ព័ត៌មាន

ហេគឃ័រនៅពីក្រោយមេរោគ TrickBot អាប់ដេតម៉ូឌុលថ្មីឈ្មោះ “Nwrom”

ហេគឃ័រនៅពីក្រោយមេរោគ TrickBot Malware ធ្វើបច្ចុប្ប​ន្នភាពម៉ូឌុលថ្មីរបស់ពួកគេមានឈ្មោះថា “Nwrom”។ Nwrom ជាម៉ូឌុលបង្កការរីករាលដាល ដែលជាទូទៅក្រុមហេគឃ័រប្រើប្រាស់វាដើម្បីលួចយកព័ត៌មានសំខាន់ ដែលចូលដំណើរការតាមរយៈកម្មវិធីទ្វារក្រោយ(backdoor)។ ក្រោយមកទៀតក្រុមខុសច្បាប់ជាច្រើនផ្សេងទៀតប្រើប្រាស់វាដើម្បីផ្សព្វផ្សាយមេរោគផ្សេងៗគ្នា។

image

នៅពេលវាមានមធ្យោបាយដំណើរការចូលក្នុងកុំព្យូទ័រហើយ ក្រោយមកទៀតវាទាញយកម៉ូឌុលផ្សេងៗគ្នាបន្តិចម្តងៗ ដើម្បីធ្វើសកម្មភាពមេរោគជាមុនសិននៅក្នុងកុំព្យូទ័រ បន្ទាប់មកវាធ្វើសកម្មភាពនៅក្នុងបណ្តាញ។ម៉ូឌុលដែលTrickBot ប្រើប្រាស់មានចំនួនបីប្រភេទដូចជាម៉ូឌុល Mshare ម៉ូឌុល  Tab និង Mworm។

image

TrickBot ណែនាំម៉ូឌែល“ Nwrom” ថ្មីនៅដើមឆ្នាំ២០២០ ដោយសារតែ TrickBot ឈប់ប្រើម៉ូឌុលមេរោគ“ Mworm” នៅក្នុងបរិយាកាសមន្ទីរពិសោធន៍មួយ។ TrickBot ចម្លងមេរោគ “ Nwrom” ដំបូងបង្អស់លើឧបករណ៍ប្រើប្រព័ន្ធប្រតិបត្តិការwindow 7 ៕