មេរោគ ModPipe ( Malware) លួច​យក​ព័ត៌មាន​សំខាន់​កម្មវិធី Oracle POS ដែល​ដែល​សណ្ឋាគារ​ជាច្រើន​ប្រើប្រាស់

0

ក្រុម​អ្នកស្រាវជ្រាវ​បាន​ព្រមាន​ថា មេរោគ Point-of-Sale (PoS) ដែលមាន​ឈ្មោះថា មេរោគ ModPipe បានកំណត់​គោលដៅ​ទៅលើ​ឧបករណ៍​ដែល​ប្រើប្រាស់​ដោយ​អង្គភាព​ចំនួន​រាប់ពាន់​នៅក្នុង​វិស័យ​បដិសណ្ឋារកិច្ច។

អ្នកស្រាវជ្រាវ​និយាយ​នៅក្នុង​ប្លក់​ថា ប្រតិបត្តិ​ករ​របស់​មេរោគ ModPipe ទំនងជា​មានចំណេះដឹង​ជ្រៅជ្រះ​អំពី​កម្មវិធី ពីព្រោះ​មេរោគ​ទាំងនោះ​មាន​ផ្ទុក​នូវ GetMicInfo ដែល​បង្កើតឡើង​ដើម្បី​ប្រមូល​លេខ​សំងាត់ មូលដ្ឋាន​ទិន្នន័យ RES 3700 POS ដោយ​ធ្វើការ​ឌី​គ្រីប Windows registry values។

ផ្អែកលើ​ឯកសារ RES 3700 POS បាន​ឲ្យ​ដឹងថា អ្នក​វាយប្រហារ​មិនអាច​ត្រៀមខ្លួន​ចូល​ប្រើ​ព័ត៌មាន​សំខាន់​ដូចជា លេខ​កាត​ឥណទាន និង​កាលបរិច្ឆេទ​ផុតកំណត់ ដែលមាន​កិច្ចការពារ​ដោយ​ការ​អ៊ិន​គ្រីប​ឡើយ។ វា​មានតែ​ទិន្នន័យ​របស់​អតិថិជន​ដែល​ត្រូវបាន​គេ​រក្សាទុក ដូច្នេះហើយ​ទិន្ន័យ​ដែល​អ្នក​វាយប្រហារ​អាច​ទាញ​យកបាន​គួរតែ​ជា​ឈ្មោះ​របស់​អ្នក​កាន់​ប័ណ្ណ។

មេរោគ ModPipe ប្រើ​ស្ថាបត្យកម្ម​ម៉ូឌុល ដែលមាន​សមាសធាតុ​មូល​ដ្ឋា​ន និង​ម៉ូឌុល​ដែល​អាច​ទាញ​យកបាន​ដូចជា៖

Initial dropper

Persistent loader

The main module.

Networking module

Downloadable modules

សរុប​ជារួម​មក ដើម្បី​រក្សា​ប្រតិបត្តិ​ករ​នៅ​ពីក្រោយ​មេរោគ ModPipe នៅ​ផត ជនរងគ្រោះ​ដែលមាន​សក្តានុពល​នៅក្នុង​វិស័យ​បដិសណ្ឋារកិច្ច​ក៏ដូចជា​អាជីវកម្ម​ដទៃទៀត​ដែល​ប្រើ​ម៉ាស៊ីន RES 3700 POS  ត្រូវបាន​ណែនាំ​ឱ្យ៖

-ប្រើប្រាស់​កម្មវិធី​ដែល​ថ្មី​បំផុត

-ប្រើប្រាស់​វា​នៅលើ​ឧបករណ៍​ដែល​ដំណើរការ​ប្រព័ន្ធ​ប្រតិបត្តិការ និង​កម្មវិធី​ដែល​ទទួលបាន​ការធ្វើ​បច្ចុប្បន្នភាព

-ប្រើប្រាស់​កម្មវិធី​សុវត្ថិភាព​ដែលមាន​ស្រទាប់​ច្រើន​អាច​ជឿទុកចិត្ត​បាន ដែលមាន​សមត្ថភាព​ចាប់ ឬ​រកឃើញ​មេរោគ ModPipe និង​ការគំរាមកំហែង​ស្រដៀង​គ្នា​ផ្សេងទៀត។

ប្រែ​សម្រួល៖ប៉ោក លក្ខិណា

ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយ​ថ្ងៃ១៧ ខែវិច្ឆិកា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here