သုတေသီများ Task Manager ကို မှစ. ဖုံးကွယ် Monero သတ္တုတွင်း Malware ကိုရှာပါ

ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ Varonis အဆိုပါ cryptocurrency Monero (XMR) သတ္တုတွင်းနှင့်ထောက်လှမ်းရှောင်ဖို့ရည်ရွယ်ထားကြောင်းဟုအမည်ပေးထားသည့်သစ်တစ်ခု cryptojacking ဗိုင်းရပ်စ်ပိုး "-Norman" ရှာဖွေတွေ့ရှိခဲ့ကြောင်းသိရသည်။
Varonis Aug.14 အပေါ်-Norman အကြောင်းအစီရင်ခံစာထုတ်ဝေခဲ့ပါတယ်။ အစီရင်ခံစာ၏အဆိုအရ Varonis တစ် Mid-size ကိုကုမ္ပဏီတစ်ခုမှာစက်တွေကူးစက်သည့်တိုက်ခိုက်မှုအတွက်အသုံးချအများအပြား cryptojacking ဗိုင်းရပ်စ်တစ်ဦးအဖြစ်-Norman တွေ့ရှိခဲ့ပါတယ်။
ဟက်ကာနှင့် cybercriminals သတ္တုတွင်းမှသတိမရှိသောအသုံးပြုသူများက '' စက်၏ကွန်ပျူတာပါဝါသုံးစွဲဖို့ဟာ့ဒ်ဝဲ cryptojacking လုပ်ငန်းတွေစတင်ဖို့ privacy ကို oriented အကြွေစေ့ Monero တူသော cryptocurrencies ။
အထူးသဖြင့်-Norman Monero cryptocurrency များအတွက် high-performance ကိုမိုင်းလုပ်သားအဖြစ်အစီရင်ခံစာတွင်ဖော်ပြထားသော XMRig အပေါ်အခြေခံပြီး crypto မိုင်းလုပ်သားဖြစ်ပါတယ်။ -Norman ၏တံခါးသော့ကိုအင်္ဂါရပ်တွေတစ်ခုမှာကြောင့်အသုံးပြုသူတစ်ဦးအဖွင့်ဖွင့် Task Manager ကိုတုံ့ပြန်အတွက် crypto သတ္တုတူးဖော်ရေးလုပ်ငန်းစဉ်ကိုပိတ်လိုက်ပါလိမ့်မယ်ဆိုတာပါပဲ။ Task Manager ကိုပိတ်ပြီးနောက်ထိုအခါ,-Norman သည့်မိုင်းလုပ်သားသွားမည်ဖြစ်ပြီးပြန်လည်စတင်ဖို့ process ကိုအသုံးပြုသည်။
Varonis မှာသုတေသီများ-Norman ဟာ PHP ကို programming language ကိုအပေါ်အခြေခံသည်နှင့် Zend စောင့်တပ်ဖွဲ့ခြင်းဖြင့် obfuscated ကြောင်းသုံးသပ်ခဲ့သည်။ အဆိုပါသုတေသီများလည်း-Norman ကြောင့်ဗိုင်းရပ်စ် '' code အတွင်းပြင်သစ် variable တွေကိုနှင့်လုပ်ငန်းဆောင်တာများရှိနေခြင်း, တစ်ဦးပြင်သစ်စကားပြောနိုင်ငံကနေလာ conjectured ။
ထို့အပြင်အဆိုပါ Self-extracting archive (လို့လည်းသိကြပါတယ်) ဖိုင်အတွင်းပြင်သစ်မှတ်ချက်များရှိပါသည်။ ဤသည်-Norman ရဲ့ဖန်ဆင်းရှင်ဟာလို့လည်းသိကြပါတယ်ဖိုင်ကိုဖန်တီးရန် WinRAR ၏ပြင်သစ်ဗားရှင်းကိုအသုံးပြုကြောင်းအစီရင်ခံစာ, အရသိရသည်ဖော်ပြသည်။
cryptojacking ကျော်လွန်
နောက်ထပ်ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ XMR သတ္တုတူးဖော်ရေး malware ကိုတစ် strain ပြီးခဲ့သည့်အပတ်ကမှတစ်ဦးမငြိမ် update ကိုထုတ်လေ၏။ ကာဗွန်က Black Smominru ကိုခေါ် malware ကိုအမျိုးအစားယခုယင်း၏သတ္တုတူးဖော်ရေးလုပ်ငန်းများနှင့်အတူ user data ကိုခိုးယူကြောင်းရှာဖွေတွေ့ရှိခဲ့သည်။ အဆိုပါကုမ္ပဏီခိုးယူ data တွေကိုမှောင်မိုက် web ပေါ်မှာဟက်ကာများအားဖြင့်ရောင်းချခဲ့စေခြင်းငှါယုံကြည်သည်။ ယင်း၏အစီရင်ခံစာများတွင်ကာဗွန်က Black wrote:
"ဒီတွေ့ရှိမှုဟာမဲမှောင်ရည်ရွယ်ချက် mask မှဖြစ်ပေါ်နေသောကုန်စည် malware ကိုတစ်ဦးပိုကြီးလမ်းကြောင်းသစ်ကိုညွှန်ပြလျက်, ဆိုက်ဘာလုံခြုံရေးဆိုင်ရာကျွမ်းကျင်ခွဲခြားလမျး၌အပြောင်းအလဲအတင်းစုံစမ်းစစ်ဆေးရန်နှင့်ခြိမ်းခြောက်မှုများမှမိမိတို့ကိုကာကွယ်စောင့်ရှောက်ပါလိမ့်မယ်။ "
Comments are closed, but trackbacks and pingbacks are open.