កញ្ចប់​មេរោគ NPM ត្រូវគេ​ប្រើ​ដើម្បី​ដំឡើង​មេរោគ njRAT ចូល​ប្រើប្រាស់ trojan ពី​ចម្ងាយ

0

គេ​រកឃើញ​កញ្ចប់ NPM ដែលមាន​គំនិតអាក្រក់​ថា បាន​ដំឡើង​កម្មវិធី TrojanRAT ចូល​ដំណើរការ​ពី​ចម្ងាយ​ដែល​កត្តា​នេះ​អនុញ្ញាតឱ្យ​ក្រុម​ហេ​គ​ឃ័​រ​អាច​គ្រប់គ្រង​លើ​កុំព្យូទ័រ។

NPM គឺជា​កម្មវិធី​គ្រប់គ្រង​កញ្ចប់ JavaScript ដែល​អនុញ្ញាតឱ្យ​អ្នក​អភិវឌ្ឍន៍ និង​អ្នកប្រើប្រាស់​អាច​ទាញយក​កញ្ចប់​មេរោគ និង​បញ្ចូល​ពួកវា​ទៅក្នុង​គម្រោង​របស់​ពួកគេ។

កញ្ចប់​មេរោគ NPMs អាក្រក់​ដំឡើង njRAT

កញ្ចប់ jdb.js នេះ​រួមមាន​ម៉ូឌុល.js និង patch.exe executable ។ អ៊ី​ដែល​អាច​ប្រតិបត្តិ​បាន​ដូច​បង្ហាញ​ខាងក្រោម។ នៅពេល​ដំឡើង​រួច NPM នឹង​ដំណើរការ​ម៉ូឌុល.js ដោយ​ស្វ័យប្រវត្តិ​នៅពេលដែល​វា​ត្រូវគេ​ដាក់​កំណត់ឱ្យ​ដំណើរការ​ដោយ​ស្វ័យប្រវត្តិ​ក្នុងពេល​ដំឡើង។ ស្គ្រី​ប JS  ត្រូវគេ​យល់​ច្រ​លំ​យ៉ាងខ្លាំង ប៉ុន្តែ​វា​នឹង​បើក​ដំណើរការ patch.exe ដែល​អាច​ប្រតិបត្តិ​មេរោគ njRATបាន។

នៅពេល​ដំឡើង​រួច njRAT ផ្តល់ឱ្យ​អ្នក​គម្រាមកំហែង​នូវ​ការចូល​ប្រើ​កុំព្យូទ័រ​របស់​ជនរងគ្រោះ​ដែល​ពួកគេ​អាចធ្វើ​សកម្មភាព​ព្យាបាទ​បាន​ដូចខាងក្រោម៖

– កែប្រែ Windows Registry

-បង្កើត និង​លុប​ហ្វា​ល

-ទាញ​ហ្វា​ល​ចូល

-ប្រតិបត្តិ​កូដ​បញ្ជា

-ទទួល​ព័ត៌មាន​អំពី​កុំព្យូទ័រ

-លុក keystrokes

-លួច​កូដ

-បិទ​ដំណើរការ

-ទាញយក​ស្គ្រី​ន​ស្ហ​ត់(screenshots)

ថ្មីៗនេះ NPM បាន​លុបចោល​កញ្ចប់​ព្យាបាទ​ហៅថា ‘fallguy’ និង ‘discord.dll’ បន្ទាប់ពី​រកឃើញថា​ពួកគេ​ត្រូវបាន​ហេ​គ​ឃ័​រ​ប្រើប្រាស់​ដើម្បី​លួច​យក Discord tokens និង​ព័ត៌មាន browser ពី Google Chrome, Brave Browser, Opera និង Yandex Browser៕

ប្រែ​សម្រួល៖ប៉ោក លក្ខិណា

ប្រភពព័ត៌មាន bleepingcomputer ចុះផ្សាយ​ថ្ងៃទី០១ ខែធ្នូ ឆ្នាំ២០២0

LEAVE A REPLY

Please enter your comment!
Please enter your name here