ព័ត៌មាន

មេរោគ PureLocker Ransomware វាយប្រហារទៅលើសហគ្រាសផលិត Servers និងធ្វើការ Encrypt Files នៅលើប្រព័ន្ធប្រតិបត្តិការ Windows, Linux, & macOS

ក្រុមអ្នកស្រាវជ្រាវរកឃើញនូវមេរោគថ្មី​ PureLocker Ransomware ដែលមានសមត្ថភាពក្នុងការ Encrypt  Files នៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Windows, Linux និង macOS ។ មេរោគ ransomware នេះត្រូវបានប្រើប្រាស់ដើម្បីធ្វើការវាយប្រហារទៅលើសហគ្រាសផលិត Servers ប្រភេទ enterprise networks ។

image

ការវិភាគដោយប្រើប្រាស់កូដទៅលើមេរោគ Purelocker នេះមានការទម្លាយថា មេរោគ ransomware នេះគឺមានការពាក់ព័ន្ធទៅនឹង “more_eggs” ដែលជាមេរោគ backdoor malware​ដែលប្រើប្រាស់ដោយក្រុម Cobalt Gang, FIN6 និងត្រូវបានដាក់លក់នៅលើ Dark Web ។ មេរោគ ransomware នេះត្រូវបានសរសេរនៅក្នុងភាសា PureBasic programming language ហើយវាពិតជាពិបាកសម្រាប់ AV vendor ក្នុងការសរសេរនូវ signature សម្រាប់ PureBasic binaries នៅលើប្រព័ន្ធប្រតិបត្តិការ Windows, Linux និង OS-X ។

image

មេរោគ PureLocker Ransomware នេះមានគោលដៅវាយប្រហារទៅលើប្រព័ន្ធប្រតិបត្តិការ Windows និង Linux ហើយអ្នកវាយប្រហារជាច្រើនប្រើប្រាស់នូវបច្ចេកទេសជាច្រើនក្នុងការឈ្លានពាន ហើយមេរោគនេះដំណើរការអស់រយៈពេលជាច្រើនខែហើយ។ PureLocker ធ្វើការចែកចាយនូវ Ransomware-as-a-Service ដែលមានគោលដៅវាយប្រហារទៅលើសហគ្រាស Enterprise Servers ។ មេរោគនេះមិនមានផ្ទុកនូវព័ត៌មានជម្រិតទារប្រាក់នោះទេ ប៉ុន្តែអ្នកវាយប្រហារទាមទារអោយអ្នកប្រើប្រាស់ធ្វើការទាក់ទងទៅវិញតាមរយៈអ៊ីម៉ែលដោយប្រើប្រាស់នូវសេវាកម្ម encrypted Proton email service ៕