មេរោគ Gitpaste-12 ចម្លង​តាមរយៈ​សេវា GitHub និង Pastebin Linux Servers និង​ឧបករណ៍ IoT

0

Gitpaste-12 គឺជា​ពពួក​ម​រោគ Worm ថ្មី​មួយ​ដែល​ប្រើប្រាស់​សេវា GitHub និង Pastebin សម្រាប់​លេខ​កូដ និង​មាន​ម៉ូឌុល​វាយប្រហារ​ខុសគ្នា​យ៉ាងហោចណាស់​ចំនួន១។ មេរោគ​នេះ​រកឃើញ​ដោយ​មន្ទីរពិសោធន៍ Juniper Threat Labs ។

តាម​លក្ខណៈ​បច្ចេកទេស Worm ជា​ប្រភេទ​មេរោគ​ដែល​ចម្លង​មេរោគ​ពី​កុំព្យូទ័រ​ទៅកាន់​កុំព្យូទ័រ។ មេរោគ​នោះ​អាច​ចម្លង​ដោយ​ពុំ​ចាំបាច់​មានការ​បញ្ជា​រប​ស់មនុស្ស ហើយ​វា​មិនចាំបាច់​ភ្ជាប់​ខ្លួន​វា​ទៅនឹង​កម្មវិធី​សូ​ហ្វ​វែ​រ(softwareprogram)ដើម្បី​បង្ក​ការខូចខាត​ទេ។

គោលដៅ​របស់ Gitpaste-12 គឺ​ម៉ាស៊ីន​មេ x86 ដែលមាន​មូលដ្ឋាន​លើ​លី​នុ​ច​ក៏ដូចជា​ឧបករណ៍​ដែលមាន​មូលដ្ឋាន​លើ​លី​នុ​ច ARM និង MIPS ។

មេរោគ​រៀបចំ​ប្រព័ន្ធ ដោយ​សម្អាត​ប្រព័ន្ធ​ការពារ​ដូចជា rules, selinux, apparmor និង​កម្មវិធី​ការពារ និង​កម្មវិធី​តាមដានផ្សេងៗទៀត។ ដូចគ្នា​នឹង​ពពួក Worm ដទៃទៀត​ដែរ Gitpaster-12 ពិត​ជាមាន​សមត្ថភាព​ដំណើរ​មេរោគ​លើ cryptocurrency monero ។

ស្គ្រី​ប​ដំណើរការ​លើ​ពពួក​មេរោគ Gitpaste-12 ដែល​នឹងធ្វើ​ការវាយប្រហារ​លើ​ប្រើ​ម៉ាស៊ីនផ្សេងៗ ដោយ​គ្រាន់តែ​ធ្វើការ​ចម្លង និង​ផ្សព្វផ្សាយ​តាមរបៀប​ស្វ័យ​ប្រ​វ​ត្ដិ ក្នុងនាម​ជា​ពពួក​មេរោគ Worm ។ កត្តា​នេះ មេរោគ​ជ្រើស​រើសយក CIDR ចំនួន ០៨ ដោយ​ចៃដន្យ​សម្រាប់​ការវាយប្រហារ ហើយនឹង​ព្យាយាម​វាយប្រហារ​លើ​អាសយដ្ឋាន​ទាំងអស់​ផងដែរ។

ចំនុច​ងាយ​រងគ្រោះ​ចំនួន ១១ដែល Gitpaste-12 ប្រើប្រាស់​រួមជាមួយ​ឧបករណ៍​បណ្តេញ​តាម​ប្រព​ន្ធ័​ទូរគមនាគមន៍​ដើម្បី​ចែកចាយ​មេរោគ៖

CVE-2017-14135Webadmin plugin for opendreambox
CVE-2020-24217HiSilicon based IPTV/H.264/H.265 video encoders
CVE-2017-5638Apache Struts
CVE-2020-10987Tenda router
CVE-2014-8361Miniigd SOAP service in Realtek SDK
CVE-2020-15893UPnP in dlink routers
CVE-2013-5948Asus routers
EDB-ID: 48225Netlink GPON Router
EDB-ID: 40500AVTECH IP Camera
CVE-2019-10758Mongo db
CVE-2017-17215(Huawei router)

 

ប្រែ​សម្រួល៖ ប៉ោក លក្ខិណា

ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយ​ថ្ងៃទី១០ ខែវិច្ឆិកា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here