Threat Database Malware មេរោគ GoPIX

មេរោគ GoPIX

GoPIX កំពុងគម្រាមកំហែងកម្មវិធីដែលបង្កើតជាពិសេសដើម្បីសម្របសម្រួលវេទិកាទូទាត់ភ្លាមៗរបស់ Pix ។ សរុបមក មេរោគនេះមានមុខងារជាអ្នកកាត់ត បញ្ជូនបន្តប្រតិបត្តិការដែលធ្វើឡើងតាមរយៈវេទិកា Pix។ លើសពីនេះទៀត វាដំណើរការជាឧបករណ៍កាត់តធម្មតា ដោយពង្រីកវិសាលភាពរបស់ខ្លួនដើម្បីរួមបញ្ចូលប្រតិបត្តិការរូបិយប័ណ្ណគ្រីបតូ។

GoPIX បានចរាចរតាំងពីខែធ្នូ ឆ្នាំ 2022 មកម្ល៉េះ។ ដោយមើលឃើញថា Pix គឺជាវេទិកាទូទាត់ដែលត្រូវបានបង្កើតឡើង និងគ្រប់គ្រងដោយធនាគារកណ្តាលប្រេស៊ីល (BCB) មូលដ្ឋានអ្នកប្រើប្រាស់របស់វាភាគច្រើនរួមមានពលរដ្ឋប្រេស៊ីល។ អាស្រ័យហេតុនេះ សកម្មភាពរបស់ GoPIX ត្រូវបានបង្ខាំងជាចម្បងចំពោះទេសភាពរបស់ប្រទេសប្រេស៊ីល។

ខ្សែសង្វាក់ឆ្លងមេរោគ GoPIX

ការឆ្លងមេរោគ GoPIX មានប្រភពចេញពីគេហទំព័រគំរាមកំហែងដែលត្រូវបានផ្សព្វផ្សាយតាមរយៈការផ្សាយពាណិជ្ជកម្មបោកបញ្ឆោត ដែលជាបច្ចេកទេសដែលគេស្គាល់ថាជាការផ្សាយពាណិជ្ជកម្មដែលជារឿយៗត្រូវបានប្រើប្រាស់ក្នុងការបំពុលម៉ាស៊ីនស្វែងរក។ បច្ចុប្បន្ននេះ មេរោគត្រូវបានទទួលពីប្រភពមួយក្នុងចំណោមប្រភពពីរ ជាមួយនឹងជម្រើសអាស្រ័យលើថាតើឧបករណ៍របស់ជនរងគ្រោះមានច្រក 27275 បើកដែរឬទេ។

ច្រកពិសេសនេះត្រូវបានភ្ជាប់ជាធម្មតាជាមួយនឹងផលិតផលធនាគារស្របច្បាប់ និងសុវត្ថិភាព។ ក្នុងករណីដែលកម្មវិធីនេះអវត្តមាននៅលើប្រព័ន្ធគោលដៅ កញ្ចប់កម្មវិធីដំឡើង NSIS ត្រូវបានទាញយកមកវិញ ដែលមានស្គ្រីប PowerShell និងសមាសធាតុបន្ថែម។ នេះផ្តួចផ្តើមខ្សែសង្វាក់ឆ្លងមេរោគ ទីបំផុតនាំទៅដល់ការដាក់ពង្រាយ GoPIX ។ ទោះយ៉ាងណាក៏ដោយ ប្រសិនបើកម្មវិធីជាក់លាក់មានវត្តមាន ប័ណ្ណសារហ្ស៊ីបត្រូវបានទាញយក ដែលក្នុងនោះឯកសារ LNK មានស្គ្រីប PowerShell ដែលជំរុញខ្សែសង្វាក់ឆ្លងមេរោគបន្ថែមទៀត។

ដូចដែលបានរៀបរាប់ពីមុន GoPIX ដំណើរការជាមេរោគប្រភេទ Clipper ។ មេរោគប្រភេទនេះតាមដានមាតិកាដែលបានចម្លងទៅក្នុងក្តារតម្បៀតខ្ទាស់ (បណ្តុំចម្លងបិទភ្ជាប់) ហើយជំនួសវាដោយព័ត៌មានផ្សេងៗ ទីបំផុតផ្លាស់ប្តូរអ្វីដែលត្រូវបានបិទភ្ជាប់។

ក្នុងករណី GoPIX វាស្កេនជាពិសេសសម្រាប់ការផ្ទេរ Pix ។ នៅពេលដែលវារកឃើញសំណើបង់ប្រាក់ វាធ្វើអន្តរាគមដោយការជំនួសទិន្នន័យ បញ្ជូនបន្តប្រតិបត្តិការទៅកាន់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រកបដោយប្រសិទ្ធភាព។ គួរកត់សម្គាល់ថាព័ត៌មានដែលប្រើដោយអ្នកវាយប្រហារមិនត្រូវបានបញ្ចូលទៅក្នុងមេរោគនោះទេ ប៉ុន្តែអាចបត់បែនបាន និងទាញយកពីម៉ាស៊ីនមេ Command and Control (C&C)។

លើសពីនេះ GoPIX ដំណើរការជាឧបករណ៍កាត់ដែលកំណត់គោលដៅអាសយដ្ឋានកាបូបលុយគ្រីបតូ ដែលជាវ៉ារ្យ៉ង់ទូទៅជាង។ ទោះយ៉ាងណាក៏ដោយ ក្នុងករណីនេះ អាសយដ្ឋានកាបូប Bitcoin និង Ethereum ត្រូវបានកំណត់ទុកជាមុន ផ្ទុយពីទិន្នន័យ Pix ដែលត្រូវបានគ្រប់គ្រងដោយថាមវន្ត។

មេរោគ GoPIX អាចរីករាលដាលតាមរយៈការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំ

GoPIX ត្រូវ​បាន​គេ​សង្កេត​ឃើញ​ដើម្បី​ផ្សព្វផ្សាយ​តាម​រយៈ​យុទ្ធនាការ​ផ្សាយ​ពាណិជ្ជកម្ម​មិន​ប្រក្រតី ជាពិសេស​ពាក់ព័ន្ធ​នឹង​ទម្រង់​នៃ​ការ​បង្កើន​ប្រសិទ្ធភាព​ម៉ាស៊ីន​ស្វែងរក (SEO) ពុល។ យុទ្ធសាស្ត្រនេះរួមបញ្ចូលទាំងការរៀបចំលទ្ធផលស្វែងរកកំពូល ជាទូទៅការផ្សាយពាណិជ្ជកម្ម ដែលបង្ហាញនៅពេលសំណួរជាក់លាក់មួយត្រូវបានបញ្ចូលទៅក្នុងម៉ាស៊ីនស្វែងរក។ លទ្ធផលដែលបានផ្លាស់ប្តូរទាំងនេះបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលមានគំនិតអាក្រក់។

នៅក្នុងករណីទាំងនេះ សំណួរស្វែងរកដែលបានជ្រើសរើសគឺ 'WhatsApp web' ហើយការផ្សាយពាណិជ្ជកម្មដែលបានបង្ហាញជាលទ្ធផលកំពូលនាំទៅដល់ ឬផ្តួចផ្តើមខ្សែសង្វាក់នៃការប្តូរទិសដៅទៅកាន់គេហទំព័រដែលមានគំនិតអាក្រក់។ គួរកត់សម្គាល់ថា គេហទំព័រដែលគេស្គាល់សម្រាប់ការផ្សព្វផ្សាយ GoPIX បានប្រើប្រាស់ឧបករណ៍ស្របច្បាប់ដើម្បីត្រងអ្នកទស្សនារបស់ពួកគេ ដោយធានាថាមានតែអ្នកប្រើប្រាស់ពិតប្រាកដប៉ុណ្ណោះដែលអាចចូលប្រើខ្លឹមសារបានខណៈពេលដែលរារាំងរូបយន្ត។ ទំព័របោកបញ្ឆោតទាំងនេះត្រូវបានបង្កើតឱ្យស្រដៀងនឹងគេហទំព័រ WhatsApp ផ្លូវការ។

វាចាំបាច់ណាស់ក្នុងការទទួលស្គាល់ថា GoPIX ក៏អាចត្រូវបានចែកចាយតាមរយៈវិធីសាស្ត្រជំនួសផងដែរ។ បច្ចេកទេសបោកបញ្ឆោត និងវិស្វកម្មសង្គមត្រូវបានប្រើប្រាស់ជាទូទៅក្នុងការរីករាលដាលនៃមេរោគនេះ។ ផ្លូវចែកចាយធម្មតារួមបញ្ចូលការទាញយកដោយបំបាំងកាយ ការទាញយកឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់នៅក្នុងសារឥតបានការ (ឧទាហរណ៍ អ៊ីមែល សារឯកជន សារជាអក្សរ។ -hosting platforms បណ្តាញចែករំលែក peer-to-peer ។ល។) ឧបករណ៍បំបែកកម្មវិធីខុសច្បាប់ និងការជម្រុញការធ្វើបច្ចុប្បន្នភាពកម្មវិធីក្លែងក្លាយ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...