មេរោគ REvil 2.2 ចេញផ្សាយ​អាចធ្វើ​កូដ​នីយកម្ម​បើក និង​បិទ​ហ្វា​ល​ដែល​ជាប់​សោរ

0

មេរោគ REvil គេ​ស្គាល់​ថា​ជា Sodinokibi ត្រូវគេ​សង្កេតឃើញ​នៅ​ចុងខែ​មេសា ឆ្នាំ២០១។ មេរោគ REvil ជា​ផ្នែក​មួយ​នៃ​មេរោគ​សេវា Service (RaaS) ដែល​កំណត់​លើ​មនុស្ស​មួយក្រុម​នូវ​ការផ្ទុក​ប្រភព​កូដ និង​បណ្តាញ​ចែកចាយ​ផ្សេងទៀត​ដើម្បី​ចែកចាយ​មេរោគ។

ក្រុម អ្នកស្រាវជ្រាវ​ជឿថា  មេរោគ(ransomware) REvil និង GandCrab មាន​លក្ខណៈ​ប្រហាក់ប្រហែលគ្នា នៅពេលដែល​មេរោគ REvil និង GandCrab មាន​សកម្មភាព និង​កូដ​មេរោគ​ត្រូវ​ចែកចាយ។

មេរោគ REvil Ransomware 2.2

ជំនាន់​ថ្មី​នៃ​មេរោគ(ransomware) ប្រើប្រាស់ Windows Restart Manager API  ដើម្បី បញ្ចប់​ដំណើរការ ដែល​អាច​បើក​ហ្វា​ល​គោលដៅ​ដើម្បី​ធ្វើ​កូដ​នីយកម្ម។ នេះ​ព្រោះតែ

ប្រសិនបើ​ឯកសារ​ត្រូវ​បើក​ដោយ​ដំណើរការ​ជាក់លាក់​នោះ ដំណើរការ​មួយទៀត​នៅលើ​ឯកសារ​តែមួយ​នឹងត្រូវ​បញ្ចប់​ដោយ​ប្រព័ន្ធ​វីន​ដូ(Windows system)។

ក្រុម​អ្នកស្រាវជ្រាវ Intel471 រកឃើញថា Sodinokibi អនុវត្ត​បច្ចេកទេស​នេះ ដោយ​ប្រើប្រាស់​នូវ​កម្មវិធី​គ្រប់គ្រង Windows Restart Manager និង​ប្រើ​មេរោគ​ផ្សេងទៀត​ដូចជា SamSam និង LockerGoga ៕

ប្រភពព័ត៌មាន ​Gbhacker ផ្សាយ​ថ្ងៃទី១១ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here