ព័ត៌មាន

អ្នកស្រាវជ្រាវចិន ចាត់វិធានការទប់ស្កាត់ការចម្លងមេរោគទៅកាន់កុំព្យូទ័ររាប់ពាន់គ្រឿង

ក្រុមហ៊ុនសុវត្ថិភាពចិន Qihoo 360 Netlab និយាយថា វាសហការជាមួយក្រុមហ៊ុនបច្ចេកវិទ្យា Baidu ដើម្បី ទប់ស្កាត់ការឆ្លងរីករាលដាលនៃមេរោគ malware botnet ទៅកាន់កុំព្យូទរ័រាប់រយពាន់គ្រឿង។ មេរោគ botnet ត្រូវរកឃើញដោយក្រុមការងារដែលមានឈ្មោះថា ShuangQiang ឬ Double Gun ដែលធ្វើការ វាយប្រហារតាំងពីឆ្នាំ២០១៧ និងមានគោលដៅទៅលើ Windows computers ជាមួយនឹង MBR និង VBR bootkits និងតំឡើង drivers មេរោគដើម្បីហេគគេហទំព័រហិរញ្ញវត្ថុ និង e-commerce។

image

អ្នកស្រាវជ្រាវ Qihoo បង្ហាញថាការឆ្លងលើកទី២នេះកើតឡើងនៅលើកម្មវិធីហ្គេមនៅក្នុង malicious libraries (ដែលជាជំនាន់ photobase.dll) ប្រើវិធីសាស្រ្តដែលហៅថា DLL ដើម្បីបញ្ចេញ និងដំណើរការនូវ driver មេរោគមុននឹងដំណើរការនូវម៉ូឌុលស្របច្បាប់នោះ។ ក្រុមហ៊ុននិយាយថា វាសហការជាមួយនឹង ក្រុមការងារសុវត្ថិភាព Baidu នៅថ្ងៃទី១៤ ខែឧសភា ដើម្បីចាត់វិធានការការពារការរីករាលដាលនៃ botnet ដោយធ្វើការរារាំងទៅលើការដោនឡូតទាំងអស់ចេញពី URLs ដែលពាក់ព័ន្ធទាំងអស់។

image

Baidu និយាយថា “អំឡុងពេល សហការនេះ យើងមានការវិភាគ ចែករំលែក និងឆ្លើយតបទៅនឹងព័ត៌មាននៃការគំរាមកំហែង ហើយ យើងក៏បង្កើនការយល់ដឹងបន្ថែមពីមធ្យោបាយបច្ចេកវិទ្យា ភាពសុក្រឹត និងច្បាប់របស់ Double Gun gang ផងដែរ”។