កម្មវិធី កម្ចាត់មេរោគ និង សម្អាតក្លែងក្លាយមានផ្ទុកមេរោគ SharkBot Banking Trojan

0

មេរោគធនាគារវាយប្រហារលើប្រព័ន្ធ Android មានឈ្មោះថា SharkBot ចាប់ផ្តើមសកម្មភាពឡើងវិញនៅលើ Google Play Store បន្លំជាកម្មវិធីកម្ចាត់មេរោគ និង កម្មវិធី cleaner។ បើយោងតាមសំដីនៅក្នុងរបាយការណ៍ Fox-IT របស់ NCC Group បានលើកឡើងថា៖ មេរោគស្នើឱ្យជនរងគ្រោះធ្វើបច្ចុប្បន្នភាពកម្មវិធីកម្ចាត់មេរោគក្លែងក្លាយដែលមានបង្កប់មេរោគ។

មេរោគបង្កប់នៅក្នុងកម្មវិធី Mister Phone Cleaner និង Kylhavy Mobile Security មានអ្នកតំឡើងជាង ៦០ពាន់នាក់ ហើយភាគច្រើនជាអ្នករស់នៅអេស្បាញ អូស្រ្តាលី ប៉ូឡូញ អាឡឺម៉ង់ អាមេរិក និងអូទ្រីស។

មកដល់ពេលនេះ មេរោគ SharkBot បានធ្វើបច្ចុប្បន្នភាពទៅកាន់ជំនាន់ V2។ Fox-IT បានរកឃើញជំនាន់ថ្មី 2.25 នៅថ្ងៃទី២២ ខែសីហា ឆ្នាំ២០២២ ដែលអាចលួចចូលនៅពេលជនរងគ្រោះលក (log) ចូលក្នុងគណនីធនាគាររបស់ពួកគេ ហើយផ្ញើសារដែលមានភ្ជាប់តំណលីងទៅកាន់មេរោគ។

ជាងនេះទៀត មេរោគអាចលួចព័ត៌មានជនរងគ្រោះដូចជា លិខិតសម្គាល់គណនីធនាគារ, logging keystrokes, ស្ទាក់ចាប់សារ SMS, និងផ្ទេរប្រាក់ដោយប្រើប្រព័ន្ធស្វ័យប្រវត្តិ (ATS)។

អ្នកស្រាវជ្រាវបានពោលថា៖ មកដល់ពេលនេះ អ្នកអភិវឌ្ឍ SharkBot កំពុងតែផ្តោតលើអ្នកប្រើ Google Play Store ដើម្បីចែកចាយមេរោគរបស់ពួកគេ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៥ ខែកញ្ញា ឆ្នាំ២០២២

ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here