Threat Database Malware OriginLogger

OriginLogger

OriginLogger គឺជាការគំរាមកំហែងអ្នកលួចព័ត៌មានដ៏មានឥទ្ធិពល ដែលអាចត្រូវបានដាក់ឱ្យប្រើប្រាស់នៅលើឧបករណ៍ដែលបំពាន ប្រមូលទិន្នន័យរសើប និងសម្ងាត់។ ការគំរាមកំហែងនេះអាចត្រូវបានចាត់ទុកថាជាអ្នកស្នងតំណែងដ៏មានសក្តានុពលចំពោះមេរោគដ៏អាក្រក់របស់ Agent Tesla ។ ភ្នាក់ងារ Tesla បានបិទប្រតិបត្តិការរបស់ខ្លួនវិញក្នុងឆ្នាំ 2019 ដោយសារបញ្ហាផ្លូវច្បាប់ធ្ងន់ធ្ងរ។ យោងតាមរបាយការណ៍របស់អ្នកស្រាវជ្រាវនៅ Palo Alto Networks Unit 42 អ្វីដែលត្រូវបានគិតដំបូងថាជាកំណែទី 3 នៃការគំរាមកំហែងរបស់ភ្នាក់ងារ Tesla គឺជាប្រភេទមេរោគថ្មីរបស់ OriginLogger ។ ទោះបីជាយ៉ាងណាក៏ដោយ វាគួរតែត្រូវបានលើកឡើងថា មានភស្តុតាងរឹងមាំដែលថាការអភិវឌ្ឍន៍របស់ OriginLogger ទើបតែបានយក និងបន្តពីអ្វីដែលនៅសេសសល់ពីភ្នាក់ងារ Tesla ។

សមត្ថភាពរបស់ OriginLogger អាចត្រូវបានប្ដូរតាមបំណងដោយផ្អែកលើតម្រូវការជាក់លាក់របស់អតិថិជន។ យ៉ាងណាមិញ ការគំរាមកំហែងកំពុងត្រូវបានផ្តល់ជូនសម្រាប់លក់ទៅឱ្យភាគីដែលចាប់អារម្មណ៍។ មេរោគអាចត្រូវបានណែនាំឱ្យចាប់យកទិន្នន័យពីក្តារតម្បៀតខ្ទាស់របស់ប្រព័ន្ធឆ្លងមេរោគ ថតអេក្រង់តាមអំពើចិត្ត ដំណើរការទម្លាប់នៃការចូលសោរ និងលួចទិន្នន័យ/លិខិតសម្គាល់ពីកម្មវិធី និងសេវាកម្មពេញនិយម ដូចជាកម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីអ៊ីមែលជាដើម។ ទិន្នន័យដែលទទួលបានអាចត្រូវបានស្រង់ចេញតាមរយៈវិធីផ្សេងគ្នាជាច្រើន រួមទាំង SMPT, FTP, ផ្ទុកឡើងទៅកាន់បន្ទះ OriginLogger និងសូម្បីតែទៅកាន់គណនី Telegram ។ វាគួរតែត្រូវបានកត់សម្គាល់ថាទោះបីជាមិនត្រូវបានគេប្រើញឹកញាប់ក៏ដោយ OriginPanel មានសមត្ថភាពក្នុងការដាក់ពង្រាយឯកសារបន្ថែមទៅប្រព័ន្ធដែលមានមេរោគដែលជាលក្ខណៈដែលត្រូវបានរកឃើញជាញឹកញាប់នៅក្នុងការគំរាមកំហែង RAT (Remote Access Trojan) ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...