មេរោគ Ransomware ថ្មី​ផ្តោតទៅលើ​អ្នក​ប្រើ Apple macOS ឆ្លងតាម​កម្មវិធី Pirated Apps

0

អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​អ៊ីនធឺណិត​នៅក្នុង​សប្តាហ៍​នេះ​បាន​រកឃើញ​មេរោគ ransomware ថ្មី​ដែល វាយប្រហារ​លើ​អ្នក​ប្រើ macOS ដែល​ឆ្លង​តាមរយៈ​កម្មវិធី pirated apps។

យោងតាម​របាយការណ៍​ឯករាជ្យ​ពី​អ្នកស្រាវជ្រាវ​មេរោគ malware នៅ K7 Lab, Dinesh Devadoss, Patrick Wardle និង Malwarebytes អ​ញ្ញត្តិ​មេរោគ ransomware ដែលមាន​ឈ្មោះថា “EvilQuest” ត្រូវ បានដាក់​បញ្ចូល​ទៅក្នុង​កម្មវិធី​ស្របច្បាប់​ដែល​មកជា​មួយ​ការតំឡើង វា​បាន​បន្លំ​ខ្លួន​ជា CrashReporter ឬ Google Software Update របស់ Apple។

ក្រៅពី​អ៊ី​ន​គ្រីប​ឯកសារ​របស់​ជនរងគ្រោះ EvilQuest មាន សមត្ថភាព​រក្សាខ្លួន persistence, log keystrokes, បង្កើត reverse shell, និង​លួច​ឯកសារ​ទាក់ទង​នឹង រូបិយប័ណ្ណ​ឌីជីថល។ លោក Wardle និយាយថា៖ ”ជាមួយនឹង​សមត្ថភាព​នេះ ហេ​គ​ឃ័​រអា​ច​ត្រួតត្រា លើ​ម៉ាស៊ីន​ដែល​បាន​ឆ្លង​មេរោគ​ទាំងស្រុង។

នៅពេល​អ្នក​រកឃើញ​ភាពទន់ខ្សោយ​នៅក្នុង​អ៊ី​ន​គ្រីប ដើម្បី​ឌី​គ្រីប ក្រុមហ៊ុន​ណែនាំ​ឱ្យ​អ្នក​ប្រើ macOS គួរតែ backups ទិន្នន័យ​ទុក​ដើម្បី​ជៀសវាង​ការបាត់ បង់​ឯកសារ ឬ​ប្រើ RamsonWhere ដើម្បី​ការពារ​ការវាយប្រហារ។

Reed សន្និដ្ឋានថា៖ “ជំរើស​ដ៏​ល្អ​ដើម្បី​ជៀសវាង​ការបាត់បង់​ដោយសារ​មេរោគ ransomware អ្នក​គួរតែ backups ឯកសារ​ទុក” ។ “អ្នក​គួរតែ​រក្សា​យ៉ាងតិចណាស់ ២ច្បាប់ (two backup copies) រាល់​ទិន្នន័យ សំខាន់ និង​ឯកសារ​ដែល​បាន backup រួច ១នោះ​មិនគួរ​ភ្ជាប់​ជាមួយនឹង​កុំព្យូទ័រ​អ្នក​រហូត​នោះទេ” ៕

ប្រភពព័ត៌មាន The Hacker News ថ្ងៃទី១ ខែកក្កដា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here