Threat Database Mobile Malware មេរោគ Exobot Android

មេរោគ Exobot Android

មេរោគចល័តដ៏ទំនើបដែលគេស្គាល់ថាជា Exobot ឬ Exo Android Bot កំពុងកំណត់គោលដៅលើឧបករណ៍ Android ។ ការគំរាមកំហែងមានសមត្ថភាពក្នុងការធ្វើសកម្មភាពឈ្លានពានជាច្រើននៅលើឧបករណ៍ដែលបំពាន។ លើស​ពី​នេះ​ទៅ​ទៀត វា​ប្រើ​ប្រាស់​បច្ចេកទេស​ជា​ច្រើន​ដែល​កំណត់​វា​ខុស​ពី​ភាគ​ច្រើន​នៃ Android Trojan ផ្សេង​ទៀត។ ឧទាហរណ៍ Exobot មិនតម្រូវឱ្យមានការអនុញ្ញាតណាមួយនៅលើឧបករណ៍នោះទេ ហើយដូច្នេះមិនចាំបាច់ទាញយកសេវាកម្មមធ្យោបាយងាយស្រួល ឬស្ថិតិប្រើប្រាស់នៅលើឧបករណ៍ដែលមានមេរោគនោះទេ។ វាក៏អាចត្រូវបានគ្រប់គ្រងដោយសារ SMS ក្នុងករណីដែលឧបករណ៍មិនមានទិន្នន័យចល័ត ឬការតភ្ជាប់ Wi-Fi ។

Exobot អាចរៀបចំ SMS តាមវិធីផ្សេងៗគ្នា។ វាអាចស្ទាក់ចាប់ លាក់ ឬលុបពួកវា បញ្ជូនរបាយការណ៍អំពីសារចូល និងសូម្បីតែផ្ញើសារ SMS ចេញដោយខ្លួនឯង។ មុខងារចម្បងមួយរបស់វាគឺសមត្ថភាពក្នុងការបន្ថែមឧបករណ៍ដែលបំពានទៅ botnet ។ បន្ទាប់មក អ្នកវាយប្រហារអាចប្រើឧបករណ៍របស់ជនរងគ្រោះ ដើម្បីចាប់ផ្តើមយុទ្ធនាការសារឥតបានការ ដែលរីករាលដាលបន្ថែមទៀត ការគំរាមកំហែង ព័ត៌មានមិនពិត ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព ដែលនាំទៅដល់គេហទំព័រដែលមានអាវុធ។

Trojan ក៏អាចត្រូវបានណែនាំឱ្យធ្វើការវាយប្រហារជាន់គ្នាផងដែរ។ នៅក្នុងករណីទាំងនេះ ការគំរាមកំហែងនឹងត្រួតលើអេក្រង់ចូលស្របច្បាប់នៃកម្មវិធីគោលដៅដែលមានរូបរាងស្រដៀងគ្នា ប៉ុន្តែក្លែងក្លាយ។ នៅពេលដែលអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មានសម្ងាត់របស់ពួកគេ ឬព័ត៌មានរសើបផ្សេងទៀតទៅក្នុងអេក្រង់បន្លំ វានឹងត្រូវបានស្រង់ចេញ និងធ្វើឱ្យមានសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ទិន្នន័យដែលត្រូវបានសម្របសម្រួលអាចរួមមានព័ត៌មានសម្ងាត់គណនី ព័ត៌មានលម្អិតអំពីធនាគារ លេខកាតឥណទាន/ឥណពន្ធ។

Exobot ក៏អាចត្រូវបានណែនាំឱ្យដើរតួជាប្រភេទឧបករណ៍ចាក់សោអេក្រង់ផងដែរ។ ការគំរាមកំហែងអាចចាក់សោឧបករណ៍ កំណត់ពាក្យសម្ងាត់ថ្មីសម្រាប់ដោះសោ និងបង្ហាញសារផ្ទាល់ខ្លួននៅលើអេក្រង់ចាក់សោ។ នៅក្នុងការអនុវត្ត អ្នកវាយប្រហារអាចការពារអ្នកប្រើប្រាស់ពីការចូលប្រើឧបករណ៍ Android ដែលឆ្លងមេរោគ និងទាមទារការទូទាត់ថ្លៃលោះដើម្បីដោះសោពួកគេ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...