Trojan Ursnif သည်အီတလီဘဏ် 100 ကျော်ကိုတိုက်ခိုက်ခဲ့သည်

Anonim
Trojan Ursnif သည်အီတလီဘဏ် 100 ကျော်ကိုတိုက်ခိုက်ခဲ့သည် 9519_1

Avast ကြေငြာချက် ADV ကအများအားဖြင့်မကောင်းသောအစ္စ rifnif ဖြင့်အီတလီဘဏ် 100 ကျော်ကိုတိုက်ခိုက်ခဲ့သည့်အန္တရာယ်ရှိသော Ursnif မှတိုက်ခိုက်ခဲ့ခြင်းဖြစ်ကြောင်းအချို့ဖြစ်ရပ်များတွင်အချို့သောကိစ္စရပ်များတွင်ထိခိုက်နစ်နာမှုနှင့်ငွေကြေးဆိုင်ရာဆုံးရှုံးမှုများဖြစ်ပေါ်စေခဲ့သည်။ တိုက်ခိုက်မှုတစ်ခုတွင်ဟက်ကာများသည် 1.7000 ကျော်အထောက်အထားများကိုခိုးယူနိုင်ခဲ့သည်။

Avast ကျွမ်းကျင်သူများသည် Darque တွင်ဒေတာဘေ့စ်တွင်အသုံးပြုသူအမည်နှင့်စကားဝှက်များ, ငွေပေးချေမှုနှင့်ဘဏ်အချက်အလက်များပါ 0 င်သည့် Darque တွင်ရှာဖွေတွေ့ရှိနိုင်ခဲ့သည်။

Trojan Ursnif ကို 2007 ခုနှစ်တွင်ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီများမှပထမဆုံးရှာဖွေတွေ့ရှိခဲ့သည်။ ဤအန္တရာယ်ရှိသောဆော့ဖ်ဝဲသည်သမားရိုးကျဘဏ်လုပ်ငန်း Trojan အဖြစ်စတင်ခဲ့သည်။ သို့သော် ထိုအချိန်မှစ. ဆော့ဖ်ဝဲလ်ကိုတက်ကြွစွာတီထွင်ခဲ့ပြီး၎င်းသည် Gozi အပေါ်အန္တရာယ်ရှိသည့်ဘဏ်၏အစိတ်အပိုင်းတစ်ခုအဖြစ်ဆောင်ရွက်ခြင်းသည်ပိုမိုခက်ခဲလာသည်။ Ursnif ၏ဖြန့်ဖြူးမှုကို phishing အီးမေးလ်ဖြင့်ပြုလုပ်သည်။

2020 တွင် Datktace serberseecure ကုမ္ပဏီကျွမ်းကျင်သူများကအမေရိကန်ဘဏ်များရှိဆိုက်ဘာများကိုင်ဆောင်ရန်အတွက် Trojan Ursnifnif ကိုအသုံးပြုသောဟက်ကာကင်ပိန်းကိုဖော်ထုတ်ခဲ့သည်။ phishing အက္ခရာများကိုဘဏ္ financial ာရေးနှင့်ချေးငွေအဖွဲ့အစည်းများမှ 0 န်ထမ်းများထံမှပို့ခဲ့သည်။ executable file ကိုသင် download လုပ်သည့်အခါအန္တရာယ်ရှိသည့်ဆော့ (ဖ်) ဝဲသည်အဖွဲ့အစည်း၏အတွင်းပိုင်းကွန်ယက်သို့ထိုးဖောက်ဝင်ရောက်ခဲ့သည်။

Command နှင့် Control Servers (C2) ဟုခေါ်သော Executable file-command and control server (C2) ပါသော executable file ။ အန္တရာယ်ရှိသောမဲဆွယ်စည်းရုံးမှုမပြုလုပ်မီဆာဗာများကိုတစ်ရက်တွင်မှတ်ပုံတင်ထားသည့်အတွက်အိုင်ပီလိပ်စာများသည်ရောဂါကူးစက်ချိန်တွင်အနက်ရောင်စာရင်းထဲသို့မ 0 င်နိုင်ပါ။

Trojan Ursnif Cyberscriatinals ကိုအသုံးပြုပြီးတိုက်ခိုက်မှုများကိုတိုက်ခိုက်သည့်အခါ avast အထူးကျွမ်းကျင်သူများကသတိပြုမိသည်။

ယခင်က DatkTrace သည် Ursnif အပေါ် malware ကိုယူနိုက်တက်စတိတ်နှင့်အီတလီတို့အပေါ်ဆိုက်ဘာတိုက်ခိုက်မှုများအတွက်ဆိုက်ဘာတိုက်ခိုက်မှုများအတွက်အသုံးပြုကြောင်းကြေငြာပြီးဖြစ်သည်။

Avast သည်ဘေးဒဏ်သင့်သောအီတလီဘဏ်များနှင့်ပတ်သက်သောလိုအပ်သောအချက်အလက်အားလုံးကိုလွှဲပြောင်းပေးခဲ့သည်။

cisoclub.ru အပေါ်ပိုပြီးစိတ်ဝင်စားဖို့ပစ္စည်း။ US ကိုစာရင်းသွင်းပါ။ Facebook | VK | Twitter | Instagram | ကြေးနန်း | zen | Messenger | ICQ အသစ် | YouTube | သွေးခုန်နှုန်း။

Saathpaatraan