មេរោគ Daam Mobile
មេរោគ Android ដ៏ទំនើបមួយដែលមានឈ្មោះថា 'Daam' ត្រូវបានរកឃើញនៅក្នុងព្រៃ។ ការគំរាមកំហែងតាមទូរស័ព្ទមានសមត្ថភាពគំរាមកំហែងយ៉ាងទូលំទូលាយ ដែលរួមមានសមត្ថភាពក្នុងការឆ្លងកាត់ដំណោះស្រាយប្រឆាំងមេរោគ ទាញយកទិន្នន័យរសើប និងហិរញ្ញវត្ថុ ហើយថែមទាំងដាក់ពង្រាយ ransomware ដើម្បីអ៊ិនគ្រីបឯកសារទាំងអស់នៅលើឧបករណ៍ស្មាតហ្វូនដែលត្រូវបានសម្របសម្រួល។
អ្នកស្រាវជ្រាវបានចេញរបាយការណ៍ស្តីពីការគំរាមកំហែងថ្មីនេះ ដោយព្រមានថាវាបង្កហានិភ័យយ៉ាងធ្ងន់ធ្ងរដល់សូម្បីតែឧបករណ៍ Android លំដាប់ខ្ពស់ក៏ដោយ។ មេរោគនេះត្រូវបានគេជឿថាកំពុងប្រើប្រាស់កម្មវិធី sideloaded ជាវ៉ិចទ័រឆ្លងមេរោគ ដើម្បីជ្រៀតចូលទូរស័ព្ទ Android ។ យោងតាមក្រុមអ្នកស្រាវជ្រាវ ពួកគេបានគ្រប់គ្រងដើម្បីកំណត់អត្តសញ្ញាណឯកសារ APK ចំនួនបីដែលជាប់ទាក់ទងនឹង Daam Mobile Malware ដែលមួយសម្រាប់កម្មវិធី Psiphon VPN ហ្គេមទូរស័ព្ទ Boulders និងកម្មវិធីបំលែង Currency Pro ។
មេរោគ Daam Android ប្រមូលទិន្នន័យមុនពេលអ៊ិនគ្រីបវា។
មេរោគ Daam គឺជាការគំរាមកំហែងដ៏ទំនើបដែលបង្កគ្រោះថ្នាក់យ៉ាងធ្ងន់ធ្ងរដល់ទិន្នន័យ សុវត្ថិភាព និងឯកជនភាពរបស់ជនរងគ្រោះ។ វាត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានរសើបជាច្រើនប្រភេទពីស្មាតហ្វូន Android ។ សមត្ថភាពលួចទិន្នន័យរបស់វារួមមានការហៅទូរសព្ទបន្តនិង VoIP ឯកសារដែលរក្សាទុកនៅលើឧបករណ៍ និងទំនាក់ទំនងអ្នកប្រើ។ មេរោគនេះអាចចូលប្រើទំនាក់ទំនងដែលបានបន្ថែមថ្មីនៅលើឧបករណ៍ដែលបំពានបន្ថែមលើទំនាក់ទំនងដែលមានស្រាប់។
ទិន្នន័យទាំងអស់ដែលប្រមូលបានដោយ Daam ត្រូវបានបញ្ជូនត្រឡប់ទៅម៉ាស៊ីនមេ Command-and-Control (C&C) ក្រោមការគ្រប់គ្រងរបស់តួអង្គគំរាមកំហែងនៅពីក្រោយយុទ្ធនាការមេរោគនេះ។ កម្មវិធីគំរាមកំហែងប្រើដើម្បីចែកចាយមេរោគ ស្នើសុំការចូលប្រើការអនុញ្ញាតឧបករណ៍រសើប បន្ទាប់ពីការដំឡើង ដោយផ្តល់សិទ្ធិចូលដំណើរការស្ទើរតែពេញលេញទៅកាន់ស្មាតហ្វូន Android របស់ជនរងគ្រោះ។
ដូចជាប្រសិនបើការយកទិន្នន័យរបស់អ្នកមិនត្រឹមត្រូវគឺមិនអាក្រក់គ្រប់គ្រាន់ទេ មេរោគ Daam ក៏ប្រើក្បួនដោះស្រាយការអ៊ិនគ្រីប AES ដើម្បីអ៊ិនគ្រីបឯកសារទាំងអស់នៅលើស្មាតហ្វូន Android ដែលមានមេរោគ។ ឯកសារដែលរងផលប៉ះពាល់ទាំងអស់នឹងត្រូវបានបង្ហាញមិនអាចប្រើបានទាំងស្រុង។ លើសពីនេះ ការគំរាមកំហែងអាចផ្លាស់ប្តូរពាក្យសម្ងាត់ឧបករណ៍ ឬកូដ PIN ដើម្បីចាក់សោអ្នកប្រើប្រាស់មិនឱ្យចូលប្រើទូរស័ព្ទរបស់ពួកគេទាំងស្រុង។
សុវត្ថិភាពនៃឧបករណ៍ចល័តរបស់អ្នកប្រើប្រាស់មិនគួរត្រូវបានធ្វេសប្រហែសឡើយ។
ឧបករណ៍ចល័តបានក្លាយជាផ្នែកសំខាន់មួយនៃជីវិតរបស់យើង ហើយការការពារពួកគេពីការវាយប្រហារដោយមេរោគគឺមានសារៈសំខាន់ណាស់ក្នុងការថែរក្សាភាពត្រឹមត្រូវនៃទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈរបស់យើង។ អ្នកប្រើប្រាស់ត្រូវយល់អំពីប្រភេទផ្សេងៗនៃមេរោគ និងរបៀបដែលពួកគេអាចឆ្លងឧបករណ៍របស់ពួកគេ ក៏ដូចជាផលវិបាកដែលអាចកើតមាននៃការវាយប្រហារដោយជោគជ័យ។
អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្នចំពោះការទាញយកកម្មវិធី ឬឯកសារពីប្រភពដែលមិនគួរឱ្យទុកចិត្ត ព្រោះវាអាចមានមេរោគ។ ពួកគេក៏គួរតែប្រយ័ត្នចំពោះតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់អ៊ីមែលផងដែរ ព្រោះវាអាចនាំទៅរកការវាយប្រហារដោយបន្លំ ឬមេរោគ។ ការរក្សាប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីឱ្យទាន់សម័យក៏អាចជួយការពារភាពងាយរងគ្រោះដែលអ្នកវាយប្រហារអាចកេងប្រវ័ញ្ច។
លើសពីនេះ អ្នកប្រើប្រាស់គួរតែពិចារណាលើការប្រើប្រាស់កម្មវិធីសុវត្ថិភាពចល័តដែលផ្តល់ការការពារក្នុងពេលជាក់ស្តែងប្រឆាំងនឹងមេរោគ ការបន្លំ និងការគំរាមកំហែងផ្សេងៗទៀត។ កម្មវិធីនេះអាចជួយរកឃើញ និងទប់ស្កាត់សកម្មភាពមិនមានសុវត្ថិភាព ក៏ដូចជាផ្តល់ឧបករណ៍សម្រាប់ការធានាទិន្នន័យរសើប និងគ្រប់គ្រងការកំណត់ឧបករណ៍។