អ្នកស្រាវជ្រាវ​ចិននចចាត់វិធានការ​ទប់ស្កាត់​ការចម្លង​មេរោគ​ទៅកាន់​កុំព្យូទ័រ​រាប់ពាន់​គ្រឿង

0

​វិធានការ​​​ទប់ស្កាត់​​​ការចម្លង​​​មេរោគ​​​ទៅកាន់​​​កុំព្យូទ័រ​​​រាប់ពាន់វត្ថិភាព​ចិ​ន Qihoo 360 Netlab និយាយថា វា​សហការ​ជាមួយ​ក្រុមហ៊ុន​បច្ចេកវិទ្យា Baidu ដើម្បីទប់ស្កាត់​ការឆ្លង​រីក​រាលដាល​នៃ​មេរោគ malware botnet ទៅកាន់​កុំ​ព្យូ​ទ​រ័​រាប់រយ​ពាន់​គ្រឿង។

មេរោគ botnet ត្រូវ​រកឃើញ​ដោយ​ក្រុមការងារ​ដែលមាន​ឈ្មោះថា ShuangQiang ឬ Double Gun ដែល​ធ្វើការ វាយប្រហារ​តាំងពី​ឆ្នាំ២០១៧ និង​មាន​គោលដៅ​ទៅលើ Windows computers ជាមួយនឹង MBR និង VBR bootkits និង​តំឡើង drivers មេរោគ​ដើម្បី​ហេ​គ​គេហទំព័រ​ហិរញ្ញវត្ថុ និង e-commerce។

អ្នកស្រាវជ្រាវវ Qiបង្ហាញថា​ការឆ្លង​លើក​ទី២នេះ​កើតឡើង​នៅលើ​កម្មវិធី​ហ្គេម​នៅក្នុង្នុង malicious librarដែលជា​ជំនាន់ំ​នា​ន់ photobase.dll) ប្រើ​វិធីសាស្ត្រ​ដែល​ហៅថា DLL ដើម្បី​បញ្ចេញ និង​ដំណើរការ​នូវ dមេរោគ​មុននឹង​ដំណើរកា​រើ​រការ​នូវ​ម៉ូឌុល​ស្របច្បាប់​នោះ។

ក្រុម​ហ៊ុ​នុ​ន​និយាយវា​សហការ​ជាមួយនឹងនឹង ក្រុមការងារ​សុវត្ថិភាព Baidu នៅ​ថ្ងៃទី១៤៤ ខែដើម្បី​ចាត់វិធានការ​ការពារ​ការរីក​រាលដាល​នៃដាល​នៃ botnet ដោយ​ធ្វើការ​រារាំង​ទៅលើ​ការ​ដោ​ន​ឡូត​ទាំងអស់​ចេញពី URLs ដែល​ពាក់ព័ន្ធ​ទាំងអស់។

Baidu និយាយថា “អំឡុងពេល សហការ​នេះ យើង​មានការ​វិភាគ ចែករំលែក និង​ឆ្លើយតប​ទៅនឹង​ព័ត៌មាន​នៃ​ការគំរាមកំហែង ហើយ យើង​ក៏​បង្កើន​ការយល់ដឹង​បន្ថែម​ពី​មធ្យោបាយ​បច្ចេកវិទ្យា ភាព​សុក្រឹត និងច្បាប់របស់ Double Gun gang ផងដែរ” ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here