មេរោគ botnet ចិន វាយប្រហារកុំព្យូទ័រនៅទូទាំងសកលលោក

0

អ្នកជំនាញសន្តិសុខបានរកឃើញមេរោគ botnet ដែលប្រតិបត្តិការពីប្រទេសចិន និងធ្វើឱ្យប៉ះពាល់ ដល់ឧបករណ៍រាប់រយពាន់គ្រឿង បើយោងតាមតួលេខដែលបានប្រមូលរហូតមកដល់ខែមិថុនា ឆ្នាំ ២០២១។ យោងតាមរបាយការណ៍ Avast បានឱ្យដឹងថា មេរោគ botnet ត្រូវបានគេស្គាល់ថាជា DirtyMoe, PurpleFox, or Perkiler ដែលត្រូវបានគេកត់សម្គាល់លើកដំបូងតាំងពីចុងឆ្នាំ២០១៧។

គោលបំណងរបស់អ្នកចម្លងមេរោគ botnet គឺចម្លងមេរោគទៅកាន់ប្រព័ន្ធ Windows ដើម្បី mine cryptocurrencies (cryotojacking attack) អ្នកជំនាញក៏បានលើកឡើងថា មេរោគ botnet ត្រូវបានប្រើ ដើម្បីរាំងខ្ទប់ទៅដល់ប្រព័ន្ធ denial of service (DoS) attacks។ ហេគឃ័របានដាក់ពង្រាយមេរោគ malware តាមរយៈអ៊ីម៉ែល និងគេហទំព័រ ដែលបានបង្ហោះ toolkit ជា PurpleFox ដែលប្រើកំហុស web browser-based flaws និងដំណើរការប្រព័ន្ធ Windows ដែលត្រូវបានសម្របសម្រួល។

Tool អាក្រក់នេះត្រូវបានកំណត់ដោយសហគមន៍សន្តិសុខ ទោះបីជា គេគិតថា មេរោគនេះវាគ្មាន សមត្ថភាពក៏ដោយ។ ប៉ុន្តែ បើយោងតាមរបាយការណ៍ Avast បានឱ្យដឹងថា មេរោគ botnet កំពុងតែ បង្កើនសមត្ថភាព ហើយនៅពេលថ្មីៗនេះ មានកុំព្យូទ័រជាង ១០០ពាន់គ្រឿងបានរងផលប៉ះពាល់។

នៅឆ្នាំ២០២១នេះ DirtyMoe ត្រូវបានរកឃើញថា សកម្មភាពរបស់វាឡើងដល់ចំណុចខ្ពស់បំផុត ហេគឃ័របានដាក់ពង្រាយមេរោគ ដោយបានបន្ថែមសមត្ថភាព SMB module ស្គេនអ៊ីនធឺណិត និងប្រើកម្លាំងវាយប្រហារប្រឆាំងនឹងប្រព័ន្ធ Windows។

SMB module អនុញ្ញាឱ្យមេរោគ malware ទាញយកផលប្រយោជន៍ពីប្រព័ន្ធដែលបានចម្លងមេរោគ។ Avast បានថ្លែងថាវាដូចជាមាត្រដ្ឋានឡូការីត ដែលការចម្លងនៅក្នុងប្រព័ន្ធបានកើនឡើងដល់ទៅ ១០០ពាន់ នៅក្នុងរយៈពេលពាក់កណ្តាលដើមឆ្នាំ២០២១។

គួរកត់សម្គាល់ផងដែរថា នេះគ្រាន់តែជាការប៉ាន់ស្មានរបស់ Avast ដែលបានព័ត៌មានពីឧបករណ៍ ដែលតំឡើងកម្មវិធីកម្ចាត់មេរោគ ដូច្នេះ ចំនួននៃការឆ្លង DirtyMoe អាចច្រើនជាងនេះ។ របាយការណ៍ ដែលបោះពុម្ពដោយក្រុមហ៊ុនសន្តិសុខចិន Tencent ក៏បានលើកឡើងពីការពីការចម្លងមេរោគយ៉ាង លឿងរបស់ DirtyMoe កាលពីពីរបីខែមុន ជាពិសេសនៅអ៊ឺរ៉ុប និងអាស៊ី។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២២ ខែមិថុនា ឆ្នាំ២០២១
ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here