Botnet Spread Via Skype and MSN

អ្នកស្រាវជ្រាវមកពី ⁣FortiGuards Labs បានធ្វើការរកឃើញនូវ malware ថ្មីមួយប្រភេទហៅថា Rodpicom Botnet ដែលរីកសាយភាយតាមរយៈ កម្មវិធី Skype និង MSN Messenger។

Rodpicom Botnet (Dubbed w32/Rodpicom.A) ផ្ញើរសារទៅកាន់ជនរងគ្រោះ ដែលមានភ្ជាប់មកជាមួយ តំណរភ្ជាប់ទៅកាន់វិបសាយមិនល្អ (malicious site) ដែល មានបង្កប់នូវមេរោគ។ នៅពេលដែលអ្នកប្រើប្រាស់ ចុចលើ link នោះវានឹងធ្វើការទាញយកនូវ malware មួយទៀត ដែលស្គាល់ថា Dorkbot។ នៅពេលដែល គោលដៅត្រូវបានឆ្លង ហើយនោះ វានឹងធ្វើការត្រួតពិនិត្យមើលថាតើ កុំព្យូទ័រជនរងគ្រោះមានប្រើប្រាស់ កម្មវិធី Skype ឬ MSN Messenger ។

Malware នេះគឺជាលក្ខណៈឆ្លាតត្រង់ថា វាមានលទ្ធភាពត្រួតពិនិត្យភាសាដែលបានបញ្ជូល ជាមួយនឹងប្រព័ន្ធ ប្រតិបតិ្តការ នៅក្នុងកុំព្យូទ័ររបស់អ្នក ដោយធ្វើការចាប់យកនូវលេខកូដប្រទេស រួចបន្ទាប់មក រៀបចំ message ផ្ញើរទៅកាន់មិត្តភ័ក្តនៅក្នុង contact list នៃ Skype ។ ឧទាហរណ៍ បើសិនជា កុំព្យូទ័រដែលឆ្លងនោះ មានប្រភពនៅសហរដ្ឋអាមេរិច នោះសារដែល ត្រូវផ្ញើរគឺសរសេរជាភាសាអង់គ្លេសថា “lol is this your new profile pic? http://goo.gl/[removed]”។

គោលបំណងរួមគឺថា malware នេះនឹងធ្វើការទាញយកបន្ថែមនូវមេរោគ រួចទាក់ទងជាមួយនឹងម៉ាស៊ីនមេ បន្ទាប់មកអាចផ្ញើរសារ spam ឬធ្វើសកម្មភាពផ្សេងៗទៀត។ 

Exit mobile version