មេរោគលើ browser extension ដែលគេស្គាល់ថា ជាមេរោគ AllBlock ត្រូវបានគេរក ឃើញថា បានចម្លងក្នុងបណ្តាញដែលជាទូទៅបានបង្កើតកម្រៃជើងសារសម្រាប់អ្នក អភិវឌ្ឍន៍កម្មវិធី។ មេរោគនេះមានដំណើរការទាំងលើ Chrome និង Opera browser។
មេរោគ AllBlock ឆ្លងតាមរយៈការផ្សាយពាណិជ្ជកម្ម និងចម្លងមេរោគកូដសម្ព័ន្ធក្នុងលទ្ធផលស្វែងរកផ្សេងៗគ្នា(search results)។ ការគំរាមកំហែងនេះត្រូវបានរកឃើញតាមរយៈ ការវិភាគធម្មតាមួយនៅថ្ងៃទី២២ ខែសីហា ឆ្នាំ២០២១។ ប្រភេទ Extensions ដែលគេស្គាល់ ថា ជា hxxps[:]//frgtylik[.]com/KryhsIvSaUnQ[.]js មានដំណើរការដូចខាងក្រោម៖
-ដំបូង ស្គ្រីបមេរោគបានចម្លងតំណទាំងអស់ដែលមានលើផេច ដែលមានទាំង URLពេញរបស់ផេចទៅកាន់ម៉ាស៊ីនមេពីចម្ងាយ។
-បន្ទាប់មកទៀត ម៉ាស៊ីនមេបានឆ្លងកាត់បញ្ជីឈ្មោះដូមេន ដោយវាតម្រូវឱ្យប្តូរទិស
ត្រឡប់ទៅស្គ្រីបវិញ
-ហើយនៅពេលណាដែលអ្នកប្រើប្រាស់បានប៉ះលើតំណដែលត្រូវបានកែប្រែនោះអ្នកប្រើប្រាស់នឹងត្រូវបានហេគឃ័រហេគដោយភ្ជាប់ទៅទំព័រដាច់ដោយឡែកមួយផ្សេងទៀត
ក្រោយពីបានយល់ពីការវាយប្រហារទាំងនេះហើយ អ្នកជំនាញបានណែនាំឲ្យអ្នក ប្រើប្រាស់ប្រើ tools ច្បាស់លាស់ និងអនុវត្តយន្តការបន្ថែមដើម្បីការពារ។ តាមរយៈ ការធ្វើដូច្នេះ នឹងធ្វើឲ្យអ្នកប្រើប្រាស់អាចបិទមេរោគ javascript និងការគំរាមកំហែងផ្សេងៗទៀតបាន៕
ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយថ្ងៃទី២០ ខែតុលា ឆ្នាំ២០២១