ព័ត៌មាន

ពួកហេគឃ័រចែកចាយមេរោគ LimeRAT ដោយប្រើសន្លឹកកិច្ចការ Excel Password Protected

គេឃើញយុទ្ធនាការមេរោគថ្មីមួយប្រើប្រាស់សន្លឹកកិច្ចការ Microsoft Excel ដើម្បីបញ្ចូនមេរោគ LimeRAT ។ ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខមកពី Mimecast រកឃើញយុទ្ធនាការវាយប្រហារដោយប្រើប្រាស់វិធីសាស្ត្រអ៊ីម៉ែលដើម្បីចែកចាយសន្លឹកកិច្ចការ Microsoft Excel ដែលមានមេរោគ។ Microsoft Office ជាឧបករណ៍មួយមានប្រជាប្រិយបំផុត ហើយភាពល្បីល្បាញរបស់វារងការបំពានពីឧក្រិដ្ឋកម្មតាមអ៊ីនធឺរណិតដើម្បីចែកចាយមេរោគ។

 image

ក្រោយជនងរងគ្រោះទទួលបានឯកសារជនរងគ្រោះនឹងបើកឯកសារ និងបញ្ចូលលេខសម្ងាត់ ហើយវាត្រូវបានបញ្ចូលទៅក្នុងអ៊ីម៉ែលវិស្វករសង្គម។ដើម្បីបើកឯកសារជាប់លេខសម្ងាត់បានជនរងត្រូវបញ្ចូលលេខសំងាត់“ VelvetSweatshop” នៅពេលដែលវាឌីគ្រីបវា នោះមេរោគនឹងចាប់ផ្តើមបង្កប់(Embedded) ។

image

 បន្ទុកចុងក្រោយគឺមេរោគ LimeRAT ដែលជាមេរោគ Trojan ចូលដំណើរការពីចម្ងាយហើយវាមានគំនិតអាក្រក់ និងអនុញ្ញាតិឱ្យអ្នកវាយប្រហារចូលប្រើម៉ាស៊ីនរបស់ជនរងគ្រោះបានទាំងស្រុង។ មេរោគនេះ អនុញ្ញាតឱ្យឧក្រិដ្ឋជនតាមអ៊ិនធឺរណិតប្រើបន្ទុកផ្ទាល់ខ្លួនតាមមុខងារនីមួយៗ។ នៅពេលដែលវាត្រូវបានដំឡើងនៅក្នុងម៉ាស៊ីន វានឹងប្រមូលព័ត៌មានលម្អិតដូចជាប្រព័ន្ធប្រតិបត្តិការ  ស៊ីភីយូ(CPU) ទីតាំងភូមិសាស្ត្រ (ប្រទេស) អ្នកប្រើប្រាស់ និងព័ត៌មានលម្អិតផ្សេងទៀត។ មេរោគភាគច្រើន LimeRAT ចែកចាយឯកសារភ្ជាប់អ៊ីម៉ែល ការផ្សាយពាណិជ្ជកម្មមានមេរោគតាមអ៊ីនធឺរណិត វិស្វកម្មសង្គម កម្មវិធី cracks។ មុខងារគួរឱ្យចាប់អារម្មណ៍មួយទៀតរបស់មេរោគគឺការប្រើប្រាស់ផតជាច្រើនសម្រាប់ការទំនាក់ទំនងសម្រាប់បណ្តាញទំនាក់ទំនង។ វាជាការប្រាស្រ័យទាក់ទងជាមួយ C&C server ដែលបានអ៊ិនគ្រីបដោយប្រើ AES ។