មេរោគមានឈ្មោះថា RAA អាចបង្កប់ជាមួយឯកសារ
ហើយវានឹងចាប់ផ្តើមអ៊ីនគ្រីបហ្វាលភ្លាមៗ នៅពេលដែលបានបើកវា។ ការផ្ញើរឯកសារ
Javascript ដែលមានភ្ជាប់មេរោគទៅជាមួយ email
នោះមានជនរងគ្រោះជាច្រើនដែលបានបើកវាហើយដូចបានតម្លើងវា។
ក្រុមអ្នកស្រាជ្រាវផ្នែកសុវត្ថិភាពរកឃើញមេរោគ RAA រកឃើញជា Benkow និង JamesWT។
វានឹងត្រូវបានផ្ញើរទៅជនរងគ្រោះដោយ email ហើយប្រសិនបើ បើកវាលើម៉ាស៊ីន
Windows នោះ វានឹងប្រើទីតាំងម៉ាស៊ីនជា "Windows Based Script Host"
ដើម្បីសំណើរការកូដមេរោគរបស់វា។
តាមធម្មតា កម្មវិធីមួយចំនួនដែលប្រើហ្វាល
.exe ឬ .bat នឹងត្រូវបានចាប់ដោយស្វ័យប្រវត្ត
និងត្រូវបានប្លុកដោយប្រព័ន្ធដំណើរការ ប៉ុន្តែលើ Windows
អាចឲ្យប្រព័ន្ធដំណើរការហ្វាល .js ធ្វើប្រតិបត្តិការបាន។
Post a Comment