មេរោគទូរសព្ទថ្មីកំពុងរាតត្បាត ហ៊ានតែប្រហែសប្រហោងមិនខាន
- 2017-12-08 02:53:24
- ចំនួនមតិ 0 | ចំនួនចែករំលែក 0
មេរោគទូរសព្ទថ្មីកំពុងរាតត្បាត ហ៊ានតែប្រហែសប្រហោងមិនខាន
ចន្លោះមិនឃើញ
ស្របពេលបច្ចេកវិទ្យារីកចម្រើន ក្រុមហ៊ុនផលិតទូរសព្ទជាច្រើនបានផ្ដោតលើប្រព័ន្ធសុវត្ថិភាពក្នុងការការពារមេរោគផ្សេងៗ។យ៉ាងណាមិញ មេរោគក៏មានកំណែទម្រង់ថ្មីៗ សម្រាប់វាយប្រហារប្រព័ន្ធការពារទាំងនោះវិញដែរ។ ដូច្នេះគួរពិនិត្យមើលប្រព័ន្ធមេរោគទាំង ៥ ថ្មីនេះ ក្រែងមានមួយណាអ្នកកំពុងជួបលើទូរសព្ទ។
ជាមេរោគម្យ៉ាងអាចទាញយកព័ត៌មានសំខាន់ៗ តាមរយៈ Tools ដូចជា Keyloggers។ Pinkslipbot ចូលទៅវាយប្រហារតាម Browser និងការលួច Digital certificate ពីការប្រើសេវាធនាគារលើ Online និងគ្រប់គ្រងដោយ Server ពីចម្ងាយ។
មេរោគនេះចេញតាំងពីឆ្នាំ ២០០៧ ហើយបច្ចុប្បន្នបានកើតឡើងម្តងទៀតជាមួយកំណែទម្រង់ថ្មី។ វាអាចឆ្លងតាមការបើកគេហទំព័រមិនត្រឹមត្រូវមួយចំនួន និងការបើកនូវទិន្នន័យជារូបភាព ឬ File តាមអ៊ីមែលមិនស្គាល់អត្តសញ្ញាណ។យ៉ាងណាមិញ កម្មវិធីកំចាត់មេរោគមួយចំនួនដូចជា McAfee កំណែទម្រង់ថ្មីអាចត្រួតពិនិត្យដឹង និងលុបមេរោគនេះបាន។
#Pinkslipbot was first discovered in 2007 by @McAfee_Labs. 10 years later, it’s back. Our insights and research. https://t.co/mRpnPMf9ob pic.twitter.com/VvwOCBmyB2
— McAfee (@McAfee) July 27, 2017
វាអាចដំឡើងកម្មវិធីមួយចំនួនលើ Android ដោយស្វ័យប្រវត្តិដោយមិនផ្តល់ដំណឹងដល់អ្នកលើ Android device ជំនាន់ចាស់ៗ។ អាចចូលលួចទិន្នន័យផ្ទាល់ខ្លួនលើ Device, ដំណើរការកូដពីចម្ងាយ និងផ្តល់សិទ្ធិចូលប្រើទូរសព្ទអ្នកពេញលេញដល់ Hacker។
កម្មវិធីកំចាត់មេរោគ Trend Micro បានសម្គាល់កម្មវិធីដំឡើងបម្រើដល់ Xavier ដូច្នេះអ្នកអាចពិនិត្យមើលកម្មវិធីដែលបានដំឡើង និងកម្មវិធីក្នុងបញ្ជីរបស់ Trend Micro ដើម្បីធ្វើការលុបចោល។ មួយវិញទៀត គួរពិនិត្យរាល់កម្មវិធីដំឡើង ហើយប្រាកដថាអាចទុកចិត្តបាន។
#Xavier is a new Trojan Android ad library. Get the details: https://t.co/Z06h2gXaDp #SimplySecurity
— Trend Micro (@TrendMicro) June 16, 2017
ជាមេរោគម្យ៉ាងដំណើរការលើ macOS ដែលអាចស្ទាក់ចាប់ និងពិនិត្យមើលរាល់ចរាចរណ៍របស់ HTTPS (ជាប្រភេទ Protocol ក្នុងការ Request និង Respond ទិន្នន័យ រវាង Client-side និង Server-side)។
ពេលដំឡើងលើម៉ាស៊ីន វានឹងជំនួសនូវ AppStore Login ដោយប្រព័ន្ធរបស់ពួកវា រាល់ពេលបើកម៉ាស៊ីន។ បន្ទាប់មកវានឹងប្រាប់អ្នកថាមានបញ្ហាសុវត្ថិភាព ហើយស្នើសុំពាក្យសំងាត់ពីអ្នកសម្រាប់កំណែទម្រង់ថ្មី។ បើអ្នកបញ្ចូលនោះមេរោគនឹងមានសិទ្ធគ្រប់គ្រង់លើប្រព័ន្ធអ្នក។
មេរោគនេះអាចឆ្លងតាមអ៊ីមែលជាមួយនឹងទិន្នន័យប្រភេទ File ឈ្មោះ Dokument.zip ហើយបើអ្នកទាញយក រួចបើកដំណើរការ វានឹងបង្ហាញផ្ទាំងក្លែងក្លាយថា Package is damaged តែវានឹងចម្លងខ្លួនវាទៅកាន់ Folder /Users/Shared។ ក្នុងការលុបការចម្លងនេះ អ្នកត្រូវការបិទនូវកម្មវិធីចោលទាំងអស់ ជាពិសេសកម្មវិធី Safari បន្ទាប់មកអ្នកត្រូវការលុបនូវ Proxy server និង LaunchAgents ហើយចុងក្រោយលុបនូវ Developer certificate ក្លែងក្លាយ។
Update: New variants of #Mac #OSXDok #malware detected. Get more info: https://t.co/ZKZ4xPyote #CyberCrimeTuesday pic.twitter.com/AwwV1mYU4S
— Check Point Software (@CheckPointSW) May 9, 2017
វាជាមេរោគម្យ៉ាងនឹងធ្វើការ Encrypt រាល់ Files មានលើ Hard drive និងក្នុង Cloud បន្ទាប់មកទាមទារឲ្យអ្នកចំណាយលុយ ដើម្បីអាចចូលប្រើប្រាស់បានដោយមិនមានការធានា ដែលលក្ខណៈនេះស្រដៀងនឹងមេរោគឈ្មោះ WannaCry។
អ្នកមិនត្រូវការត្រួតពិនិត្យមើលសម្រាប់មេរោគនេះទេ ព្រោះពេលវាឆ្លងវានឹងបង្ហាញឲ្យអ្នកដឹង គោលបំណងមិនមែនចង់បានឯកសារអ្នកទេ តែគឺលុយ។ ប្រសិនបើអ្នកឆ្លងមេរោគនេះ ដំបូងអ្នកត្រូវផ្តាច់អ៊ីនធឺណិត បន្ទាប់មក Restore files ពី Backup។ ដូច្នេះអ្នកត្រូវការ Backup files ឲ្យបានទៀងទាត់, កំណែទម្រង់កម្មវិធីប្រើប្រាស់ចុងក្រោយ និងដំឡើងកម្មវិធីកំចាត់មេរោគ។
វាជាមេរោគម្យ៉ាងផ្ដោតសំខាន់លើ Lock screen របស់ទូរសព្ទ Android ដោយវាប្រមូលរាល់ទិន្នន័យលើ Device របស់អ្នកប្រើប្រាស់ ហើយផ្ញើរអ៊ីមែលទៅអ្នកឲ្យចំណាយលុយ ដើម្បីចូលប្រើ Device និងការពារទិន្នន័យអ្នកពីការលេចធ្លាយ។
កម្មវិធីកំចាត់មេរោគ McAfee បានសម្គាល់ឃើញមានមេរោគនេះក្នុងកម្មវិធីរបស់ Android ពីររួមមាន Wallpapers Blur HD និង Booster & Cleaner Pro។
Two new variants of Android #LeakerLocker found and reported to Google by our labs #RansomLocker pic.twitter.com/dqUGOfY6Zd
— Avast Threat Labs (@AvastThreatLabs) July 14, 2017
ប្រសិនបើអ្នកបានដំឡើងកម្មវិធីទាំងនេះ អ្នកប្រហែលជាអាចឆ្លងមេរោគនេះ។ មេរោគនេះដំណើរការលើទូរសព្ទ Android មានទម្រង់ជា Android/Ransom.LeakerLocker.A!Pkg ប្រសិនបើអ្នកឃើញលក្ខណៈបែបនេះដំណើរការលើ Device អ្នក មានន័យថាទូរសព្ទបានឆ្លងមេរោគនេះហើយ។ អ្នកមិនត្រូវការចំណាយលុយលើវានោះទេ ព្រោះការស្រាវជ្រាវរបស់ McAfee បង្ហាញថាគ្មានទិន្នន័យអ្នកប្រើប្រាស់បានលេចធ្លាយដោយមេរោគ LeakerLocker នោះទេ។
យ៉ាងណាមិញ អ្នកគួរដំឡើងកម្មវិធីសុវត្ថិភាពលើទូរស័ព្ទអ្នកដើម្បីការពារមេរោគនេះ៕
ទទួលបានព័ត៌មានថ្មីៗ គន្លឹះមានប្រយោជន៍រួមទាំងចំណេះដឹងផ្សេងៗពីបច្ចេកវិទ្យា Like Page Sabay News Technology...
អានអត្ថបទ