ແຈ້ງເຕືອນ! ພົບມັນແວຮຽກຄ່າໄຖ່ ໃຊ້ເຕັກນິກ SharpExec ຊ່ວຍໃນການແຜ່ກະຈາຍ
ໜຶ່ງໃນຄວາມໜ້າສົນໃຈ ທີ່ເຮັດໃຫ້ມັນແວຮຽກຄ່າໄຖ່ Thanos ໄດ້ຮັບຄວາມນິຍົມສູງຂຶ້ນນັ້ນກໍ່ຄື ມັນແວມີການນຳໃຊ້ເຕັກນິກ RIPlace ໃນການຫຼົບຫຼີກການກວດຈັບໃນລະຫວ່າງການເຂົ້າລະຫັດໄຟລ໌ ໂດຍເຕັກນິກ RIPlace ທີ່ໃຊ້ຄຸນລັກສະນະ DefineDosService ໃນການຊ່ວຍສ້າງ ແລະ ຈັດການໄຟລ໌ທີ່ຖືກເຂົ້າລະຫັດ ສົ່ງຜົນໃຫ້ໂປຣແກຣມປ້ອງກັນມັນແວ ບໍ່ສາມາດກວດຈັບໄດ້.
Thaonos ຖືກຄົ້ນພົບຄັ້ງທຳອິດໃນເດືອນ ຕຸລາ 2019 ແລະ ໄດ້ຮັບການພັດທະນາຢ່າງຕໍ່ເນື່ອງ ຊຶ່ງນອກຈາກການເຂົ້າລະຫັດລັບໄຟລ໌ເພື່ອຮຽກຄ່າໄຖ່ຕາມປົກກະຕິແລ້ວ Thanos ຍັງມີຄຸນລັກສະນະ ftp_file_exfil ຊຶ່ງຄຸນລັກສະນະນີ້ ຈະເຮັດໃຫ້ສາມາດສຳເນົາໄຟລ໌ ແລະ ສົ່ງໄຟລ໌ກັບໄປຫາໄຟລ໌ເຊີເວີຂອງຜູ້ໂຈມຕີ ລວມໄປເຖິງການໃຊ້ເຄື່ອງມືໃນການທົດສອບເຈາະລະບົບ SharpExec ຊຶ່ງເປັນເວີຊັ່ນ C# ຂອງໂປຣແກຣມ PsExec ໃນການແຜ່ກະຈາຍຕົວເອງໄປຫາອຸປະກອນທີ່ຢູ່ໃນເຄືອຂ່າຍອີກດ້ວຍ.
ຜູ້ໃຊ້ງານກໍ່ຄວນມີສະຕິລະມັດລະວັງຕົວເອງ ບໍ່ຄວນເປີດອີເມວຈາກຜູ້ສົ່ງທີ່ບໍ່ຮູ້ແຫຼ່ງທີ່ມາ ຫຼື ການດາວໂຫຼດໄຟລ໌ຈາກເວັບໄຊທີບໍ່ປອດໄພ ເພື່ອປ້ອງກັນການຖືກໂຈມຕີຈາກມັນແວຮຽກຄ່າໄຖ່.
ເອກະສານອ້າງອີງ: