ມີລາຍງານຈາກ Microsoft
ວ່າພົບຄວາມເຄື່ອນໄຫວຂອງ
Malware ຕົວໃໝ່ທີ່ຊື່
‘Nodersok’ ຊຶ່ງຄວາມໜ້າສົນໃຈຄືມີການໃຊ້ເທັກນິກຫຼາກຫຼາຍ
ເຊັ່ນ multi-stage infection, living-off-the-land ແລະ Fileless ນອກຈາກນີ້ມີລາຍງານຈາກຝັ່ງຂອງ
Cisco Talos ດ້ວຍທີ່ອ້າງເຖິງ Malware ຕົວດຽວກັນແຕ່ໃຊ້ຊື່ວ່າ
‘Divergent’
ຈາກພາບສະຫລຸບການໂຈມຕີດ້ານເທິງ
Nodersok
ຖືເປັນ
Malware ທີ່ມີຄວາມໜ້າສົນໃຈໂດຍຈະເຫັນໄດ້ວ່າເປັນການໂຈມຕີແບບ
Multi-stage infection ຊຶ່ງທຳອິດຈະແພ່ມາທາງໂຄສະນາອັນຕະລາຍໃນໜ້າເວັບ
ຫລື Link ອັນຕະລາຍທີ່ເຮັດໃຫ້ຜູ້ໃຊ້ໂຫຼດໄຟລ໌
HTA(HTML
Application) ເຂົ້າມາ ຈາກນັ້ນໂຄ້ດ JavaScript ທີ່ຢູ່ໃນ HTA ຈະໄປດາວໂຫຼດສ່ວນປະກອບອື່ນໆ ຄື XSL ແລະ JavaScript ຂັ້ນຖັດມາຈະມີການໄປຣັນຄຳສັ່ງ
PowerShell
ທີ່ຖືກ Encode ໃນຮູບແບບຂອງ deadbeef ແລະ ສຸດທ້າຍນຳໄປສູ່ຜົນລັບດັ່ງນີ້
·
ພະຍາຍາມ Disable ໂປຣແກຣມ Windows Defender Antivirus ແລະ Windows Update
·
ພະຍາຍາມໃຊ້ Binary
Shellcode ເພື່ອຍົກລະດັບສິດ
·
ໃຊ້ WinDivert ທີ່ເປັນ Library ດັກຈັບແພັກເກັດ
·
ໃຊ້ JavaScript ໂມດູນທີ່ຂຽນໃນ Node.js ເພື່ອປ່ຽນເຄື່ອງໃຫ້ເປັນ Proxy
ສຳຫລັບຈຸດທີ່ໜ້າສັງເກດບ່ອນນີ້ຄືເທັກນິກ
Living-off-the-land
ທີ່ມີການໃຊ້ PowerShell ແລະ ການໃຊ້ງານ Node.js Framework ແລະ WinDivert ທີ່ປົກກະຕິແລ້ວກໍບໍ່ໄດ້ຖືເປັນເຄື່ອງມືໂຈມຕີຫຍັງ
ນອກຈາກນີ້ຜູ້ຊ່ຽວຊານຍັງໃຫ້ຄວາມເຫັນວ່າ “ທຸກຟັງຊັນທີ່ເກິດຂື້ນຂອງ Script ແລະ Shellcode ມັກຈະມາໃນຮູບແບບຂອງການເຂົ້າລະຫັດ ຖອດລະຫັດ ແລະ ຣັນໃນຫນ່ວຍຄວາມຈຳເທົ່ານັ້ນ
ບໍ່ມີສ່ວນໃດເລີຍທີ່ຖືກຂຽນເທິງດິສ”
ອີກປະເດັນຄືຍັງມີຄວາມເຫັນແຕກຕ່າງກັນນ້ອຍໆໃນມຸມຂອງ
Cisco
ແລະ Microsoft ທີ່ຝ່າຍ Cisco ຊີ້ວ່າMalware
ໄດ້ໃຊ້ Proxy ເພື່ອທຳການ
Click-fraud
ແຕ່ຝ່າຍ Microsoft
ຊີ້ວ່າໃຊ້ Proxy ເພື່ອ Relay traffic ອັນຕະລາຍ
ຢ່າງໃດກໍຕາມຂຶ້ນຊື່ວ່າ Malware ຄົງບໍ່ດີແນ່ທີ່ຈະຮັບເຂົ້າໄປ
ຊຶ່ງປັດຈຸບັນພົບວ່າມີເຫຍື່ອໃນການໂຈມຕີເທື່ອນີ້ແລ້ວກວ່າຫຼາຍພັນລາຍໃນແຖບຢຸໂຣບ
ແລະ ອາເມຣິກາ
No comments:
Post a Comment