ភ្នាក់ងារ Tesla Trojan ធ្វើអន្តរកម្មប្រឆាំងនឹងមេរោគរបស់ក្រុមហ៊ុន Microsoft

0

ភ្នាក់ងារ Tesla Trojan RAT ស៊េរីថ្មីអាចការពារផ្នែកខាងចុងនៃ Kneecap ដែលគាំទ្រដោយ Microsoft ASMI

ក្រុមអ្នកស្រាវជ្រាវបានកំណត់អត្តសញ្ញាណថ្មីនៃភ្នាក់ងារ Tesla Trojan ដែលកំណត់គោលដៅចំណុចប្រទាក់ប្រឆាំង​នឹងមេរោគវីនដូ​ដែលត្រូវបានប្រើដោយអ្នកលក់សុវត្ថិភាពដើម្បីការពារកុំព្យូទ័រពីការវាយប្រហារ។

បំរែបំរួលដែលត្រូវបានរកឃើញថ្មីៗក៏បានប្រើសមត្ថភាពបំលែងជាថ្មីដោយបង្កើនដើមទុនសម្រាប់អាជីវកម្មដើម្បីទប់ទល់នឹងពពួក malware ភ្នាក់ងារអភិវឌ្ឍដែលកំពុងរីកចម្រើន។

អ្វីដែលសំខាន់បំផុតគឺការធ្វើបច្ចុប្បន្នកម្មមេរោគនេះគឺផ្តោតលើចំណុចប្រទាក់កម្មវិធីប្រឆាំងមេរោគរបស់ក្រុមហ៊ុន Microsoft ដើម្បីជៀសវាងការរកឃើញ។ ASMI អនុញ្ញាតឱ្យកម្មវិធី និងសេវាកម្មធ្វើសមាហរណកម្មជាមួយផលិតផល antimalware ណាមួយដែលមាននៅលើម៉ាស៊ីន។

មេរោគនេះឥឡូវមានសមត្ថភាពបន្ថែមក្នុងការដាក់ពង្រាយម៉ាស៊ីនភ្ញៀវ Tor ដើម្បីលាក់ការប្រាស្រ័យទាក់ទងក៏ដូចជា​ការប្រើប្រាស់​កម្មវិធីជជែកតាមតេឡេក្រាមដើម្បីកំណត់ទិន្នន័យ។

អ្នកស្រាវជ្រាវបានព្រមានថារាល់ការផ្លាស់ប្តូរទាំងអស់នេះធ្វើឱ្យមានទាំងការវិភាគ sandbox និងឋិតិវន្ត និងការរកឃើញ​ចំណុចបញ្ចប់នៃមេរោគ។

តាមពិតនៅខែធ្នូឆ្នាំ ២០២០ ភ្នាក់ងារក្រុមហ៊ុន Tesla មាន ២០ ភាគរយនៃឯកសារភ្ជាប់អ៊ីមែលដែលត្រូវបានរកឃើញនៅ​ក្នុងតេឡេក្រាមរបស់អ្នកស្រាវជ្រាវ។

ប្រែសម្រួលៈ ឆាយ​ ពិសិដ្ឋ

ប្រភពព័ត៌មាន threatpost (https://threatpost.com/ ​​)ផ្សាយថ្ងៃទី​០១ ខែកុម្ភៈ ឆ្នាំ២០២១

LEAVE A REPLY

Please enter your comment!
Please enter your name here