Threat Database Malware Kratos Silent Miner

Kratos Silent Miner

Kratos Silent Miner គឺជាមេរោគដ៏ខ្លាំងក្លាមួយដែលត្រូវបានបំពាក់ដោយមុខងាររំខានផ្សេងៗដែលហួសពីវិសាលភាពនៃការគំរាមកំហែង crypto-miner ធម្មតា។ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញមេរោគពិសេសនេះ ដែលត្រូវបានផ្តល់ជូនសម្រាប់លក់នៅលើវេទិកាអ្នកលួចចូលក្រោមដី។ ការគំរាមកំហែងនេះអាចរកបានសម្រាប់ការទិញតាមរយៈគម្រោង RaaS (Ransomware-as-a-Service) ដែលមានតម្លៃ $100 ក្នុងមួយខែ។ អ្នកបង្កើតការគំរាមកំហែងក៏សន្យាថានឹងផ្តល់ការគាំទ្រ 24/7 តាមរយៈគណនី Telegram ។

ក្នុងនាមជា cryptominer, Kratos Silent Miner អាចកាន់កាប់ធនធានផ្នែករឹងនៃប្រព័ន្ធមេរោគ និងប្រើប្រាស់វាសម្រាប់ការបង្កើតកាក់ ETC (Ethereum Classic) និង ETH (Ethereum) លើសពីនេះ ការគំរាមកំហែងមានទម្រង់ការកាត់កាបូបដែលអនុញ្ញាតឱ្យវា ជំនួសអាសយដ្ឋាន crypto-wallet ដែលអ្នកប្រើប្រាស់រក្សាទុកទៅក្នុងក្ដារតម្បៀតខ្ទាស់ប្រព័ន្ធជាមួយនឹងអាសយដ្ឋានកាបូបដែលគ្រប់គ្រងដោយពួក Hacker ។

ដើម្បីធានាបាននូវវត្តមានរបស់វានៅក្នុងប្រព័ន្ធ ការគំរាមកំហែងអាចឆ្លងកាត់ទាំងប្រព័ន្ធ UAC (ការគ្រប់គ្រងគណនីអ្នកប្រើប្រាស់) និង EDR (ការរកឃើញចំណុចបញ្ចប់ និងការឆ្លើយតប) ។ វាក៏មិនអាចលុបចេញពី Registry ឬបិទតាមរយៈឧបករណ៍ដូចជា Process Hacker ជាដើម។ លើសពីនេះទៀត Kratos Silent Miner ស្កេនប្រព័ន្ធសម្រាប់វត្តមានរបស់ crypto-miners ផ្សេងទៀតដែលប្រកួតប្រជែង និងសម្លាប់ដំណើរការរបស់ពួកគេ។ វាក៏អាចទប់ស្កាត់ការចូលប្រើគេហទំព័រស្កែនដ៏ពេញនិយម បង្ហាញសារកំហុសក្លែងក្លាយ និងការពារផលិតផលប្រឆាំងមេរោគមួយចំនួនពីការស្កេនវា។

ខណៈពេលដែលនៅលើឧបករណ៍នេះ Kratos Silent Miner ក៏នឹងប្រមូលផល និងស្រង់ព័ត៌មានលំអិតនៃប្រព័ន្ធជាច្រើនទៅកាន់ប្រតិបត្តិកររបស់ខ្លួន។ ព័ត៌មានអាចរួមបញ្ចូលឈ្មោះកុំព្យូទ័រ កំណែ OS ឈ្មោះ CPU ឈ្មោះ GPU ចំនួន VRAM ដែលបានដំឡើង និងដំណោះស្រាយប្រឆាំងមេរោគដែលបានដំឡើង។ ទិន្នន័យដែលទទួលបានត្រូវបានបញ្ជូនទៅកាន់អ្នកវាយប្រហារតាមរយៈ Discord ឬ Telegram។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...