មេរោគថ្មី CatB ប្រើប្រាស់បច្ចេកទេស DLL Hijacking ដើម្បីគេចផុតពីការចាប់បាន

0

មេរោគដែលទើបតែរកឃើញថ្មីមានឈ្មោះថា CatB។ វាគឺជាមេរោគដែលបានអនុវត្តវិធីសាស្ត្រហេគ  MSDTC DLL hijacking  ដើម្បីទម្លាក់ និងប្រើប្រាស់បន្ទុកមេរោគរបស់វា។ គម្រូមេរោគ នោះ ត្រូវបានរកឃើញជាលើកដំបូងកាលពីថ្ងៃទី២៣ ខែវិច្ឆិកា ឆ្នាំ២០២២ ដោយគេសន្មតថា វាមានលក្ខណៈស្រដៀងទៅនឹងមេរោគ Pandora។

មេរោគ CatB ត្រូវបានពង្រាយដោយប្រើបច្ចេកទេស anti-VM ក្រោយបានអនុវត្តវិធីសាស្ត្រហេគ  DLL  ដើម្បីគេចផុតពីការចាប់បានរួច។   គួរបញ្ជាក់ផងដែរថា មេរោគ CatB គឺជាក្រុមមេរោគ ransomware ដ៏ទំនើបចុងក្រោយបំផុត ដែលគេទើបតែរកឃើញកាលពីពេលថ្មីៗនេះ។ ភ្នាក់ងារគម្រាមកំហែងនោះនឹងបន្តអភិវឌ្ឍន៍បច្ចេកទេសទាំងអស់របស់វាបន្ថែមទៀត។

អង្គភាពនានា ត្រូវបានណែនាំឱ្យធ្វើការស៊ើបអង្កេតទៅលើ IOCs នៃការគំរាមកំហែងបែបនេះនៅក្នុងបរិយាកាសរបស់ពួកគេ និងវាយតម្លៃសម្រាប់ការឈ្លានពានដែលអាចកើតមាន។ ទាក់ទិនទៅនឹងករណីនេះ អ្នកអាចប្រើប្រាស់វេទិកា CTIX  របស់វេបសាយ Cyware ដើម្បីជួយដល់អ្នកក្នុងការស្វែងរក និងវិភាគទៅលើការគំរាមកំហែងទាំងនោះ មុនពេលមេរោគទាំងប្រភេទនោះបង្កហានិភ័យលើប្រព័ន្ធរបស់អ្នក៕

ប្រែសម្រួល៖ប៉ោក លក្ខិណា

LEAVE A REPLY

Please enter your comment!
Please enter your name here