មេរោគ Botnet ដែលគេស្គាល់ថាជា Kraken ពង្រាយនៅទ្វារក្រោយដើម្បីលួទិន្ន័យសំខាន់

0

កាលពីពេលថ្មីៗនេះ អ្នកស្រាវជ្រាវសុវត្ថិភាពនៅក្រុមហ៊ុន​ ZeroFox Intelligence បានរកឃើញមេរោគថ្មី Golang-based (botnet) ដែលគេស្គាល់ថាជា Kraken។ មេរោគថ្មីនេះ ស្ថិតនៅក្រោមការអភិវឌ្ឍន៍យ៉ាងសកម្ម និងត្រូវបានកេងប្រវ័ញ្ច ដោយក្រុមហេគឃ័រ។ មេរោគនេះត្រូវបានពង្រាយនៅទ្វារក្រោយដើម្បីលួចយកព័ត៌មានសំខាន់ៗពីម៉ាស៊ីនមេ Window។

ដំបូងមេរោគ(botnet) Kraken នេះត្រូវបានរកឃើញនៅចុងខែតុលា ឆ្នាំ២០២១។ ក្រោយមក
គេបានរកឃើញថា ប្រភេទដំបូងនៃមេរោគ Kraken botnet គឺផ្អែកលើកូដប្រភពបើកចំហដែលត្រូវបានបង្ហោះទៅកាន់ GitHub ។
មេរោគ Kraken botnet មានលក្ខណៈពិសេស និងសមត្ថភាពសំខាន់ៗមួយចំនួនដូចជា៖
-ទាញយកបន្ទុកបន្ទាប់បន្សំនៅលើប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល
-ប្រតិបត្តិបន្ទុកបន្ទាប់បន្សំនៅលើប្រព័ន្ធដែលត្រូវបានសម្របសម្រួល
-ដំណើរការពាក្យបញ្ជា (shell) នៅលើប្រព័ន្ធរបស់ជនរងគ្រោះ
-ថតស្គ្រីននៃប្រព័ន្ធ របស់ជនរងគ្រោះ
-ប្រមូលព័ត៌មានអំពីម៉ាស៊ីនសម្រាប់ការចុះឈ្មោះ
-រក្សាភាពការចម្លងលើប្រព័ន្ធរបស់ជនរងគ្រោះ
-លួចកាបូប cryptocurrency ផ្សេងៗទៀត។
វិធានការណ៍ការពារមានដូចជា៖
-ប្រើប្រព័ន្ធសុវត្ថិភាព robust security និងឧបករណ៍ AV (tools)
-បន្តធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធ និងកម្មវិធីជានិច្ច
-ធ្វើការត្រួតពិនិត្យឲ្យបានទៀងទាត់ និងរក្សាទិន្ន័យ backup នៅក្រៅបណ្តាញ
-សូមប្រយ័ត្នមុនពេលបើកឯកសារភ្ជាប់ដែលមិនស្គាល់ណាមួយដែលទទួលបានក្នុង
អ៊ីម៉េល
-កុំចុចលើតំណសង្ស័យ
-ត្រួតពិនិត្យ និងពិនិត្យមើលកំណត់ហេតុប្រព័ន្ធ និងបណ្តាញជានិច្ច៕
ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយថ្ងៃទី១៨ ខែកុម្ភៈ ឆ្នាំ២០២២

LEAVE A REPLY

Please enter your comment!
Please enter your name here