ភ្នាក់ងារ Tesla Trojan RAT ស៊េរីថ្មីអាចការពារផ្នែកខាងចុងនៃ Kneecap ដែលគាំទ្រដោយ Microsoft ASMI ។
ក្រុមអ្នកស្រាវជ្រាវបានកំណត់អត្តសញ្ញាណថ្មីនៃភ្នាក់ងារ Tesla Trojan ដែលកំណត់គោលដៅចំណុចប្រទាក់ប្រឆាំងនឹងមេរោគវីនដូដែលត្រូវបានប្រើដោយអ្នកលក់សុវត្ថិភាពដើម្បីការពារកុំព្យូទ័រពីការវាយប្រហារ។
បំរែបំរួលដែលត្រូវបានរកឃើញថ្មីៗក៏បានប្រើសមត្ថភាពបំលែងជាថ្មីដោយបង្កើនដើមទុនសម្រាប់អាជីវកម្មដើម្បីទប់ទល់នឹងពពួក malware ភ្នាក់ងារអភិវឌ្ឍដែលកំពុងរីកចម្រើន។
អ្វីដែលសំខាន់បំផុតគឺការធ្វើបច្ចុប្បន្នកម្មមេរោគនេះគឺផ្តោតលើចំណុចប្រទាក់កម្មវិធីប្រឆាំងមេរោគរបស់ក្រុមហ៊ុន Microsoft ដើម្បីជៀសវាងការរកឃើញ។ ASMI អនុញ្ញាតឱ្យកម្មវិធី និងសេវាកម្មធ្វើសមាហរណកម្មជាមួយផលិតផល antimalware ណាមួយដែលមាននៅលើម៉ាស៊ីន។
មេរោគនេះឥឡូវមានសមត្ថភាពបន្ថែមក្នុងការដាក់ពង្រាយម៉ាស៊ីនភ្ញៀវ Tor ដើម្បីលាក់ការប្រាស្រ័យទាក់ទងក៏ដូចជាការប្រើប្រាស់កម្មវិធីជជែកតាមតេឡេក្រាមដើម្បីកំណត់ទិន្នន័យ។
អ្នកស្រាវជ្រាវបានព្រមានថារាល់ការផ្លាស់ប្តូរទាំងអស់នេះធ្វើឱ្យមានទាំងការវិភាគ sandbox និងឋិតិវន្ត និងការរកឃើញចំណុចបញ្ចប់នៃមេរោគ។
តាមពិតនៅខែធ្នូឆ្នាំ ២០២០ ភ្នាក់ងារក្រុមហ៊ុន Tesla មាន ២០ ភាគរយនៃឯកសារភ្ជាប់អ៊ីមែលដែលត្រូវបានរកឃើញនៅក្នុងតេឡេក្រាមរបស់អ្នកស្រាវជ្រាវ។
ប្រែសម្រួលៈ ឆាយ ពិសិដ្ឋ
ប្រភពព័ត៌មាន threatpost (https://threatpost.com/ )ផ្សាយថ្ងៃទី០១ ខែកុម្ភៈ ឆ្នាំ២០២១