Threat Database Malware Quantum Builder

Quantum Builder

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានបំភ្លឺលើឧបករណ៍គំរាមកំហែងដ៏ខ្លាំងក្លាមួយដែលមានឈ្មោះថា Quantum Builder (Quantum Software) ដែលអនុញ្ញាតឱ្យតួអង្គគំរាមកំហែងបង្កើតឯកសារ .lnk ដែលមានអាវុធ។ LNKs គឺជាឯកសារផ្លូវកាត់នៅលើប្រព័ន្ធ Windows ដែលអាចផ្ទុកកូដដែលខូច។ តួអង្គគំរាមកំហែងអាចបំពានវា ដើម្បីទាញយកឧបករណ៍ស្របច្បាប់ដែលរកឃើញនៅលើប្រព័ន្ធដែលបំពាន ដូចជា PowerShell ឬ MSHTA (ប្រើដើម្បីប្រតិបត្តិឯកសារកម្មវិធី Microsoft HTML)។

ព័ត៌មានលម្អិតអំពី Quantum Builder ត្រូវបានចេញផ្សាយនៅក្នុងរបាយការណ៍ដែលចេញផ្សាយដោយអ្នកស្រាវជ្រាវ។ ពួកគេបានរកឃើញការគំរាមកំហែងដែលត្រូវបានផ្តល់ជូនសម្រាប់លក់ទៅឱ្យតួអង្គគំរាមកំហែងដែលមានសក្តានុពល។ តម្លៃត្រូវបានកំណត់នៅ €189 ក្នុងមួយខែ €335 សម្រាប់ពីរខែ និង €899 សម្រាប់ប្រាំមួយខែ។ សម្រាប់ការចូលប្រើប្រាស់ពេញមួយជីវិត ឧក្រិដ្ឋជនដែលនឹងក្លាយជាឧក្រិដ្ឋជននឹងត្រូវបង់ប្រាក់តែមួយ€ 1,500។ អ្នកសាងសង់ភ្ជាប់មកជាមួយចំណុចប្រទាក់ក្រាហ្វិក និងសំណុំជម្រើស និងប៉ារ៉ាម៉ែត្រទូលំទូលាយ ដើម្បីជួយសម្រួលដល់ការបង្កើត LNKs ដែលខូច។

លើសពីនេះ Quantum ត្រូវបានគេផ្សព្វផ្សាយថាមិនអាចរកឃើញបានពេញលេញ ដែលមានន័យថាគ្មានម៉ាស៊ីនប្រឆាំងមេរោគ ឬយន្តការការពារសុវត្ថិភាពតាមអ៊ីនធឺណិតអាចដាក់ទង់ថាវាគួរឱ្យសង្ស័យ ឬគំរាមកំហែងទាំងស្រុងនោះទេ។ លើសពីនេះទៀត វាអាចរំលង Windows UAC (ការគ្រប់គ្រងគណនីអ្នកប្រើប្រាស់) ក៏ដូចជា Windows Smartscreen ផងដែរ។ ការគំរាមកំហែងក៏មានលទ្ធភាពប្រើប្រាស់ឯកសារ LNK តែមួយដើម្បីផ្ទុកបន្ទុកគំរាមកំហែងជាច្រើន។ ក្រៅពី LNKs កម្មវិធី Quantum Builder អនុញ្ញាតឱ្យតួអង្គគំរាមកំហែងបង្កើតឯកសារ HTA និងសូម្បីតែបណ្ណសារ ISO ដែលជារឿយៗត្រូវបានប្រើជាមធ្យោបាយដើម្បីវេចខ្ចប់សមាសធាតុបង្កគ្រោះថ្នាក់ទាំងអស់នៅក្នុងរូបភាពឌីស។

អ្នកស្រាវជ្រាវបានរកឃើញលក្ខណៈពិសេសប្លែកមួយទៀតរបស់ Quantum Builder ។ ជាក់ស្តែង ការគំរាមកំហែងអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការប្រតិបត្តិកូដតាមអំពើចិត្តតាមរយៈ dogwalk n-day exploit ។ ភាពងាយរងគ្រោះប៉ះពាល់ដល់ Microsoft Support Diagnostic Tool (MSDT)។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...