ព័ត៌មាន

យុទ្ធនាការថ្មីប្រឆាំងទៅនឹងទីផ្សាររថភ្លើងក្រោមដីថ្មីរបស់ចក្រភពអង់គ្លេសគឺតាមរយៈការប្រើប្រាស់មេរោគ TrickBot malware

ទីផ្សាររបស់រថភ្លើងក្រោមដីនៅក្នុងចក្រភពអង់គ្លេសបានបង្ហាញថា ប្រព័ន្ធទីផ្សាររបស់ខ្លួនត្រូវបានគេហេគ។ អ្នកវាយប្រហារបានប្រើប្រាស់នូវអ៊ីម៉ែលក្លែងបន្លំក្នុងការចែកចាយមេរោគ TrickBot malware ទៅកាន់អតិថិជនជាច្រើនតាមរយៈការប្រើប្រាស់នូវប្រព័ន្ធទីផ្សារនេះ។

តួអង្គគំរាមកំហែងបានទទួលជោគជ័យនៅក្នុងការលួចយកនូវព័ត៌មានសម្ងាត់របស់អ្នកប្រើប្រាស់នៅក្នុងផ្លូវរថភ្លើងក្រោមដីរបស់ចក្រភពអង់គ្លេសដូចជាឈ្មោះ អ៊ីម៉ែលតាមរយៈការហេគទៅលើ Subcard Server ។ យុទ្ធនាការនេះកើតឡើងនៅពេលដែល BleepingComputer រកឃើញថា វាមានយុទ្ធនាការក្លែងបន្លំដ៏ធំទៅលើអ្នកប្រើប្រាស់នៅក្នុងចក្រភពអង់គ្លេសដែលក្លែងបន្លំធ្វើជាបញ្ជាទិញពីប្រព័ន្ធរថភ្លើងក្រោមដីនៅក្នុងចក្រភពអង់គ្លេសនេះ។

តាមការបញ្ជាក់នៅក្នុងអ្នកស្រាវជ្រាវជាច្រើនអោយដឹងថា អ្នកវាយប្រហារបានចែកចាយមេរោគតាមរយៈឯកសារ  Excel ទៅកាន់អ្នកប្រើប្រាស់ជាច្រើនដែលនឹងធ្វើការតម្លើងនូវ version អាប់ដេតរបស់មេរោគ  TrickBot malware នៅក្នុងប្រព័ន្ធនេះ។ នៅក្នុងការវិភាគនេះ មេរោគ  TrickBot malware គឺជាប្រភេទ DLL ដែលស្ថិតនៅក្នុង Windows Problem Reporting (wermgr.exe) ចេញពីម៉េមូរីដែលគេចផុតពីការរកឃើញដោយកម្មវិធីសុវត្ថិភាពថែមទៀត។

គួរបញ្ជាក់ផងដែរថា មេរោគ Trickbot នេះគឺជាប្រភេទមេរោគ malware-trojan ដែលមានគោលដៅទៅលើ Microsoft Windows ឬប្រព័ន្ធប្រតិបត្តិការជាច្រើនទៀតដើម្បីទទួលបាននូវព័ត៌មានសំខាន់ៗថែមទៀត។ អ្នកប្រើប្រាស់នូវផ្លូវរថភ្លើងក្រោមដីដែលទទួលបាននូវអ៊ីម៉ែលចេញពី &#039Subcard&#039 នេះគឺបញ្ជាក់ថាឆ្លងមេរោគ​TrickBot malware ៕

image