ព័ត៌មាន

ក្រុមហេគឃ័រធ្វើការបំពានទៅលើ Windows Feature ដើម្បីដំណើរការនូវមេរោគ WastedLocker Ransomware ដើម្បីគេចពីការរកឃើញ

មេរោគមួយនៅក្នុងចំណោមមេរោគ  ransomware ដ៏គ្រោះថ្នាក់បំផុតនោះគឺ WastedLocker បានទទួលជោគជ័យនៅក្នុងការឆ្លងកាត់នូវយន្តការសុវត្ថិភាព និង Tools ជាច្រើនសម្រាប់រារាំងទៅលើមេរោគ ransomware ។ ដំបូងឡើយ មេរោគ WastedLocker បង្ហាញខ្លួននៅក្នុងខែឧសភា ហើយវាគឺជាផ្នែកមួយរបស់ក្រុមឧក្រិដ្ឋជនអ៊ីនធឺរណិត  Evil Corp​ដែលគេហៅថា Dridex នោះ។

image

ក្រុមអ្នកស្រាវជ្រាវនៅក្រុមហ៊ុន​Sophos បានធ្វើការវិភាគទៅលើមេរោគ WastedLocker និងរកឃើញថា វាប្រើប្រាស់នូវ Tools ដើម្បីគេចផុតពីការរកឃើញ។ អ្នកបង្កើតនូវមេរោគ WastedLocker នេះបានប្រើប្រាស់នូវតាកតិចជាច្រើនដើម្បីគេចចេញពីការរកឃើញតាមរយៈ anti-ransomware នោះ។ បន្ថែមពីនេះទៀតនោះ អ្នកបង្កើតនូវមេរោគ WastedLocker ក៏បន្ថែមនូវស្រទាប់ការពារពីការរកឃើញផងដែរ។

មេរោគ ransomware នេះអាចគេចចេញពីការរកឃើញបានហើយវាធ្វើការ encrypted files និងទារនូវប្រាក់លោះផងដែរ។ ប្រសិនបើអ្នកវាយប្រហារជាច្រើនអាចធ្វើការគ្រប់គ្រងទៅលើសិទ្ធិជា administrator នោះ ពួកគេអាចធ្វើការភ្ជាប់យ៉ាងស្រួលទៅកាន់ VPN ឬបិទទៅលើ Tools សុវត្ថិភាពដែលធ្វើការតម្លើងនៅលើប្រព័ន្ធដែលមានបញ្ហានេះថែមទៀត។

image

បន្ថែមពីនេះទៀតនោះ អវត្តមាននៃការប្រើប្រាស់មុខងារផ្ទៀងផ្ទាត់ ២ កត្តានោះ អ្នកវាយប្រហារអាចធ្វើការ Login ចូលទៅក្នុង RDP, VPN និង admin panels ផងដែរ។ ដើម្បីគេចផុតពីការគំរាមកំហែងអ៊ីនធឺរណិតនេះ អ្នកគួរតែធ្វើការអាប់ដេតនូវប្រព័ន្ធ System OS របស់អ្នកជាប្រចាំ ការប្រើប្រាស់នូវ VPN ដំណោះស្រាយសុវត្ថិភាពដែលអាចទុកចិត្តបាន និងដំណោះស្រាយនៃការ Backup ទិន្នន័យដែលជឿជាក់បាន៕