Threat Database Malware អ្នកលួច LummaC2

អ្នកលួច LummaC2

LummaC2 គឺជាកម្មវិធីគំរាមកំហែងដែលចាត់ថ្នាក់ជាអ្នកលួច ដែលដំណើរការដោយការប្រមូលព័ត៌មានរសើបពីឧបករណ៍ដែលមានមេរោគ និងកម្មវិធីដែលបានដំឡើង។ LummaC2 ត្រូវ​បាន​លក់​នៅ​លើ​បណ្តាញ​ដែល​អនុញ្ញាត​ឱ្យ​វា​ត្រូវ​បាន​ចែកចាយ​ដោយ​ក្រុម​ឧក្រិដ្ឋជន​តាម​អ៊ីនធឺណិត ឬ​ក្រុម​ហេកឃ័រ​ច្រើន។ LummaC2 មានទម្ងន់ស្រាល មានទំហំត្រឹមតែ 150-200 KB ហើយអាចឆ្លងប្រព័ន្ធប្រតិបត្តិការទាំងអស់ពី Windows 7 ទៅ Windows 11។

មេរោគ LummaC2 មានសមត្ថភាពប្រមូលពាក្យសម្ងាត់ លេខកាតឥណទាន គណនីធនាគារ និងព័ត៌មានផ្ទាល់ខ្លួនផ្សេងទៀតពីកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់។ វាក៏អាចចូលប្រើទិន្នន័យដែលបានរក្សាទុកក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិតដូចជា Chrome និង Firefox ផងដែរ។ លើសពីនេះ LummaC2 អាចថតអេក្រង់នៃផ្ទៃតុរបស់អ្នកប្រើប្រាស់ ឬបង្អួចសកម្មដោយមិនចាំបាច់មានចំណេះដឹងរបស់ពួកគេ។ នេះអនុញ្ញាតឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានសិទ្ធិចូលប្រើទិន្នន័យសម្ងាត់ដែលអាចត្រូវបានប្រើសម្រាប់ការទទួលបានហិរញ្ញវត្ថុ ឬការលួចអត្តសញ្ញាណ។

សមត្ថភាពឈ្លានពានរបស់អ្នកលួច LummaC2

នៅពេលដែលត្រូវបានប្រតិបត្តិលើឧបករណ៍ដែលបំពាន LummaC2 ចាប់ផ្តើមប្រតិបត្តិការរបស់វាដោយប្រមូលព័ត៌មានឧបករណ៍ដែលពាក់ព័ន្ធ ដូចជាកំណែ OS និងស្ថាបត្យកម្ម លេខសម្គាល់ផ្នែករឹង ស៊ីភីយូ RAM គុណភាពបង្ហាញអេក្រង់ ភាសាប្រព័ន្ធ និងច្រើនទៀត។ មេរោគនេះក៏អាចទាញយកទិន្នន័យពីកម្មវិធីមួយចំនួន និងកម្មវិធីរុករកគោលដៅដូចជា Chrome, Chromium, Mozilla Firefox, Microsoft Edge, Brave, Kometa, Opera GX Stable, Opera Neon, Opera Stable និង Vivaldi ។ LummaC2 អាចទទួលបានប្រវត្តិរុករក ខូគីអ៊ីនធឺណិត ឈ្មោះអ្នកប្រើប្រាស់/ពាក្យសម្ងាត់ និងព័ត៌មានរសើបខ្លាំងផ្សេងទៀតពីកម្មវិធីរុករកទាំងនេះ។

បន្ថែមពីលើនេះ អ្នកលួច LummaC2 ក៏កំណត់គោលដៅផ្នែកបន្ថែមរូបិយប័ណ្ណគ្រីបតូជាច្រើន (ឧទាហរណ៍ Binance Electrum Ethereum ។ល។) និងផ្នែកបន្ថែម 2FA (ការផ្ទៀងផ្ទាត់ពីរកត្តា)។ នេះមានន័យថាឧក្រិដ្ឋជនដែលប្រើប្រាស់មេរោគនេះអាចប្រមូលទិន្នន័យដែលងាយរងគ្រោះជាច្រើនប្រភេទ ដែលបន្ទាប់មកពួកគេអាចប្រើប្រាស់ដើម្បីចំណេញផ្នែកហិរញ្ញវត្ថុផ្ទាល់ខ្លួនរបស់ពួកគេ។ ឧទាហរណ៍រួមមានការប្រើគណនីលួចដើម្បីប្រមូលអត្តសញ្ញាណ ការផ្សព្វផ្សាយយុទ្ធសាស្ត្រផ្សព្វផ្សាយមេរោគ ប្រតិបត្តិការក្លែងបន្លំ ការទិញទំនិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។

តើអ្នកលួចចូលចិត្ត LummaC2 ឆ្លងឧបករណ៍យ៉ាងដូចម្តេច?

Infostealers កំពុងគំរាមកំហែងកម្មវិធីដែលដំណើរការនៅផ្ទៃខាងក្រោយនៃកុំព្យូទ័ររបស់អ្នក ប្រមូល និងប្រមូលព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក រួមទាំងលេខកាតឥណទាន ព័ត៌មានធនាគារ និងពាក្យសម្ងាត់។ ពួកគេអាចចូលទៅក្នុងកុំព្យូទ័ររបស់អ្នកនៅពេលអ្នកទាញយកកម្មវិធីឥតគិតថ្លៃ ឬចូលទៅកាន់គេហទំព័រដែលខូចជាមួយនឹងវិធានការសុវត្ថិភាពមិនល្អ។ ដោយសារតែ infostealers មានការលំបាកក្នុងការរកឃើញ វាគឺជាការចាំបាច់ដើម្បីឱ្យដឹងអំពីសញ្ញានៃវត្តមានរបស់ពួកគេនៅលើកុំព្យូទ័ររបស់អ្នក ដូចជាដំណើរការយឺត សារប្រព័ន្ធចម្លែក និងការលេចឡើងភ្លាមៗ។ លើសពីនេះ អ្នកក៏គួរតែដំឡើងកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបានជាមួយនឹងការការពារមេរោគក្នុងពេលជាក់ស្តែង ដើម្បីការពារប្រឆាំងនឹងអ្នកលួចព័ត៌មាន។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...