Rundll32.exe
Rundll32.exe គឺជាដំណើរការស្របច្បាប់ដែលភ្ជាប់មកជាមួយរាល់ការចែកចាយប្រព័ន្ធប្រតិបត្តិការ Windows ។ វាមានភារកិច្ចក្នុងការគ្រប់គ្រងការបើកដំណើរការត្រឹមត្រូវនៃឯកសារ DLL ជាពិសេសនៅពេលដែលវាពាក់ព័ន្ធនឹងអន្តរកម្មជាមួយកម្មវិធីមួយចំនួនផ្សេងទៀត។ ជាធម្មតា អ្នកប្រើមិនគួរកត់សម្គាល់ឯកសារនោះទេ ព្រោះវាបំពេញមុខងាររបស់វានៅក្នុងផ្ទៃខាងក្រោយរបស់ប្រព័ន្ធ។ ទោះជាយ៉ាងណាក៏ដោយនេះប្រហែលជាមិនតែងតែជាករណីនោះទេ។ Trojan ដែលបង្កគ្រោះថ្នាក់ និងការគំរាមកំហែងមេរោគផ្សេងទៀតអាចក្លែងបន្លំដំណើរការមិនប្រក្រតី និងរំខានរបស់ពួកគេជា Rundll32.exe ។
ប្រសិនបើអ្នកប្រើប្រាស់សង្កេតមើលកុំព្យូទ័ររបស់ពួកគេបង្ហាញរោគសញ្ញាមិនប្រក្រតីណាមួយ ដូចជាការបង្កកញឹកញាប់ ដំណើរការយឺត ការគាំង។ល។ នោះពួកគេអាចមានអ្នកឈ្លានពានដែលមិនចង់បានកំពុងលាក់ខ្លួន។ ជាពិសេសប្រសិនបើអ្នកឃើញ Rundll32.exe ក្នុងចំណោមដំណើរការសកម្ម ហើយថាវាបានចាប់ផ្តើមទទួលយកធនធានផ្នែករឹងយ៉ាងច្រើនសន្ធឹកសន្ធាប់។ ការពិតនេះស្ទើរតែប្រាកដណាស់ចង្អុលទៅកាន់លទ្ធភាពដែល Trojan អ្នកជីករ៉ែកាក់កំពុងក្លែងបន្លំជាដំណើរការស្របច្បាប់។
Coin-miners គឺជាការគំរាមកំហែងដែលត្រូវបានរចនាឡើងជាពិសេសដើម្បីយកឈ្នះលើសមត្ថភាពផ្នែករឹងនៃប្រព័ន្ធមេរោគ ហើយប្រើប្រាស់វាដើម្បីជីកយករ៉ែសម្រាប់រូបិយប័ណ្ណគ្រីបតូដែលបានជ្រើសរើសដូចជា Monero, Ethereum ជាដើម។ អ្នករុករកកាក់មួយចំនួនអាចព្យាយាមលាក់សកម្មភាពរបស់ពួកគេដោយកាត់បន្ថយធនធានដែលត្រូវបានគេកេងប្រវ័ញ្ច ខណៈពេលដែល ប្រព័ន្ធនេះស្ថិតនៅក្រោមការប្រើប្រាស់សកម្ម។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកផ្សេងទៀតខ្វះភាពទន់ភ្លន់នោះ ហើយនឹងតែងតែរក្សា CPU ឬ GPU របស់ប្រព័ន្ធនៅក្រោមសម្ពាធខ្ពស់ សូម្បីតែឈានដល់ 100% នៃសមត្ថភាពដែលមាន។
អ្នកប្រើប្រាស់គួរចងចាំថាដោយសារតែសកម្មភាពរបស់ Trojan សមាសធាតុផ្នែករឹងអាចចាប់ផ្តើមបង្កើតកំដៅលើស។ ប្រសិនបើប្រព័ន្ធត្រជាក់របស់ឧបករណ៍មិនអាចបញ្ចេញកំដៅនេះបានត្រឹមត្រូវ វាអាចបណ្តាលឱ្យខូចខាតធ្ងន់ធ្ងរដល់ផ្នែករឹង។