Threat Database Malware មេរោគ HotRat

មេរោគ HotRat

ការគំរាមកំហែង Trojan ដែលទើបរកឃើញ ដែលគេស្គាល់ថា HotRat បានលេចឡើងនៅក្នុងទិដ្ឋភាពសន្តិសុខតាមអ៊ីនធឺណិត។ កម្មវិធីគំរាមកំហែងនេះគឺផ្អែកលើមេរោគ AsyncRAT ប្រភពបើកចំហ។ វាត្រូវបានចែកចាយតាមរយៈកំណែឥតគិតថ្លៃ និងលួចចម្លងនៃផលិតផល និងឧបករណ៍ប្រើប្រាស់កម្មវិធីពេញនិយម រួមទាំងហ្គេមវីដេអូ កម្មវិធីកែរូបភាព និងសំឡេង និង Microsoft Office។

មេរោគ HotRat ត្រូវ​បាន​បំពាក់​ដោយ​សមត្ថភាព​យ៉ាង​ទូលំទូលាយ​ដែល​អាច​ឱ្យ​អ្នក​វាយប្រហារ​ធ្វើ​សកម្មភាព​មិន​សមរម្យ​ផ្សេងៗ។ សមត្ថភាពទាំងនេះរួមមានការប្រមូលព័ត៌មានសម្ងាត់នៃការចូល កាបូបលុយគ្រីបតូ និងទិន្នន័យរសើបតាមរយៈការចាប់យកអេក្រង់ និងការចូលសោ។ ជាងនេះទៅទៀត មេរោគអាចដំឡើងកម្មវិធីបង្កគ្រោះថ្នាក់បន្ថែមលើប្រព័ន្ធមេរោគ ដែលធ្វើឲ្យការគំរាមកំហែងផ្នែកសុវត្ថិភាពកាន់តែធ្ងន់ធ្ងរ។

វត្តមានរបស់មេរោគ HotRat Trojan ត្រូវបានគេសង្កេតឃើញនៅក្នុងព្រៃ ចាប់តាំងពីយ៉ាងហោចណាស់ខែតុលា ឆ្នាំ 2022។ គួរកត់សម្គាល់ថាការប្រមូលផ្តុំនៃការឆ្លងយ៉ាងសំខាន់ត្រូវបានគេកំណត់អត្តសញ្ញាណនៅក្នុងប្រទេសមួយចំនួន រួមមានប្រទេសថៃ ហ្គីយ៉ាណា លីប៊ី ស៊ូរីណាម ម៉ាលី ប៉ាគីស្ថាន កម្ពុជា អាហ្វ្រិកខាងត្បូង និង ប្រទេសឥណ្ឌា។

មេរោគ HotRat មានសមត្ថភាពគំរាមកំហែងយ៉ាងទូលំទូលាយ

មេរោគ HotRat មាន​សមត្ថភាព​យ៉ាង​ទូលំទូលាយ ដែល​ផ្តល់​អំណាច​ដល់​អ្នក​វាយប្រហារ​ដើម្បី​អនុវត្ត​សកម្មភាព​មិន​មាន​សុវត្ថិភាព​ផ្សេងៗ។ ក្នុងចំណោមមុខងារជាច្រើនរបស់វា HotRat ត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានបញ្ជាក់ការចូល កាបូបលុយគ្រីបតូ និងទិន្នន័យរសើបតាមរយៈការចាប់យកអេក្រង់ ការចាក់សោរលេខសម្ងាត់ និងការកែប្រែទិន្នន័យក្ដារតម្បៀតខ្ទាស់។ លើសពីនេះ វាមានសមត្ថភាពក្នុងការសម្លាប់ដំណើរការដែលកំពុងដំណើរការ និងកំណត់ទំហំអេក្រង់ឡើងវិញ។

មុខងារចាក់សោររបស់ HotRat អនុញ្ញាតឱ្យវាត្រួតពិនិត្យ និងកត់ត្រាការចុចគ្រាប់ចុចយ៉ាងជិតស្និទ្ធ ចាប់យកព័ត៌មានសំខាន់ៗដូចជា ឈ្មោះអ្នកប្រើប្រាស់ ពាក្យសម្ងាត់ និងព័ត៌មានលម្អិតរសើបផ្សេងទៀតដែលបានបញ្ចូលដោយអ្នកប្រើប្រាស់តាមកម្មវិធី និងគេហទំព័រផ្សេងៗ។ លើសពីនេះ មេរោគនេះផ្តោតជាពិសេសទៅលើកម្មវិធីរុករកតាមអ៊ីនធឺណិត ដោយទាញយកព័ត៌មានសម្ងាត់នៃការចូលដែលបានរក្សាទុកចេញពីកន្លែងផ្ទុករបស់កម្មវិធីរុករកតាមអ៊ីនធឺណិត។ នេះរួមបញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់សម្រាប់គណនីអនឡាញ សេវាកម្មអ៊ីមែល វេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងច្រើនទៀត។

លើសពីនេះទៅទៀត HotRat ស្វែងរកយ៉ាងសកម្មនូវឯកសារកាបូប ឬសោឯកជនដែលទាក់ទងនឹងរូបិយប័ណ្ណគ្រីបតូដ៏ពេញនិយមដូចជា Bitcoin និង Ethereum ជាដើម។ តាមរយៈការទទួលបានសិទ្ធិចូលប្រើប្រាស់ និងទាញយកឯកសារកាបូបដ៏មានតម្លៃទាំងនេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទទួលបានការគ្រប់គ្រងដោយខុសច្បាប់លើការកាន់កាប់រូបិយប័ណ្ណគ្រីបតូរបស់ជនរងគ្រោះ។

អ្នកវាយប្រហារអាចប្រើប្រាស់មេរោគ HotRat Malware ដើម្បីបញ្ជូនបន្ទុកគំរាមកំហែងបន្ថែម

សមត្ថភាពក្នុងការចាប់យករូបថតអេក្រង់ផ្តល់ឱ្យអ្នកវាយប្រហារនូវការយល់ដឹងដ៏មានតម្លៃចំពោះសកម្មភាពអនឡាញរបស់ជនរងគ្រោះ។ ព័ត៌មាននេះអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់គោលបំណងព្យាបាទ ដោយអនុញ្ញាតឱ្យមានការប្រមូលព័ត៌មានសម្ងាត់នៃការចូល ទិន្នន័យផ្ទាល់ខ្លួន ឬព័ត៌មានរសើបផ្សេងទៀត។

លើសពីនេះ HotRat មានសមត្ថភាពស្ទាក់ចាប់រាល់ព័ត៌មានរសើបណាមួយដែលជនរងគ្រោះអាចចម្លងទៅក្ដារតម្បៀតខ្ទាស់ ដូចជាពាក្យសម្ងាត់ ឬលេខកាតឥណទានជាដើម។ លើសពីនេះ មេរោគអាចគ្រប់គ្រងទិន្នន័យក្ដារតម្បៀតខ្ទាស់ដោយជំនួសខ្លឹមសារដែលបានចម្លងដោយទិន្នន័យគំរាមកំហែងផ្ទាល់របស់វា ដែលអាចនាំឱ្យមានការរំលោភលើសុវត្ថិភាពបន្ថែមទៀត។

បន្ថែមពីលើសមត្ថភាពផ្សេងទៀតរបស់វា HotRat ដើរតួជាអ្នកទម្លាក់ ដែលជួយសម្រួលដល់ការចែកចាយ និងការអនុវត្តការគំរាមកំហែងមេរោគដែលមានសក្តានុពលបន្ថែមទៀត។ បន្ទុកទាំងនេះអាចរួមបញ្ចូលនូវប្រភេទមេរោគជាច្រើន រួមទាំង Trojan, ransomware, keyloggers និង spyware ពង្រីកការគំរាមកំហែង និងការខូចខាតដែលអាចកើតមានចំពោះប្រព័ន្ធ និងទិន្នន័យរបស់ជនរងគ្រោះ។

លក្ខណៈស្មុគ្រស្មាញ និងពហុមុខនៃ HotRat គូសបញ្ជាក់អំពីសារៈសំខាន់នៃវិធានការសន្តិសុខតាមអ៊ីនធឺណិតសកម្ម។ អ្នកប្រើប្រាស់គួរតែមានការប្រុងប្រយ័ត្ន និងទទួលយកការអនុវត្តល្អបំផុតផ្នែកសុវត្ថិភាព ដូចជាការប្រើប្រាស់កម្មវិធីប្រឆាំងមេរោគដែលមានកេរ្តិ៍ឈ្មោះ ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធ និងកម្មវិធីរបស់ពួកគេឱ្យបានទៀងទាត់ ជៀសវាងគេហទំព័រគួរឱ្យសង្ស័យ និងការទាញយក និងការប្រុងប្រយ័ត្នជាមួយឯកសារភ្ជាប់ និងតំណភ្ជាប់អ៊ីមែល។ ដោយដឹងពីការគំរាមកំហែងសុវត្ថិភាពតាមអ៊ីនធឺណិតចុងក្រោយបំផុត អ្នកប្រើប្រាស់អាចការពារខ្លួនពីមេរោគដ៏ទំនើបដូចជា HotRat កាន់តែប្រសើរ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...