Threat Database Malware Atlas Clipper

Atlas Clipper

Atlas គឺជាបំរែបំរួលជាក់លាក់នៃមេរោគដែលគេស្គាល់ថាជា Clipper ។ មេរោគប្រភេទ Clipper សំដៅលើថ្នាក់នៃកម្មវិធីគំរាមកំហែងដែលបង្កើតឡើងក្នុងគោលបំណងស្ទាក់ចាប់ និងរៀបចំមាតិកាដែលបានចម្លងពីក្តារតម្បៀតខ្ទាស់។ ក្នុងករណី Atlas មុខងារចម្បងរបស់វាគឺដើម្បីរកមើលករណីដែលអ្នកប្រើប្រាស់ចម្លងអាសយដ្ឋានកាបូបលុយគ្រីបតូ ហើយបន្ទាប់មកលួចជំនួសវាដោយអាសយដ្ឋានផ្សេង។ អាកប្បកិរិយាដ៏អាក្រក់នេះនាំទៅដល់ការបង្វែរទិសដៅនៃប្រតិបត្តិការដែលចេញទៅកាន់កាបូបដែលមិនមានចេតនា ទីបំផុតផ្តល់ផលប្រយោជន៍ដល់អ្នកវាយប្រហារ។

ការគំរាមកំហែងរបស់ Clipper ដូចជា Atlas អាចបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងសំខាន់

លក្ខណៈពិសេសព្យាបាទដ៏លេចធ្លោមួយនៃ Atlas Clipper គឺការរកឃើញអាសយដ្ឋានកាបូបលុយគ្រីបតូដែលបានចម្លងនៅក្នុងក្ដារតម្បៀតខ្ទាស់នៃឧបករណ៍ដែលត្រូវបានសម្របសម្រួល។ នៅពេលកំណត់អត្តសញ្ញាណបែបនេះ Atlas ជំនួសអាសយដ្ឋានដែលបានចម្លងយ៉ាងរហ័សជាមួយនឹងអាសយដ្ឋានដែលត្រូវបានគ្រប់គ្រងដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយមេរោគ។ អាស្រ័យហេតុនេះ នៅពេលដែលអ្នកប្រើប្រាស់ព្យាយាមបិទភ្ជាប់អាសយដ្ឋានក្នុងអំឡុងពេលប្រតិបត្តិការ អាសយដ្ឋានដែលបានរៀបចំដែលជាកម្មសិទ្ធិរបស់អ្នកវាយប្រហារត្រូវបានបិទភ្ជាប់ជំនួសវិញ។

ឧបាយកលនៃមាតិកាក្ដារតម្បៀតខ្ទាស់នេះបម្រើជាយន្តការមួយដើម្បីប្តូរទិសប្រតិបត្តិការរូបិយប័ណ្ណគ្រីបតូដែលចេញទៅកាន់កាបូបដែលគ្រប់គ្រងដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ Atlas មានសមត្ថភាពក្នុងការកេងប្រវ័ញ្ចបច្ចេកទេសនេះនៅទូទាំងកាបូបលុយគ្រីបជាច្រើន ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារកំណត់គោលដៅយ៉ាងទូលំទូលាយនៃរូបិយប័ណ្ណគ្រីបតូ និងជនរងគ្រោះដែលមានសក្តានុពល។ មេរោគនេះត្រូវបានរចនាឡើងដើម្បីដំណើរការជាមួយកាបូបលុយគ្រីបតូចំនួនប្រាំពីរដែលគេស្គាល់ ប៉ុន្តែការសម្របខ្លួនរបស់វាអនុញ្ញាតឱ្យអ្នកវាយប្រហារពង្រីកលទ្ធភាពរបស់ពួកគេបន្ថែមទៀត។

ទិដ្ឋភាពសំខាន់មួយនៃការវាយប្រហារទាំងនេះ គឺជាលក្ខណៈដែលមិនអាចត្រឡប់វិញបាននៃប្រតិបត្តិការរូបិយប័ណ្ណគ្រីបតូ។ នៅពេលដែលមូលនិធិត្រូវបានបញ្ជូនបន្តទៅកាន់កាបូបរបស់អ្នកវាយប្រហារ វាក្លាយជាបញ្ហាប្រឈមយ៉ាងខ្លាំងសម្រាប់ជនរងគ្រោះក្នុងការទាញយកមូលនិធិដែលបាត់បង់របស់ពួកគេ។ លក្ខណៈវិមជ្ឈការនៃរូបិយប័ណ្ណគ្រីបតូ ធ្វើឱ្យមានការលំបាកក្នុងការតាមដាន និងទាញយកទ្រព្យសម្បត្តិដែលបានផ្ទេរ ដោយធ្វើឱ្យផលប៉ះពាល់ផ្នែកហិរញ្ញវត្ថុកាន់តែធ្ងន់ធ្ងរទៅលើជនរងគ្រោះ។

បន្ថែមពីលើសមត្ថភាពរៀបចំក្ដារតម្បៀតខ្ទាស់របស់វា Atlas រួមបញ្ចូលមុខងារដើម្បីបញ្ចប់ដំណើរការជាក់លាក់។ មុខងារនេះបម្រើជាវិធានការប្រឆាំងនឹងការរកឃើញ ព្រោះវាអាចប្រើប្រាស់ដើម្បីបញ្ចប់ដំណើរការដែលទាក់ទងនឹងកម្មវិធីសុវត្ថិភាព។ តាមលំនាំដើម Atlas កំណត់ដំណើរការជាក់លាក់ចំនួនប្រាំដែលត្រូវបញ្ចប់។ ទោះជាយ៉ាងណាក៏ដោយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចកែប្រែការគំរាមកំហែងដើម្បីកំណត់អត្តសញ្ញាណ និងសម្លាប់រហូតដល់ 20 ដំណើរការផ្សេងៗគ្នា ដោយបង្កើនសមត្ថភាពរបស់ខ្លួនក្នុងការគេចពីការរកឃើញ និងបន្តនៅលើប្រព័ន្ធមេរោគ។

សមត្ថភាពរួមបញ្ចូលគ្នារបស់ Atlas បង្កការគំរាមកំហែងយ៉ាងសំខាន់ដល់បុគ្គល និងអង្គការដែលពាក់ព័ន្ធក្នុងវិស័យ cryptocurrency ។ វាមានសារៈសំខាន់ណាស់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន អនុវត្តការប្រុងប្រយ័ត្ននៅពេលចម្លង និងបិទភ្ជាប់អាសយដ្ឋានកាបូបលុយគ្រីប និងប្រើប្រាស់វិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារមេរោគដ៏ស្មុគស្មាញបែបនេះ។ ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីសុវត្ថិភាពជាទៀងទាត់ ការអនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តា និងការអានរបាយការណ៍អំពីការគំរាមកំហែងចុងក្រោយបំផុតអាចជួយកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹង Atlas និងវ៉ារ្យ៉ង់មេរោគស្រដៀងគ្នា។

Atlas Clipper អាចរីករាលដាលតាមរយៈវ៉ិចទ័រឆ្លងផ្សេងៗ

Atlas ទទួលបានការចាប់អារម្មណ៍ក្នុងចំណោមមជ្ឈដ្ឋានឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ខណៈដែលវាត្រូវបានផ្សព្វផ្សាយយ៉ាងសកម្មនៅលើអ៊ីនធឺណិត។ អ្នកបង្កើតមេរោគ clipper នេះផ្តល់ជូនវាសម្រាប់លក់ ជាធម្មតាក្នុងតម្លៃចន្លោះពី 50 ទៅ 100 ដុល្លារ ជាមួយនឹងគំរូបង់ប្រាក់តែម្តង។ ក្រោយមក វិធីសាស្ត្រចែកចាយជាក់លាក់ដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលប្រើប្រាស់ Atlas អាចប្រែប្រួលអាស្រ័យលើយុទ្ធសាស្ត្រដែលពួកគេជ្រើសរើសដើម្បីជួល។

ការរីកសាយភាយនៃមេរោគជារឿយៗពាក់ព័ន្ធនឹងការប្រើប្រាស់ការបន្លំ និងបច្ចេកទេសវិស្វកម្មសង្គម។ កម្មវិធីគំរាមកំហែងត្រូវបានក្លែងបន្លំ ឬជាកញ្ចប់ជាញឹកញាប់ជាមួយនឹងកម្មវិធី ឬឯកសារមេឌៀដែលហាក់ដូចជាគ្មានគ្រោះថ្នាក់។ ទាំងនេះអាចមានទម្រង់ផ្សេងៗគ្នា ដូចជាឯកសារដែលអាចប្រតិបត្តិបានដែលមានផ្នែកបន្ថែមដូចជា .exe ឬ .run បណ្ណសារដូចជា ZIP ឬ RAR ឯកសារដូចជា PDF ឬ Microsoft Office ឯកសារ JavaScript និងច្រើនទៀត។ នៅពេលដែលជនរងគ្រោះដោយមិនដឹងខ្លួន ប្រតិបត្តិ រត់ ឬបើកឯកសារដែលមិនមានសុវត្ថិភាព ខ្សែសង្វាក់នៃការឆ្លងត្រូវបានកំណត់ទៅជាចលនា។

មធ្យោបាយចម្បងដែលមេរោគ រួមទាំង Atlas អាចត្រូវបានចែកចាយរួមមានការទាញយកដោយលួចលាក់ និងបញ្ឆោតដែលគេស្គាល់ថាជា drive-by downloads ការបោកប្រាស់តាមអ៊ីនធឺណិត ឯកសារភ្ជាប់ព្យាបាទ និងតំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងអ៊ីមែល spam ឬសារ ការផ្សាយពាណិជ្ជកម្មមិនប្រក្រតី (ការផ្សាយពាណិជ្ជកម្មមិនមានសុវត្ថិភាព) បណ្តាញទាញយកគួរឱ្យសង្ស័យដូចជា freeware និងគេហទំព័របង្ហោះឯកសារឥតគិតថ្លៃ បណ្តាញចែករំលែក peer-to-peer (P2P) ឧបករណ៍ធ្វើឱ្យកម្មវិធីខុសច្បាប់ដែលជារឿយៗគេហៅថាឧបករណ៍ "បំបែក" និងការជូនដំណឹងអំពីការធ្វើបច្ចុប្បន្នភាពកម្មវិធីក្លែងក្លាយ។

បណ្តាញទាញយកដែលគួរឱ្យសង្ស័យ រួមទាំង freeware និងគេហទំព័របង្ហោះឯកសារឥតគិតថ្លៃ ក៏ដូចជាបណ្តាញចែករំលែក P2P ជារឿយៗផ្ទុកនូវឯកសារឆ្លងមេរោគដែលអ្នកប្រើប្រាស់ទាញយកដោយមិនដឹងខ្លួនជាមួយនឹងមាតិកាដែលចង់បាន។ ឧបករណ៍ធ្វើឱ្យដំណើរការកម្មវិធីខុសច្បាប់ ដែលជាទូទៅគេហៅថាឧបករណ៍ 'ការបំបែក' ជាញឹកញាប់ត្រូវបានបង្កប់ដោយមេរោគ និងចែកចាយតាមរយៈបណ្តាញមិនផ្លូវការ។ ជាចុងក្រោយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត កេងប្រវ័ញ្ចលើអ្នកប្រើប្រាស់ដែលជឿទុកចិត្តនៅក្នុងការជូនដំណឹងអំពីបច្ចុប្បន្នភាពកម្មវិធី ដោយធ្វើត្រាប់តាមការជូនដំណឹងអំពីការអាប់ដេតស្របច្បាប់ ដើម្បីបន្លំអ្នកប្រើប្រាស់ឱ្យទាញយក និងប្រតិបត្តិមេរោគ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...