRโขโ ืืืื ืืืชื ืืืืืืืงืื ืืืื ืคืืื ืฆืืืืืื ืืืกืืจื ืืช ืืืื ืืืงืืืฅ. ืืชืืฆืื ืืื, ืื ืฉืืืฉืช ืืงืืืจื ืืืืืงื ืฉืืืืืจื ืืขืื ืืื ื ืฉืืืฉืื ืขืื. ืืืฉืชืืฉืื ืืงืืื ืงืืืฅ ืืืื ืขื ืคืื ืงืฆืืื ืืืืช ืืืื.

ืืืืจ ืขืืืื ืขื ืืื ืืื ืืืืืืืช Deep CDRโขโ, ืฉืืืฉืช ืืืืืืืช ื ืงืืืช ืืืืืืื. ืืคืืื ืงืืฆืื ืืืืืขืื ืืื ืชืืื ืืช ืขืืืจืื ื ืืงืื ืจืงืืจืกืืื ืืื ืืืืืื ืื ืืขืช ืืืืืื ืฉื 100%.

ืืื ืืืืืืืช Deep CDRโข โ ืืืืืื ืฉืื ืงืืืฅ ืฉื ืื ืก ืืืจืืื ืฉืื ืืื ื ืืืืง, ืืขืืืจืช ืื ืืื ืืข ืืชืงืคืืช ืืื ืืคืก ืืชืืื ืืช ืืืื ืืืช ืืืงื ืืืช. ืืคืชืจืื ืฉืื ื ืชืืื ืื ืืงืื ืฉื ืืืขืื ื -100 ืกืืื ืงืืฆืื ื ืคืืฆืื , ืืืื PDF, ืงืืฆื Microsoft Office, HTML, ืงืืฆื ืชืืื ื ืืคืืจืืืื ืจืืื ืกืคืฆืืคืืื ืืืืืจ ืืืื JTD ื-HWP.
ืฆืจื ืงืฉืจ ืืื ืืืืื ืืืชืจ ืขื OPSWAT ืืื ืืืืืืืช ืืชืงืืืืช ืืืืื ืขื ืืืจืืื ืฉืื ืืคื ื ืืชืงืคืืช ืืชืืืืืืช ืืืชืจ ืืืืชืจ.
ืึทืคื ึธืึธื:
Malwrologist, 2020. A Close Look At Malicious Documents (Part I ). [online] Malware Analysis. Available at <https://dissectmalware.wordpre...> [Accessed 7 September 2020].
Us-cert.cisa.gov. 2020. MAR-10295134-1.V1 โ North Korean Remote Access Trojan: BLINDINGCAN | CISA. [online] Available at: <https://us-cert.cisa.gov/ncas/... > [Accessed 7 September 2020].
