មេរោគ “MosaicLoader”ជាមេរោគលួចលេខកូដលើប្រព័ន្ធប្រតិបត្តិការ Windows ដោយមេរោគនោះត្រូវបានចែកចាយតាមរយៈពាណិជ្ជកម្មកម្មវិធីខូច(crackedSoftware)។
ក្រុមហ៊ុនសុវត្ថិភាពតាមអ៊ីនធឺរណិតឈ្មោះ Bitdefender បានព្រមានថា មេរោគនេះបានដំឡើងមេរោគ cryptocurrency និងចែកចាយមេរោគ Trojan ហើយអ្នកវាយប្រហារដែលនៅពីក្រោយដំណើរការនេះមានបំណងលក់សិទ្ធិចូលទៅកាន់កុំព្យូទ័រ Windows PCs ទៅឲ្យអ្នកវាយប្រហារតាមអ៊ីនធឺរណិត។
MosaicLoader ត្រូវបានចែកចាយតាមរយៈការផ្សាយពាណិជ្ជកម្មបង់ប្រាក់ ដែលវាត្រូវបានរចនាឡើងដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ដែលកំពុងស្វែងរកកម្មវិធីខូច(cracked software) ដើម្បីចម្លងមេរោគលើឧបករណ៍របស់អ្នកប្រើប្រាស់។ ចំណែកឯ Glupteba គឺជាមេរោគមួយប្រភេទដែលបង្កើត Backdoor ដើម្បីចម្លងមេរោគទៅក្នុងប្រព័ន្ធ ដោយក្រោយមកទៀត វាអាចត្រូវបានប្រើដើម្បីលួចយកព័ត៌មានសំខាន់ៗរួមមានឈ្មោះអ្នកប្រើប្រាស់ និងលេខសម្ងាត់ក៏ដូចជាព័ត៌មានហិរញ្ញវត្ថុ។
អ្នកស្រាវជ្រាវបានណែនាំថា អ្នកប្រើប្រាស់មិនគួរទាញយក និងដំឡើងកម្មវិធីពីគេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។ អង្គភាពនានាគួរប្រើប្រាស់ IOCs ទៅក្នុងប្រព័ន្ធ EDR របស់ពួកគេដើម្បីធានាថា និយោជិកដែលធ្វើការនៅតាមផ្ទះ (ដែលមានហានិភ័យខ្ពស់ក្នុងការទាញយកកម្មវិធីដែលខូច) មិនរងផលប៉ះពាល់។
សូមបញ្ជាក់ផងដែរថា អ្នកប្រើប្រាស់មិនគួរបិទដំណោះស្រាយសុវត្ថិភាព(security solution) នោះទេ ខណៈដែលវាអាចទប់ស្កាត់ការដំឡើងកម្មវិធីដែលទាញយកពីអ៊ីនធឺរណិតព្រោះ អ្នកវាយប្រហារមានភាពស្ទាត់ជំនាញក្នុងការខ្ចប់កម្មវិធីស្របច្បាប់ជាមួយមេរោគ៕
ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយថ្ងៃទី២១ ខែកក្កដា ឆ្នាំ២០២១