โทรจัน Encriyoko เพิ่งถูกค้นพบเมื่อกลางเดือนที่ผ่านมา ตัวมันเองทำงานด้วยการเข้ารหัสไฟล์เอกสารจำนวนมากในเครื่อง โดยสร้างกุญแจการเข้ารหัสด้วยการสุ่มขึ้นมาหรือใช้กุญแจจากไฟล์ D:\nepia.dud จุดที่ทำให้มันน่าสนใจกว่าโทรจันอื่นๆ คือมันพัฒนาด้วยภาษา Go
ตัวโทรจันเป็นไฟล์ติดตั้งที่เขียนด้วย .NET ใช้ชื่อไฟล์ว่า GalaxyNxRoot.exe เมื่อติดตั้งแล้วจะได้สองไฟล์ที่พัฒนาด้วยภาษา Go นั่นคือ PPSAP.exe และ adbtool.exe ไฟล์แรกจะอัพโหลดข้อมูลเกี่ยวกับเครื่องของเรากลับไปยังเซิร์ฟเวอร์ อีกไฟล์หนึ่งจะดาวน์โหลด DLL สำหรับการเข้ารหัสไฟล์ในเครื่องของเรามารัน
ใครรูทเครื่องเล่นด้วยโปรแกรมแปลกๆ บ่อยๆ ก็ระวังตัวกันด้วยนะครับ
ที่มา - Symantec
on
อ่านหัวตอนแรก งง
eol Tue, 25/09/2012 - 00:24
อ่านหัวตอนแรก งง ไม่รู้จะไปโยงกับอะไร อ่านไปอ่านมา .... อ่อ เกี่ยวกับ Android นี่เอง -_-! (มันก็ไม่เชิง เพระามันติดใน Windows)
ผมอ่านแล้วงงแฮะ
iheresss Tue, 25/09/2012 - 08:04
ผมอ่านแล้วงงแฮะ อะไรเริ่มได้รับความนิยม? โทรจันนี้ฝังตัวกับระบบอะไร? ไฟล์เข้ารหัสอะไร? รูทเครื่องอะไร?
ชื่อไฟล์มันชื่อประมาณว่าเป็นเ
tanersirakorn Tue, 25/09/2012 - 10:32
In reply to ผมอ่านแล้วงงแฮะ by iheresss
ชื่อไฟล์มันชื่อประมาณว่าเป็นเครื่องมือรูทเครื่องไงครับ
สรุปจากที่อ่านในข่าว อะไรเริ่
angel13th Tue, 25/09/2012 - 11:36
In reply to ผมอ่านแล้วงงแฮะ by iheresss
สรุปจากที่อ่านในข่าว
อะไรเริ่มได้รับความนิยม?
โทรจันนี้ฝังตัวกับระบบอะไร?
ไฟล์เข้ารหัสอะไร?
รูทเครื่องอะไร?
อ๋อ ในandroid นี้เอง
runnary Tue, 25/09/2012 - 08:23
อ๋อ ในandroid นี้เอง
จากที่อ่านไม่ใช่ android
dangsystem Tue, 25/09/2012 - 10:45
In reply to อ๋อ ในandroid นี้เอง by runnary
จากที่อ่านไม่ใช่ android น่ะครับ เป็น file หลอกว่าไว้สำหรับ root เครื่อง android ครับ แล้วพอเอามาติดตั้งในเครื่อง windows แล้วเครื่อง windows นั้นจะโดนเล่นงานครับ ไม่น่าเกี่ยวกับ android ครับ
น่าจะหมายถึงชื่อไฟล์
mrkrich Tue, 25/09/2012 - 18:41
น่าจะหมายถึงชื่อไฟล์ adbtool.exe มั๊งครับ
ปกติใช้คำสั่งสำหรับ command line จะเป็น adb.exe
ตอนอ่านก็งงอยู่พักใหญ่เหมือนกัน