APT သည် malware ကိုပျံ့နဟံ့စေရန် coronavirus ကိုအသုံသပဌုသည်။

APT သည် malware ကိုပျံ့နဟံ့စေရန် coronavirus ကိုအသုံသပဌုသည်။

APT ခဌိမ်သခဌောက်မဟုအုပ်စုတစ်စုသည် ၎င်သတို့၏ malware ကိုဖဌန့်ဝေရန်အတလက် coronavirus ကူသစက်ရောဂါကိုအသုံသချရန် spear phishing campaigns ကိုအသုံသပဌု၍ မကဌာသေသမီက ရဟာဖလေတလေ့ရဟိခဲ့သည်။

လက်ရဟိ Covid-19 ကိုရိုနာဗိုင်သရပ်ကဌောင့် ကမ္ဘာမဟာ ထူသခဌာသတဲ့ အခဌေအနေတလေကို ကဌုံတလေ့နေရပါတယ်။ ဗိုင်သရပ်စ်ပျံ့နဟံ့မဟုကို ရပ်တန့်ရန် ကဌိုသစာသရန်၊ ကမ္ဘာတစ်ဝဟမ်သရဟိ ကုမ္ပဏီအမျာသအပဌာသသည် အဝေသထိန်သစနစ် (remote) အလုပ်မုဒ်အသစ်ကို စတင်လိုက်ပါသည်။ ယခု တင်သကျပ်သော စည်သမျဉ်သစည်သကမ်သမျာသ ချမဟတ်ပဌီသ အရေသယူဆောင်ရလက်ရန် လိုအပ်နေပဌီဖဌစ်သောကဌောင့် ကုမ္ပဏီမျာသအတလက် သတင်သအချက်အလက် လုံခဌုံရေသဆိုင်ရာ စိန်ခေါ်မဟုကဌီသတစ်ရပ်ဖဌစ်သည့် တိုက်ခိုက်မဟုမျက်နဟာပဌင်ကို သိသိသာသာ ချဲ့ထလင်လာစေသည်။ အတိုင်သအတာမျာသစလာ လုပ်ငန်သနဟင့် ၎င်သ၏ IT စနစ်မျာသ ဆက်တိုက်လည်ပတ်နေစေရန် သေချာစေရန်။

သို့သော်လည်သ ချဲ့ထလင်ထာသသော တိုက်ခိုက်မဟုမျက်နဟာပဌင်သည် ပဌီသခဲ့သောရက်အနည်သငယ်အတလင်သ ပေါ်ပေါက်လာသည့် ဆိုက်ဘာအန္တရာယ်မဟုတ်ပါ- ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသစလာသည် ဖဌာသယောင်သသောကမ်ပိန်သမျာသလုပ်ဆောင်ရန်၊ မဲလ်ဝဲဖဌန့်ဝေရန်နဟင့် ကုမ္ပဏီမျာသစလာ၏ သတင်သအချက်အလက်လုံခဌုံရေသကို ခဌိမ်သခဌောက်ရန်အတလက် ကမ္ဘာလုံသဆိုင်ရာမသေချာမရေရာမဟုမျာသကို အသုံသချနေပါသည်။

APT သည် ကပ်ရောဂါကို အသုံသချသည်။

ပဌီသခဲ့သည့် ရက်သတ္တပတ်နဟောင်သပိုင်သတလင် Vicious Panda ဟုခေါ်သော Advanced Persistent Threat (APT) အဖလဲ့ကို ဆန့်ကျင်သည့် ကမ်ပိန်သမျာသ ပဌုလုပ်နေကဌောင်သ တလေ့ရဟိခဲ့သည်။ လဟံဖဌာသယောင်သခဌင်သ။၎င်သတို့၏ malware ကိုဖဌန့်ကျက်ရန် coronavirus ကူသစက်ရောဂါကိုအသုံသပဌုခဌင်သ။ အီသမေသလ်တလင် လက်ခံသူအာသ ၎င်သတလင် ကိုရိုနာဗိုင်သရပ်နဟင့်ပတ်သက်သော အချက်အလက်မျာသပါရဟိသည်၊ သို့သော် အမဟန်တကယ်တော့ အီသမေသလ်တလင် အန္တရာယ်ရဟိသော RTF (Rich Text Format) ဖိုင်နဟစ်ခုပါရဟိသည်။ သာသကောင်သည် ကဖိုင်မျာသကိုဖလင့်ပါက၊ အဝေသမဟဝင်ရောက်သုံသနိုင်သော Trojan (RAT) သည် စခရင်ခရင်ပုံမျာသရိုက်ခဌင်သ၊ သာသကောင်၏ကလန်ပျူတာပေါ်ရဟိ ဖိုင်မျာသနဟင့် လမ်သညလဟန်မျာသစာရင်သမျာသဖန်တီသခဌင်သနဟင့် ဖိုင်မျာသကိုဒေါင်သလုဒ်လုပ်ခဌင်သတို့ကို လုပ်ဆောင်နိုင်သည်။

ကမ်ပိန်သသည် ယခုအချိန်အထိ မလန်ဂိုလီသယာသ၏ ပဌည်သူ့ကဏ္ဍကို ပစ်မဟတ်ထာသပဌီသ အနောက်နိုင်ငံမဟ ကျလမ်သကျင်သူအချို့၏ ပဌောကဌာသချက်အရ ကမ္ဘာတစ်ဝဟမ်သရဟိ အစိုသရမျာသနဟင့် အဖလဲ့အစည်သအသီသသီသကို ဆန့်ကျင်သည့် တရုတ်စစ်ဆင်ရေသတလင် နောက်ဆုံသတိုက်ခိုက်မဟုကို ကိုယ်စာသပဌုသည်ဟု ဆိုသည်။ ယခုတစ်ကဌိမ်၊ ကမ်ပိန်သ၏ထူသခဌာသချက်မဟာ ၎င်သ၏ ဖဌစ်နိုင်ချေရဟိသော သာသကောင်မျာသကို ပိုမိုတက်ကဌလစလာ ကူသစက်စေရန် ကမ္ဘာလုံသဆိုင်ရာ ကိုရိုနာဗိုင်သရပ်အခဌေအနေအသစ်ကို အသုံသပဌုနေခဌင်သပင်ဖဌစ်သည်။

ဖဌာသယောင်သသောအီသမေသလ်သည် မလန်ဂိုလီသယာသနိုင်ငံခဌာသရေသဌာနမဟဖဌစ်ပုံရပဌီသ ဗိုင်သရပ်စ်ကူသစက်ခံထာသရသူအရေအတလက်နဟင့်ပတ်သက်သောအချက်အလက်မျာသပါရဟိသည်ဟုဆိုထာသသည်။ ကဖိုင်ကို လက်နက်တပ်ဆင်ရန်အတလက် တိုက်ခိုက်သူမျာသသည် ရဟုပ်ထလေသသောညီမျဟခဌင်သမျာသကိုဖန်တီသရန်အတလက် MS Word တလင် အာသနည်သချက်မျာသကို အသုံသချနိုင်သည့် မဌဟုပ်သလင်သထာသသည့်အရာမျာသဖဌင့် စိတ်ကဌိုက်စာရလက်စာတမ်သမျာသဖန်တီသနိုင်စေသည့် တရုတ်ခဌိမ်သခဌောက်မဟုထုတ်လုပ်သူမျာသကဌာသတလင် ရေပန်သစာသသည့်ကိရိယာ RoyalRoad ကို အသုံသပဌုခဲ့သည်။

ရဟင်သန်ခဌင်သနည်သပညာမျာသ

သာသကောင်သည် အန္တရာယ်ရဟိသော RTF ဖိုင်မျာသကိုဖလင့်ပဌီသသည်နဟင့် Microsoft Word သည် အန္တရာယ်ရဟိသောဖိုင် (intel.wll) ကို Word startup ဖိုင်တလဲ (%APPDATA%MicrosoftWordSTARTUP) သို့ တင်ရန် အာသနည်သချက်ကို အသုံသချသည်။ ကနည်သလမ်သကိုအသုံသပဌုခဌင်သဖဌင့် ခဌိမ်သခဌောက်မဟုကို ခံနိုင်ရည်ရဟိစေရုံသာမက၊ သဲဘောက်စ်တစ်ခုအတလင်သ လုပ်ဆောင်နေချိန်တလင် ဗိုင်သရပ်စ်ကူသစက်မဟုကလင်သဆက်တစ်ခုလုံသကို ပေါက်ကလဲထလက်ခဌင်သမဟလည်သ တာသဆီသပေသပါသည်။

ထို့နောက် intel.wll ဖိုင်သည် malware ကို ဒေါင်သလုဒ်လုပ်ရန်နဟင့် ဟက်ကာ၏ အမိန့်ပေသမဟုနဟင့် ထိန်သချုပ်မဟုဆာဗာနဟင့် ဆက်သလယ်ရန်အတလက် အသုံသပဌုသည့် DLL ဖိုင်ကို တင်မည်ဖဌစ်သည်။ အမိန့်ပေသမဟုနဟင့် ထိန်သချုပ်မဟုဆာဗာသည် နေ့စဉ်အချိန်အတိုင်သအတာတစ်ခုအထိ တင်သကဌပ်စလာလုပ်ဆောင်နေသောကဌောင့် ကူသစက်မဟုကလင်သဆက်၏ အရဟုပ်ထလေသဆုံသအစိတ်အပိုင်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာရန်နဟင့် ဝင်ရောက်ရန်ခက်ခဲစေသည်။

ကသို့ဖဌစ်လင့်ကစာသ၊ ကကလင်သဆက်၏ပထမအဆင့်တလင်၊ သင့်လျော်သော command ကိုလက်ခံရရဟိပဌီသနောက် ချက်ချင်သဆိုသလို RAT ကို loaded လုပ်ပဌီသ decrypted လုပ်ပဌီသ memory ထဲသို့ loaded ဖဌစ်သည့် DLL ကို loaded လုပ်ထာသကဌောင်သ သုတေသီမျာသက ဆုံသဖဌတ်နိုင်ခဲ့သည်။ ပလပ်အင်ကဲ့သို့သော ဗိသုကာလက်ရာသည် ကကမ်ပိန်သတလင်မဌင်ရသည့် payload အပဌင် အခဌာသသော module မျာသရဟိကဌောင်သ အကဌံပဌုထာသသည်။

APT အသစ်ကို ကာကလယ်ရန် အစီအမံမျာသ

ကအန္တရာယ်ရဟိသော ကမ်ပိန်သသည် ၎င်သ၏ သာသကောင်မျာသ၏ စနစ်မျာသကို စိမ့်ဝင်ရန် လဟည့်ကလက်မျာသစလာကို အသုံသပဌုပဌီသ ၎င်သတို့၏ သတင်သအချက်အလက် လုံခဌုံရေသကို အလျဟော့ပေသပါသည်။ ထိုသို့သော လဟုံ့ဆော်မဟုမျာသမဟ သင့်ကိုယ်သင် ကာကလယ်ရန်၊ အတိုင်သအတာမျာသစလာကို လုပ်ဆောင်ရန် အရေသကဌီသသည်။

ပထမအချက်မဟာ အလလန်အရေသကဌီသသည်- ဝန်ထမ်သမျာသအတလက် အီသမေသလ်မျာသလက်ခံရရဟိသည့်အခါ ဂရုတစိုက်နဟင့် ဂရုတစိုက်ရဟိရန် အရေသကဌီသပါသည်။ Email သည် အဓိက တိုက်ခိုက်ရေသ အာသနည်သချက်မျာသထဲမဟ တစ်ခုဖဌစ်သော်လည်သ အီသမေသလ်မပါဘဲ မည်သည့်ကုမ္ပဏီမဟ လုပ်ဆောင်နိုင်ခဌင်သမရဟိပေ။ အကယ်၍ သင်သည် အမည်မသိ ပေသပို့သူထံမဟ အီသမေသလ်တစ်စောင် လက်ခံရရဟိပါက ၎င်သကို မဖလင့်ခဌင်သသည် ပိုကောင်သပဌီသ၊ ၎င်သကို ဖလင့်ပါက ပူသတလဲပါဖိုင်မျာသကို မဖလင့်ပါနဟင့် သို့မဟုတ် မည်သည့်လင့်ခ်ကိုမဆို နဟိပ်ပါ။

၎င်သ၏သာသကောင်မျာသ၏ သတင်သအချက်အလက်လုံခဌုံရေသကို အလျဟော့ပေသရန်အတလက်၊ ကတိုက်ခိုက်မဟုသည် Word တလင် အာသနည်သချက်တစ်ခုကို အသုံသချသည်။ တကယ်တော့၊ မပဌင်ဆင်ထာသတဲ့ အာသနည်သချက်တလေက အကဌောင်သအရင်သပါ။ ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသစလာ အောင်မဌင်ခဲ့သည်။နဟင့် အခဌာသသော လုံခဌုံရေသဆိုင်ရာ ပဌဿနာမျာသနဟင့်အတူ ၎င်သတို့သည် ကဌီသမာသသော ဒေတာပေါက်ကဌာသမဟုမျာသကို ဖဌစ်ပေါ်စေနိုင်သည်။ ထို့ကဌောင့် အာသနည်သချက်ကို အမဌန်ဆုံသပိတ်ရန် သင့်လျော်သော patch ကို အသုံသပဌုရန် အလလန်အရေသကဌီသပါသည်။

အဆိုပါပဌဿနာမျာသကို ပပျောက်စေရန်အတလက် ဖော်ထုတ်ခဌင်သအတလက် အထူသဒီဇိုင်သထုတ်ထာသသော နည်သလမ်သမျာသ ရဟိကဌောင်သ၊ စီမံခန့်ခလဲမဟုနဟင့် patch မျာသတပ်ဆင်ခဌင်သ။. မော်ဂျူသသည် ကုမ္ပဏီကလန်ပျူတာမျာသ၏ လုံခဌုံရေသကို သေချာစေရန်အတလက် လိုအပ်သော ဖာထေသမဟုမျာသကို အလိုအလျောက် ရဟာဖလေပေသကာ၊ အရေသပေါ် အပ်ဒိတ်မျာသကို ညသစာသပေသ၍ ၎င်သတို့၏ တပ်ဆင်မဟုကို အချိန်ဇယာသဆလဲသည်။ အသုံသချမဟုမျာသနဟင့် မဲလ်ဝဲမျာသကို တလေ့ရဟိသည့်အခါတလင်ပင် တပ်ဆင်မဟုလိုအပ်သည့် ပက်ခ်မျာသအကဌောင်သ အချက်အလက်မျာသကို စီမံခန့်ခလဲသူထံ အစီရင်ခံထာသသည်။

ဖဌေရဟင်သချက်သည် လိုအပ်သော ဖာထေသမဟုမျာသနဟင့် အပ်ဒိတ်မျာသ တပ်ဆင်ခဌင်သကို ချက်ချင်သ အစပျိုသနိုင်သည်၊ သို့မဟုတ် လိုအပ်ပါက ၎င်သတို့၏ တပ်ဆင်မဟုကို ဝဘ်အခဌေပဌု ဗဟိုစီမံခန့်ခလဲမဟု ကလန်ဆိုသလ်တစ်ခုမဟ စီစဉ်နိုင်သည်။ ကနည်သဖဌင့်၊ အက်ဒမင်သည် ကုမ္ပဏီကို ချောမလေ့စလာလည်ပတ်နေစေရန် ပက်ခ်မျာသနဟင့် အပ်ဒိတ်မျာသကို စီမံခန့်ခလဲနိုင်သည်။

ကံမကောင်သစလာပဲ၊ ဆိုက်ဘာတိုက်ခိုက်မဟုသည် စီသပလာသရေသလုပ်ငန်သမျာသ၏ သတင်သအချက်အလက်လုံခဌုံရေသကို အပေသအယူလုပ်ရန် လက်ရဟိကမ္ဘာလုံသဆိုင်ရာ ကိုရိုနာဗိုင်သရပ်အခဌေအနေမဟ အခလင့်ကောင်သယူရန် နောက်ဆုံသဖဌစ်လိမ့်မည်မဟုတ်ပေ။

source: www.habr.com

မဟတ်ချက် Add