Sunday, July 23, 2017

ວິທີການຕິດຕັ້ງ Cuckoo – Automated Malware Analysis

Cuckoo ຖືເປັນເຄື່ອງມືທີ່ຍອດນິຍົມສຳລັບ Malware Analysis ຊຶ່ງເຮັດໃຫ້ທຸ່ນແຮງໃນການເຮັດ Dynamic Analysis ຫລາຍ ລຸດທັງເວລາ ແລະ ຂັ້ນຕອນການເຮັດ ມາເບິ່ງກັນວ່າເວລາການຕິດຕັ້ງຈະເຮັດຢ່າງໃດ
(Post ນີ້ທົດສອບໃນ Ubuntu 16.04 64 bit)
1. ຕິດຕັ້ງ Application ທີ່ຈຳເປັນ

apt-get install python python-sqlalchemy python-bson python-dpkt python-jinja2 python-magic python-pymongo python-gridfs python-libvirt python-bottle python-pefile bridge-utils python-pyrex tcpdump libjpeg8-dev zlib1g-dev libfreetype6-dev liblcms2-dev libwebp-dev tcl8.5-dev tk8.5-dev python-tk swig perl perl-base perl-modules-5.22 libnet-server-perl libnet-dns-perl libipc-shareable-perl libio-socket-ssl-perl -y

2. ຕິດຕັ້ງ lib ໂດຍໃຊ້ python

pip install jinja2 pymongo bottle pefile cybox maec django chardet

3. Set ເລື່ອງການ sniff packet

setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump
getcap /usr/sbin/tcpdump
apt-get install apparmor-utils
aa-disable /usr/sbin/tcpdump

[Read more…]

Saturday, July 22, 2017

AhMyth Android Rat ເຄື່ອງມືທົດສອບການເຮັດ Android Remote Administration Tool

ພໍດີໄປເຈີ Android RAT (Remote Administration Tool) ທີ່ເບິ່ງດີກວ່າ Metasploit (LoL) ກໍເລີຍເອົາມາເພື່ອໃຜຢາກເອົາມາລອງສຶກສາການທຳງານ
Prerequisite :
- Electron (to start the app)
- Java (to generate apk backdoor)
- Electron-builder and electron-packer (to build binaries for (OSX,WINDOWS,LINUX))

    git clone https://github.com/AhMyth/AhMyth-Android-RAT.git
    cd AhMyth-Android-RAT
    npm start

ເບິ່ງວິດີໂອຂ້າງລຸ່ມ:

ຂໍ້ມູນຈາກ techsuii.com

Wednesday, July 19, 2017

ຄວາມເຂົ້າໃຈເຖິງ PE, DLL ແລະ Import, Export

EXE ຄືໄຟລ໌ທີ່ຖືກໃຊ້ງານມາດົນແສນດົນໃນ Windows ໂດຍໂຄງສ້າງຂອງໄຟລ໌ເຫຼົ່ານີ້ຈະຢູ່ໃນໂຄງສ້າງທີ່ຊື່ວ່າ Portable Executable (PE) Format ໂດຍ PE Format ນັ້ນຖືກໃຊ້ໃນຫຼາຍໆໄຟລ໌ format ທັງ (CPL, OCX, SYS ແລະ ອື່ນໆ) ແຕ່ post ນີ້ເຮົາຈະສຸມໄປທີ່ DLL file

Image does not exist: https://www.techsuii.com/wp-content/uploads/2017/07/image2-2-300×223.png

Export Function ຈະເປັນການອະນຸຍາດໃຫ້ file ອື່ນສາມາດນຳ function ທີ່ມີໄປໃຊ້ໄດ້ ເຊັ່ນ ຕົວ ws2_32.dll ປະກາດ export WSAStartup function ໄວ້ ສຳລັບໃຜກໍຕາມທີ່ຕ້ອງການສ້າງ Windows Socket ກໍໃຫ້ມາຮຽກໃຊ້ງານໄດ້ ຊຶ່ງເມື່ອ a.exe ຕ້ອງການສ້າງ Windows Socket ໂດຍໃຊ້ function WSAStartup function ຂອງ ws2_32.dll ຕົວ a.exe ກໍຈະຮ້ອງຂໍໄປຢັງ Windows ຊຶ່ງການ link Function ຈາກ a.exe ໄປຢັງ ws2_32.dll ນັ້ນມີຄວາມເປັນໄປໄດ້ທັງ static link, dynamic, runtime ກ່າວຄື

[Read more…]

Wednesday, June 21, 2017

Malware ແມ່ນຫຍັງ ?

Image does not exist: https://2.bp.blogspot.com/-5w6vhnGaxJc/WS6k3rqaJeI/AAAAAAAAA64/c5CY-ywRD-IiQKrDvn6GZ5e6eDmpEdSjwCLcB/s320/malware-mac.jpg

ມັນ​ແວ​ (Malware) ຫຍໍ້ມາຈາກຄໍາວ່າ: Malicious Software ໂດຍ​ເຮົາ​ຈະ​ອະທິບາຍ​ຄຳ​ວ່າ​: ມັນ​ແວ​​ວ່າ:​ ຄື ​ໂປຣ​ແກຣມ​ທີ່​ຖືກ​ສ້າງ​ຂຶ້ນ​ມາ​ເພື່ອ​ປະສົງ​ຮ້າຍ​ຕໍ່​ເຄື່ອງ​ຄອມພິວເຕີ ​ແລະ ​ເພື່ອ​ມາ​ຫລອກລວງເອົາ​ຂໍ້​ມູນ​ສຳຄັນ​ໄປ​ຈາກ​ຜູ້​ໃຊ້​ງານ​ຄອມພິວເຕີ​ ໂດຍ​ມັນ​ແວ​​ທີ່​ເຮົາ​ຮູ້​ຈັກ​ກັນ​ດີ​ກໍ​ມີຄື:​ ໄວ​ຣັສ​ (Virus), ວອມ​ (Worm) ໂທຣ​ຈັນ​ (Trojan Horse), ສ​ປາຍ​ແວ​​ (Spyware), ຄີ​​ລ໊ອກ​ເກີ​ (Key Logger), ຄຸ້ກ​ກີ້​ (Cookie) ແລະ ​ການ​ Malicious Mobile Code (MMC) ທີ່​ອາໄສ​ຊ່ອງ​ໂຫວ່​ຂອງ​ໂປຣ​ແກຣມ​ບ​ຣາວ​ເຊີ​ຣ໌​
ສ່ວນ​ໃຫຍ່​ຈະ​ໃຊ້​ວິທີ​ການລັກ​ລອບ​ເຂົ້າ​ມາສູ່​ຄອມພິວເຕີ ​ຫລື ​ລະບົບ​ເຄືອ​ຂ່າຍ​ຂອງ​ເຮົາ​ ໂດຍ​ການແຝງ​ຕົວ​ມາ​ກັບ​ໂປຣ​ແກຣມ​ການ​ໃຊ້​ງານ​ (Application software) ຕ່າງ​ໆ​ ເຊັ່ນ​: ມາ​ກັບ​ແຜ່ນ​ CD ເຖື່ອນ ມາ​ກັບ​ໄຟ​ລ໌​ທີ່​ດາວ​ນ໌​ໂຫຼດ​ຜ່ານ​ອິນເຕີເນັດ, ມາ​ກັບ​ລະບົບ​ແຊດ​ໃນ​ Social media ຕ່າງ​ໆ​ ຫລື​ ຈົນກະ​ທັ່ງ​ ມາ​ກັບ​ Apps ໃນ​ມື​ຖື​ແບບ​ສ​ະມາດ​ໂຟນ​ ໂດຍ​ Malware ມີ​ທັງ​ຊະນິດ​ທີ່​ເຂົ້າ​ມາ​ຝັງ​ໃນ​ເຄື່ອງ​ເຄື່ອງ​ດຽວ​ ແລະ ​ແບບ​ທີ່​ສາມາດ​ກະ​ຈາຍ​ຕົວ​ເອງ​ອອກ​ໄປ​ຍັງ​ຜູ້​ອື່ນ​ໄດ້​ເອງ​ ໂດຍ​ອາໄສ​ຂໍ້​ມູນ​ສ່ວນ​ຕົວ​ຂອງ​ເຮົາ​ທີ່​ມັນ​ໂຈລະກໍາໄປ​ຈາກ​ເຄື່ອງ​ຂອງ​ເຮົາ​ເອງ​

ມັນ​ແວ​​ (Malware) ມີຫລາຍຊະນິດ ເຊິ່ງເຮົາສາມາດ​ແບ່ງ​ອອກ​ໄດ້​ເປັນ 11 ຊະນິດດັ່ງ​ນີ້​:

[Read more…]

Tuesday, June 13, 2017

Phishing ແມ່ນຫຍັງ? ມີວິທີປ້ອງກັນຢ່າງໃດ

Phishing (ຟິດຊິ່ງ) ນັ້ນຮຽກວ່າເປັນໄພທາງອິນເທີເນັດປະເພດໜຶ່ງ ຊຶ່ງເປັນການຫລອກລວງໂດຍການສ້າງອີເມລ໌ ຫລືໜ້າເວັບປອມຂຶ້ນມາ ເພື່ອພະຍາຍາມຫລອກລວງໃຫ້ຜູ້ໃຊ້ງານຫຼົງເຊື່ອ ໂດຍມີຈຸດປະສົງເພື່ອຫວັງຜົນໃຫ້ຜູ້ໃຊ້ງານເກີດຄວາມສັບສົນຂຶ້ນໃນການເຮັດທຸລະກຳຕ່າງໆ ເທິງໂລກອອນລາຍ ແລະ ເມື່ອຜູ້ໃຊ້ງານເກີດການຫຼົງເຊື່ອເຮັດທຸລະກຳໃດໆ ທີ່ສຳຄັນເທິງເວັບໄຊປອມເຫຼົ່ານີ້ ຂໍ້ມູນຕ່າງໆ ຂອງຜູ້ໃຊ້ງານຢ່າງເຮົາກໍຈະຖືກເກັບໄວ້ຢູ່ໃນຖານຂໍ້ມູນຂອງເວັບໄຊປອມເຫຼົ່ານີ້ ເຮັດໃຫ້ຂໍ້ມູນຂອງຜູ້ໃຊ້ງານຢ່າງເຮົາຖືກແຮກຂໍ້ມູນ ຫລື ນຳໄປໃຊ້ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ແລະ ເກີດຄວາມເສຍຫາຍຂຶ້ນນັ້ນເອງ
ຄວາມຫມາຍຂອງຄຳວ່າ Phishing ແມ່ນຫຍັງ?
ຄຳວ່າ Phishing ນັ້ນຮຽກວ່າເປັນຄຳພ້ອງສຽງຈາກຄຳວ່າ ຕຶກປາ (Fishing) ໃຊ້ໃນຄວາມຫມາຍຂອງກໍລະນີການຫລອກລວງເທິງໂລກອອນລາຍນີ້ປຽບທຽບກັບການໃຊ້ເບັດຕຶກປາຫຼອກລໍ້ເຫຍື່ອໃຫ້ມາຕິດກັບດັກ ໂດຍໃຊ້ເວັບໄຊປອມທີ່ຮຽນແບບເວັບໄຊຈິງ ເຮັດໃຫ້ຜູ້ໃຊ້ງານຫຼົງເຊື່ອເຂົ້າໄປເຮັດທຸລະກຳຕ່າງໆ ໃນເວັບໄຊປອມເຫຼົ່ານັ້ນ ຫລື ເວົ້າງ່າຍໆ ວ່າເປັນການແອບລັກຂໍ້ມູນຂອງເຮົາໄປແບບນຽນໆ ໂດຍທີ່ເຮົາບໍ່ທັນໄດ້ລະມັດລະວັງ ຫລື ຕັ້ງຕົວນັ້ນເອງ
[Read more…]

Ransomware ແມ່ນຫຍັງ?

ຈະ​ເປັນ​ຢ່າງໃດ​ຖ້າ​ມື້​ໜຶ່ງ ​ທ່ານ​ເປີດ​ເຄື່ອງ​ຄອມພິວເຕີ​ແລ້ວ​ພົບ​ວ່າ​ໄຟ​ລ໌​ຂໍ້​ມູນ​ທັງ​ຫຼາຍ​, ​ ຮູບ​ພາບ​,​ ຄລິບ​ວີດີໂອ​ທີ່​ເກັບ​ໄວ້​ ຖືກ​ລັອກ (Locked) ​ໃສ່​ລະຫັດ​ເອົາ​ໄວ້​ຢ່າງ​ແໜ້ນ​ໜາ​ ພ້ອມ​ທັງ​ມີ​ຂໍ້ຄວາມ​ສັ້ນ​ໆ​ຖິ້ມ​ໄວ້​ວ່າ​ “ຂໍ້​ມູນ​ຂອງ​ທ່ານ​ຖືກ​ເຂົ້າ​ລະ​ຫັດ​ດ້ວຍ​ອັງກໍລິສທຶມ (Algorithm)​ ແບບ​ RSA-1024 ຖ້າ​ຢາກ​ປົດ​ລັອກ​ກໍ່​ຕ້ອງ​ຊື້​ເຄື່ອງ​ມື​ຖອດ​ລະ​ຫັດ​ຂອງ​ເຮົາ​ ສົນ​ໃຈ​ຕິດ​ຕໍ່​ xxxxxxxxx.com” 0705.

Ransomware ກຳ​ລັງ​ເປັນໄພອອນ​ລາຍ​ຕ້ອງໄດ້​ຕິດຕາມ​ ມາ​ຈາກ​ຄຳ​ວ່າ​ ransom ບວກ​ກັບ​ຄຳ​ວ່າ​ ware ຊຶ່ງ​ເປັນ​ຄຳຫຍໍ້ຂອງ​ software ແປໄດ້​ວ່າ​ໂປຣ​ແກຣມ​ເອີ້ນ​ຄ່າ​ໄຖ່​, ຊຶ່ງ​ເປັນ​ມັນ​ແວ​ຊະນິດ​ໜຶ່ງ​ນັ້ນ​ເອງ​.

Ransomware ເລີ່ມ​ເປັນ​ທີ່​ຮູ້​ຈັກ​ໃນ​ເດືອນ​ພຶດສະພາ​ 2005 ຊຶ່ງ​ມີ​ການ​ຄົ້ນ​ພົບ​ TROJ_PGPCODER.A ໂທຈັນ (Trojan) ​ໂຕທຳອິດ ​ທີ່​ໃຊ້​ປະໂຫຍດ​ການ​ເຂົ້າລະຫັດ​ລັບ​ ເພື່ອ​ຂູ່​ເອົາ​ເງິນ​ຈາກ​ຜູ້​ໃຊ້​ໂດຍ​ກົງ​ ມັນ​ແວ​​ (Malware) ຊະນິດ​ນີ້​ຈະ​​ເຂົ້າລະ​ຫັດ​ລັບ​ໄຟ​ລ໌​ບາງ​ໄຟ​ລ໌​ໃນ​ຄອມພິວເຕີ​ ເຮັດໃຫ້​ຜູ້​ໃຊ້​ບໍ່​ສາມາດ​ເປີດ​ໄຟ​ລ໌​ນັ້ນ​ໄດ້​ ຈົນ​ກວ່າ​ຈະ​ໄດ້ຮັບ​ຕົວ​ຖອດ​ລະ​ຫັດ​ຈາກ​ເຈົ້າ​ຂອງ​ມັນ​ແວ​ ໝາຍ​ຄວາມ​ວ່າ​ເຈົ້າ​ຂອງ​ໄຟ​ລ໌​ຈະ​ຕ້ອງ​ຈ່າຍ​ເງິນ​ຄ່າ​ໄຖ່​ເພື່ອ​ໃຫ້​ໄຟ​ລ໌ ​ທີ່ຖືກ​ເຂົ້າ​ລະ​ຫັດ​ໄວ້​ສາມາດ​ກັບ​ມາ​ໃຊ້​ໄດ້​ຄືເກົ່າ.​

ຂະບວນການ :

ຂະ​ບວນ​ການ​ເອີ້ນ​ຄ່າ​ໄຖ່​ໄຟ​ລ໌​ນັ້ນ​ຈະ​ເລີ່ມ​ຈາກ​ການ “ລັອກ​” ໄຟ​ລ໌​ເອກະສານ​ ເຮັດໃຫ້​ເຫຍື່ອ​ບໍ່​ສາມາດ​ເຂົ້າ​ໃຊ້​ໄຟ​ລ໌​ໄດ້​ ຈາກ​ນັ້ນ​ຈະ​ຖິ້ມ​ຂໍ້ຄວາມ​ກ່ຽວກັບ​ຈຳນວນ​ເງິນ​ເອີ້ນ​ຄ່າ​ໄຖ່​ ພ້ອມ​ກັບ​ທີ່ຢູ່ອີ​ເມວຕິ​ດ​ຕໍ່ກັບ ເມື່ອ​ໄດ້ຮັບ​ເງິນ​ແລ້ວ​ຈຶ່ງ​ຈະ​ສົ່ງ​ໂປຣ​ແກຣມ​ປົດ​ລັອກ​ມາ​ໃຫ້​ທາງ​ອີ​ເມວ​ ຍັງ​ຊັດເຈັນ​ວ່າ​ການ​ແຜ່ກ​ະ​ຈາຍ​ຂອງ​ ransomware ຈະ​ ເປັນ​ໄປ​ໃນ​ລັກສະນະ​ໃດ​ ເນື່ອງ​ຈາກ​ຍັງ​ບໍ່​ພົບ​ການ​ແພ່ກ​ະ​ຈາຍ​ໃນ​ວົງ​ກວ້າງ​ຜ່ານ​ການ​ສົ່ງ​ອີ​ ເມວຄັດຕິດໄວ​ຣັສ​ ອາດຈະ​ເປັນ​ໄປ​ໄດ້​ວ່າ​ ໂຄດ​ໂປຣ​ແກຣມ​ເອີ້ນ​ຄ່າ​ໄຖ່​ອາດ​ຈະຖືກ​ຝັງ​ໄວ້​ໃນໜ້າ​ເວັບ​ ໂປຣ​ແກຣມ​ຈະ​ຕິດ​ຕັ້ງ​ໂຕ​ເອງ​ລົງ​ໃນ​ເຄື່ອງ​ແບບ​ອັດ​ຕະໂນ​ມັ​ດ​ ໃຊ້​ເທັກ​ນິກ​ບໍ່​ຕ້ອງ​ລໍຖ້າ​ໃຫ້​ຜູ້​ໃຊ້​ກົດ​ຕອບ​ຮັບ​ການ​ດາວ​​ໂຫຼດ​ໄຟ​ລ໌​ ຄັດຕິດ​ໃດ​ໆ​.

ກ່ຽວກັບ​ເລື່ອງ​ນີ້​ ບໍລິສັດ​ ເທັນໄມ​ໂຄຣ​ (Trend Micro) ຜູ້​ຊ່ຽວ​ຊານ​ດ້ານ​ຄວາມ​ປອດ​ໄພຂອງ​ຂໍ້​ມູນ​ທາງ​ອິນ​ເຕີ​ເນັດ​ ອະທິບາຍ​ວ່າ​ ransomware ມັນ ​ແວ​ເອີ້ນຄ່າ​ໄຖ່​ ໃຊ້​ວິທີ​ການ​ບໍ່​ຕ່າງ​ຈາກ​ເປົ້າ​ໝາຍ​ເດີມ​ທີ່​ເປັນ​ອົງ​ກອນຂະໜາດ​ໃຫຍ່​ ປ່ຽນ​ເປົ້າ​ໝາຍ​ຈາກ​ “ປາ​ໃຫຍ່​” ມາ​ຫາ​ “ປາ​ນ້ອຍ​” ທີ່​ເປັນ​ຜູ້​ໃຊ້​ຕາມ​ບ້ານ ​ຫຼື ​ອົງ​ກອນທຸລະກິດ​ຂະໜາດ​ນ້ອຍ​ ຄວາມ​ສ່ຽງ​ທີ່​ຈະ​ຖືກ​ຈັບ​ກຸມໜ້ອຍ​ກວ່າ​ຫລາຍ​.

[Read more…]

Tuesday, May 30, 2017

ມັນ​ແວ​​ຮຽກຄ່າ​ໄຖ່​ WannaCry ແຜ່ກ​ະ​ຈາຍ​ຜ່ານ​ຊ່ອງໂ​ຫວ່ຂອງ​ Windows​​ ຄວນອັບ​ເດດ​ລະບົບປະຕິບັດການທັນ​ທີ​

ສະຖານະການ​ການ​ໂຈມ​ຕີ​

ເມື່ອ​ວັນທີ​ 12 ພຶດສະພາ​ 2017 ບໍລິສັດ​ Avast ໄດ້​ລາຍ​ງານ​ການ​ແຜ່​ລະ​ບາດ​ຂອງ​ມັນ​ແວ (Malware) ​​ຮຽກຄ່າ​ໄຖ່​​ WannaCry ຊຶ່ງມັນ​ແວ​​ດັ່ງ​ກ່າວ​ມີ​ຈຸດປະສົງ​ຫຼັກ​ເພື່ອ​ເຂົ້າ​ລະຫັດ​ຂໍ້​ມູນ​ໃນ​ຄອມພິວເຕີ​ເພື່ອ​ຮຽກຄ່າ​ໄຖ່​ ຫາກ​ບໍ່​ຈ່າຍ​ເງິນ​ຕາມ​ທີ່​ຮຽກຈະ​ບໍ່​ສາມາດ​ເປີດ​ໄຟ​ລ໌​ໄດ້​.

ສິ່ງ​ທີ່​ໜ້າ​ກັງ​ວົນ​ເປັນ​ພິເສດ​ສໍາ​ລັບ​ມັນ​ແວ​​ນີ້ ​ຄື​ຄວາມ​ສາມາດ​ໃນ​ການ​ກະ​ຈາຍ​ຕົນເອງ​ຈາກ​ເຄື່ອງ​ຄອມພິວເຕີ​ໜຶ່ງ​ໄປ​ຍັງ​ເຄື່ອງ​ຄອມພິວເຕີ​ອື່ນ​ໆ​ ໃນ​ເຄືອ​ຂ່າຍ​ໄດ້​ໂດຍ​ອັດຕະ​ໂນ​ມັ​ດ​ ຜ່ານ​ຊ່ອງ​ໂຫວ່​ລະບົບ​ SMB (Server Message Block) ຂອງ​ວິນ​ໂດ​​ ຜູ້​ໃຊ້​ງານ​ທີ່​ບໍ່​ອັບ​ເດດ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດ​​ມີ​ຄວາມ​ສ່ຽງ​ທີ່​ຈະ​ຕິດ​ມັນ​ແວ​​ນີ້.​

ຊ່ອງ​ໂຫວ່​ທີ່​ຖືກ​ໃຊ້​ໃນ​ການ​ແຜ່ກ​ະ​ຈາຍ​ມັນ​ແວ ​​ເປັນ​ຊ່ອງ​ໂຫວ່​ທີ່​ຖືກ​ເປີດ​ເຜີຍ​ສູ່​ສາທາລະນະ​ຕັ້ງ​ແຕ່​ລະຫວ່າງ​ເດືອນ​ ເມ​ສາ​ 2017 ແລະ ​ເຖິງ​ແມ່ນວ່າ​ທາງ​ Microsoft ຈະ​ເຜີຍແຜ່​ອັບ​ເດດ​ແກ້​ໄຂ​ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​​ຕັ້ງ​ແຕ່​ວັນທີ​ 14 ມີ​ນາ​ 2017 ແລ້ວ​ ແຕ່​ກໍ່​ຍັງ​ພົບ​ວ່າ​ປັດຈຸບັນ​ມີ​ເຄື່ອງ​ຄອມພິວເຕີ​ທີ່​ຍັງ​ບໍ່​ໄດ້​ອັບ​ເດດ​ແພັດ (Patch) ​ດັ່ງ​ກ່າວ ​ແລະ ​ຖືກ​ໂຈມ​ຕີ​ຈາກ​ມັນ​ແວ​​ນີ້​ຫຼາຍກວ່າ​ 500,000 ເຄື່ອງ​ ໃນ​ 99 ປະເທດ​ ໂດຍສະເພາະເຮັດໃຫ້​ເກີດ​ຜົນ​ກະທົບ​ສູງ​ຕໍ່​ຫນ່ວຍ​ງານ​ສາທາລະນະສຸກ​ຂອງ​ປະເທດ​ ອັງ​ກິດ. ​

ຈາກ​ຂໍ້​ມູນ​ຂອງ​ Microsoft ລະບົບ​ປະຕິບັດການ​ທີ່​ມີ​ຊ່ອງ​ໂຫວ່​ໃນ​ລະບົບ​ SMB ເວີ​​ຊັ່ນ​ 1 ທີ່​ຖືກ​ໃຊ້​ໃນ​ການ​ໂຈມ​ຕີ​ໂດຍ​ມັນ​ແວ​​ນີ້​ ມີ​ຕັ້ງ​ແຕ່​ Windows XP, Windows Server 2003 ໄປ​ຈົນ​ເຖິງ​ Windows 10 ແລະ​ Windows Server 2016 ແຕ່​ໃນ​ເດືອນ​ມີ​ນາ​ 2017 ທາງ​ Microsoft ບໍ່​ໄດ້​ອອກ​ອັບ​ເດດ​ແກ້​ໄຂ​ຊ່ອງ​ໂຫວ່​ນີ້​ໃຫ້​ກັບ​ Windows XP ແລະ​ Windows Server 2003 ເນື່ອງ​ຈາກ​ສີ້ນສຸດ​ໄລຍະ​ເວລາ​ສະໜັບ​ສະໜູນ​​ແລ້ວ​ ຢ່າງໃດ​ກໍ່​ຕາມ​ ເນື່ອງ​ຈາກ​ປັດຈຸບັນ​ຍັງມີ​ເຄື່ອງ​ຄອມພິວເຕີ​ທີ່​ໃຊ້​ງານ​ສອງ​ລະບົບ​ປະຕິບັດການ​ດັ່ງ​ກ່າວ ​ແລະ ​ຍັງ​ເຊື່ອມ​ຕໍ່​ກັບ​ອິນ​ເຕີ​ເນັດ​ຢູ່​ ຈຶ່ງ​ເຮັດໃຫ້​ຖືກ​ໂຈມ​ຕີ​ໄດ້​, Microsoft ຈຶ່ງ​ອອກ​ອັບ​ເດດ​ສຸກ​ເສີນ​ມາ​ເພື່ອ​ແກ້​ໄຂ​ບັນຫາ​ນີ້​ ໂດຍ​ຜູ້​ໃຊ້​ສາມາດ​ດາວ​​ໂຫຼດ​ອັບ​ເດດ​ດັ່ງ​ກ່າວ​ໄດ້​ຈາກ​ເວັບ​ໄຊ​ຂອງ​ Microsoft.

ພຶດຕິກຳ​ຂອງ​ມັນ​ແວ​​ WannaCry
[Read more…]

Subscribe

  • RSS Atom

ອອນລາຍ: 1 | ມື້ນີ້: 14 | ວານນີ້: 25 | ທິດນີ້: 94 | ເດືອນນີ້: 873 | ປີນີ້: 11833 | ລວມ: 78936