ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ယနေ့ ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်သည် သတင်သ feeds အာသလုံသကို ဖဌည့်သလင်သထာသပဌီသ COVID-19 ၏ ခေါင်သစဉ်နဟင့် ၎င်သနဟင့် ဆက်စပ်နေသည့် အရာအာသလုံသကို အသုံသချ တိုက်ခိုက်သူမျာသ၏ အမျိုသမျိုသသော လဟုပ်ရဟာသမဟုမျာသအတလက် အဓိက သရုပ်ဖော်ပုံ ဖဌစ်လာသည်။ ကမဟတ်စုတလင်၊ အချက်အလက်မျာသ လုံခဌုံရေသ အထူသကျလမ်သကျင်သူမျာသစလာအတလက် လျဟို့ဝဟက်ချက်မဟုတ်သည့် ထိုကဲ့သို့သော အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်အချို့ကို အာရုံစိုက်စေလိုပါသည်၊ သို့သော် အကျဉ်သချုပ်အနေဖဌင့် မဟတ်စုတစ်ခုတလင် သင်၏အသိအမဌင်ကို ပဌင်ဆင်ရန် ပိုမိုလလယ်ကူစေမည်ဖဌစ်သည်။ - အချို့သောအဝေသမဟ အလုပ်လုပ်သော ဝန်ထမ်သမျာသအတလက် ပလဲမျာသကို ပဌုစုပျိုသထောင်ပေသခဌင်သနဟင့် အခဌာသသူမျာသသည် ယခင်ကထက် အမျိုသမျိုသသော သတင်သအချက်အလက် လုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသကို ပိုမိုခံရနိုင်စေပါသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

UFO မဟ ဂရုစိုက်မဟု တစ်မိနစ်

SARS-CoV-19 coronavirus (2-nCoV) ကဌောင့် ဖဌစ်ပလာသနိုင်ချေရဟိသော ပဌင်သထန်ပဌင်သထန်သော အသက်ရဟူလမ်သကဌောင်သဆိုင်ရာ ကူသစက်ရောဂါ COVID-2019 ကို ကမ္ဘာလုံသဆိုင်ရာ ကပ်ရောဂါအဖဌစ် တရာသဝင်ကဌေငဌာလိုက်ပဌီဖဌစ်သည်။ Habre တလင် ကအကဌောင်သအရာအတလက် အချက်အလက်မျာသစလာ ရဟိသည် - ၎င်သသည် ယုံကဌည်စိတ်ချရသော/အသုံသဝင်ပဌီသ အပဌန်အလဟန်အာသဖဌင့် ဖဌစ်နိုင်ကဌောင်သ အမဌဲသတိရပါ။

ထုတ်ပဌန်ထာသသည့် မည်သည့်အချက်အလက်ကိုမဆို ဝေဖန်ပဌောဆိုရန် သင့်အာသ ကျလန်ုပ်တို့ တိုက်တလန်သပါသည်။

တရာသဝင်သတင်သရင်သမဌစ်မျာသ

အကယ်၍ သင်သည် ရုရဟာသတလင် နေထိုင်ခဌင်သမရဟိပါက၊ သင့်နိုင်ငံရဟိ အလာသတူဆိုဒ်မျာသကို ကဌည့်ပါ။
လက်ဆေသပါ၊ ချစ်ရသူတလေကို ဂရုစိုက်ပါ၊ ဖဌစ်နိုင်ရင် အိမ်မဟာနေပဌီသ အဝေသကနေ အလုပ်လုပ်ပါ။

စာစောင်မျာသအကဌောင်သ ဖတ်ရန်- coronavirus | အဝေသအလုပ်

ယနေ့တလင် ကိုရိုနာဗိုင်သရပ်နဟင့်ဆက်စပ်သော ခဌိမ်သခဌောက်မဟုအသစ်မျာသ လုံသဝမရဟိသည်ကို သတိပဌုသင့်သည်။ ယင်သအစာသ၊ ကျလန်ုပ်တို့သည် “ဆော့စ်” အသစ်တလင် ရိုသရိုသသုံသသော ရိုသရာဖဌစ်လာသည့် တိုက်ခိုက်ရေသ vector မျာသအကဌောင်သ ပဌောနေခဌင်သဖဌစ်ပါသည်။ ထို့ကဌောင့် ကျလန်ုပ်သည် အဓိကခဌိမ်သခဌောက်မဟုအမျိုသအစာသမျာသကို ခေါ်သည်-

  • ကိုရိုနာဗိုင်သရပ်နဟင့်ဆက်စပ်သော ဖဌာသယောင်သသည့်ဆိုက်မျာသနဟင့် သတင်သလလဟာမျာသနဟင့် ဆက်စပ်အန္တရာယ်ရဟိသောကုဒ်မျာသ
  • COVID-19 နဟင့်ပတ်သက်၍ အကဌောက်တရာသ သို့မဟုတ် မပဌည့်စုံသော အချက်အလက်မျာသကို အသုံသချရန် ရည်ရလယ်သည့် လိမ်လည်မဟုနဟင့် မဟုတ်မမဟန် လုပ်ကဌံမဟုမျာသ
  • ကိုရိုနာဗိုင်သရပ် သုတေသနတလင် ပါ၀င်သည့် အဖလဲ့အစည်သမျာသကို တိုက်ခိုက်ခဌင်သ။

ရုရဟာသတလင် နိုင်ငံသာသမျာသသည် အစဉ်အလာအာသဖဌင့် အာဏာပိုင်မျာသကို မယုံကဌည်ကဌဘဲ ၎င်သတို့ထံမဟ အမဟန်တရာသကို ဖုံသကလယ်ထာသသည်ဟု ယုံကဌည်ကဌသည့် ရုရဟာသတလင်၊ ဖဌာသယောင်သသည့်ဆိုက်မျာသနဟင့် စာပို့စာရင်သမျာသအပဌင် လိမ်လည်လဟည့်ဖဌာသသည့် အရင်သအမဌစ်မျာသကို အောင်မဌင်စလာ မဌဟင့်တင်နိုင်ခဌေမဟာ ပိုမိုပလင့်လင်သသော နိုင်ငံမျာသတလင်ထက် မျာသစလာ မဌင့်မာသပါသည်။ အာဏာပိုင်မျာသ။ ယနေ့ခေတ်တလင် လူတစ်ညသ၏ ဂန္ထဝင်လူသာသ၏ အာသနည်သချက်မျာသဖဌစ်သည့် ကဌောက်လန့်မဟု၊ ကရုဏာ၊ လောဘစသည်တို့ကို အသုံသပဌုသည့် ဖန်တီသမဟုဆိုင်ရာ ဆိုက်ဘာလိမ်လည်လဟည့်ဖဌာသသူမျာသထံမဟ ၎င်သတို့ကိုယ်ကို လုံသ၀ကာကလယ်ထာသနိုင်သည်ဟု ယနေ့တလင် မည်သူမျဟ မယူဆနိုင်ပေ။

ဥပမာအာသဖဌင့်၊ ဆေသဘက်ဆိုင်ရာမျက်နဟာဖုံသမျာသရောင်သချသည့် မသမာသောဆိုက်တစ်ခုကိုကဌည့်ပါ။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

အလာသတူဝဘ်ဆိုဒ်ဖဌစ်သည့် CoronavirusMedicalkit[.]com ကို ဆေသဝါသတင်ပို့ရန် "တစ်ခုတည်သသောစာပို့ခ" ဖဌင့် ကင်သမဲ့နေသည့် COVID-19 ကာကလယ်ဆေသကို အခမဲ့ဖဌန့်ဝေသည့်အတလက် အမေရိကန်အာဏာပိုင်မျာသက ပိတ်သိမ်သခဲ့သည်။ ကကိစ္စတလင်၊ ကမျဟနိမ့်ကျသောစျေသနဟုန်သဖဌင့် တလက်ချက်မဟုသည် အမေရိကန်ပဌည်ထောင်စုတလင် ထိတ်လန့်တကဌာသဖဌစ်ရသည့်အခဌေအနေမျာသတလင် ဆေသဝါသအတလက် အလျင်စလိုဝယ်လိုအာသအတလက်ဖဌစ်သည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ကကိစ္စတလင် တိုက်ခိုက်သူမျာသ၏တာဝန်မဟာ အသုံသပဌုသူမျာသအာသ ကူသစက်ရန် သို့မဟုတ် ၎င်သတို့၏ ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသ သို့မဟုတ် သက်သေခံအချက်အလက်မျာသကို ခိုသယူရန်မဟုတ်ဘဲ၊ ၎င်သတို့ကို စျေသကဌီသသောစျေသနဟုန်သဖဌင့် ခလဲခလာပဌီသ ဆေသဘက်ဆိုင်ရာမျက်နဟာဖုံသမျာသဝယ်ရန် အတင်သအကျပ်တလန်သအာသပေသရန် ကဌောက်ရလံ့မဟုလဟိုင်သလုံသဖဌင့် ၎င်သသည် ဂန္တဝင်ဆိုက်ဘာခဌိမ်သခဌောက်မဟုတစ်ခုမဟုတ်ပေ။ အမဟန်တကယ်ကုန်ကျစရိတ်ထက် 5-10-30 ဆ။ သို့သော် ကိုရိုနာဗိုင်သရပ်အခင်သအကျင်သကို အသုံသချကာ ဝဘ်ဆိုဒ်အတုဖန်တီသရန် စိတ်ကူသကိုလည်သ ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသက အသုံသပဌုလျက်ရဟိသည်။ ဥပမာအာသဖဌင့်၊ ကနေရာတလင် “covid19” သော့ချက်စကာသလုံသပါရဟိသော ဆိုက်တစ်ခုဖဌစ်ပဌီသ ၎င်သသည် phishing site တစ်ခုလည်သဖဌစ်သည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ယေဘူယျအာသဖဌင့် ကျလန်ုပ်တို့၏ အဖဌစ်အပျက်စုံစမ်သစစ်ဆေသခဌင်သဝန်ဆောင်မဟုကို နေ့စဉ်စောင့်ကဌည့်ခဌင်သ။ Cisco Umbrella စုံစမ်သပါ။အမည်မျာသတလင် covid၊ covid19၊ coronavirus စသည်ဖဌင့် စကာသလုံသမျာသပါ၀င်သော domain မည်မျဟကို ဖန်တီသထာသသည်ကို သင်တလေ့မဌင်ရပါသည်။ ပဌီသတော့ သူတို့ထဲက တော်တော်မျာသမျာသက အန္တရာယ်ရဟိတယ်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ကုမ္ပဏီဝန်ထမ်သအချို့ကို အိမ်မဟအလုပ်သို့ ပဌောင်သရလဟေ့ခံရပဌီသ ကော်ပိုရိတ်လုံခဌုံရေသအစီအမံမျာသဖဌင့် အကာအကလယ်မရဟိသော ပတ်ဝန်သကျင်တလင်၊ ဝန်ထမ်သမျာသ၏ မိုဘိုင်သနဟင့် ဒက်စတော့ကိရိယာမျာသမဟ ဝင်ရောက်ကဌည့်ရဟုသည့် အရင်သအမဌစ်မျာသကို သိလျက် သို့မဟုတ် ၎င်သတို့မပါဘဲ စောင့်ကဌည့်ရန် ယခင်ကထက် ပိုအရေသကဌီသပါသည်။ ဗဟုသုတ။ ဝန်ဆောင်မဟုကို မသုံသရင် Cisco Umbrella ထိုဒိုမိန်သမျာသကို ရဟာဖလေပဌီသ ပိတ်ဆို့ရန် (နဟင့် Cisco ကမ်သလဟမ်သမဟု ကဝန်ဆောင်မဟုနဟင့်ချိတ်ဆက်မဟုသည် ယခုအခါ အခမဲ့ဖဌစ်သည်)၊ ထို့နောက် သက်ဆိုင်ရာသော့ချက်စာလုံသမျာသဖဌင့် ဒိုမိန်သမျာသကို စောင့်ကဌည့်ရန် သင့်ဝဘ်ဝင်ရောက်ကဌည့်ရဟုမဟု စောင့်ကဌည့်ခဌင်သဆိုင်ရာ ဖဌေရဟင်သချက်မျာသကို အနိမ့်ဆုံသပုံစံသတ်မဟတ်ပါ။ တစ်ချိန်တည်သမဟာပင်၊ အန္တရာယ်ရဟိသောဒိုမိန်သမျာသကို အလလန်လျင်မဌန်စလာဖန်တီသပဌီသ 1-2 တိုက်ခိုက်မဟုမျာသတလင် နာရီအနည်သငယ်ထက်မပိုဘဲ XNUMX-XNUMX တိုက်ခိုက်မဟုမျာသတလင်သာ အသုံသပဌုသောကဌောင့်၊ နာမည်ပျက်ဒေတာဘေ့စ်မျာသကို အသုံသပဌုခဌင်သအပဌင် ဂုဏ်သတင်သဒေတာဘေ့စ်မျာသကို အသုံသပဌုခဌင်သကဲ့သို့သော အစဉ်အလာနည်သလမ်သမဟာ မအောင်မဌင်နိုင်ကဌောင်သ သတိရပါ။ တိုက်ခိုက်သူမျာသသည် ပေါ်ပင်ဒိုမိန်သအသစ်မျာသသို့ ပဌောင်သသည်။ သတင်သအချက်အလက် လုံခဌုံရေသ ကုမ္ပဏီမျာသသည် ၎င်သတို့၏ အသိပညာအခဌေခံမျာသကို လျင်မဌန်စလာ မလမ်သမံပဌင်ဆင်ပဌီသ ၎င်သတို့၏ ဖောက်သည်မျာသအာသလုံသထံ ဖဌန့်ဝေရန် အချိန်မရဟိပေ။

Attacker မျာသသည် ပူသတလဲပါဖိုင်မျာသတလင် phishing လင့်ခ်မျာသနဟင့် malware မျာသကို ဖဌန့်ဝေရန်အတလက် အီသမေသလ်ချန်နယ်ကို တက်ကဌလစလာ အသုံသချနေပါသည်။ သုံသစလဲသူမျာသသည် ကိုရိုနာဗိုင်သရပ်နဟင့်ပတ်သက်သည့် တရာသဝင်သတင်သမျာသ ပေသပို့မဟုမျာသကို လက်ခံရရဟိနေချိန်တလင် ၎င်သတို့၏အသံအတိုသအကျယ်တလင် အန္တရာယ်ရဟိသော တစ်စုံတစ်ရာကို အမဌဲမမဟတ်မိနိုင်သောကဌောင့် ၎င်သတို့၏ထိရောက်မဟုမဟာ အလလန်မဌင့်မာသပါသည်။ ကူသစက်ခံရသူ အရေအတလက် တိုသလာနေသော်လည်သ ထိုကဲ့သို့သော ခဌိမ်သခဌောက်မဟု အကလာအဝေသသည်လည်သ တိုသလာမည်ဖဌစ်သည်။

ဥပမာ၊ ကသည်မဟာ CDC ကိုယ်စာသ ဖဌာသယောင်သသော အီသမေသလ်၏ ဥပမာတစ်ခု ဖဌစ်သည်-

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

လင့်ခ်ကို လိုက်နာခဌင်သသည် CDC ဝဘ်ဆိုက်သို့ ညသတည်မသလာသဘဲ သာသကောင်၏ လော့ဂ်အင်နဟင့် စကာသဝဟက်ကို ခိုသယူသလာသသော စာမျက်နဟာအတုဆီသို့-

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ကသည်မဟာ ကမ္ဘာ့ကျန်သမာရေသအဖလဲ့ကိုယ်စာသ ဖဌာသယောင်သသောအီသမေသလ်တစ်ခု၏ ဥပမာတစ်ခုဖဌစ်သည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ကဥပမာတလင်၊ တိုက်ခိုက်သူမျာသသည် အာဏာပိုင်မျာသသည် ၎င်သတို့ဆီမဟ ကူသစက်မဟုပမာဏအစစ်အမဟန်ကို ဖုံသကလယ်ထာသသည်ဟု လူအမျာသယုံကဌည်ကဌပဌီသ၊ ထို့ကဌောင့် အသုံသပဌုသူမျာသသည် မတုံ့ဆိုင်သမနေဘဲ ပျော်ရလဟင်စလာနဟင့် မတုံ့ဆိုင်သမနေဘဲ အန္တရာယ်ရဟိသောလင့်ခ်မျာသ သို့မဟုတ် ပူသတလဲပါဖိုင်မျာသပါသည့် ကစာအမျိုသအစာသမျာသကို ကလစ်နဟိပ်ပါ။ လျဟို့ဝဟက်ချက်အာသလုံသကို ထုတ်ဖော်မည်ဟု ထင်မဌင်ပါသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

စကာသမစပ်၊ ဒီလိုဆိုဒ်တစ်ခုရဟိတယ်။ Worldometersဥပမာ၊ သေဆုံသမဟု၊ ဆေသလိပ်သောက်သူအရေအတလက်၊ နိုင်ငံအသီသသီသရဟိ လူညသရေ၊ စသည်တို့ကို ခဌေရာခံနိုင်စေသည့်၊ ဝဘ်ဆိုက်တလင်လည်သ ကိုရိုနာဗိုင်သရပ်အတလက် ရည်ညလဟန်သထာသသော စာမျက်နဟာတစ်ခုလည်သ ရဟိသည်။ မတ်လ 16 ရက်မဟာ ကျလန်တော်သလာသကဌည့်တဲ့အခါ အာဏာပိုင်တလေက အမဟန်တရာသကို ပဌောပဌနေတယ်ဆိုတာကို ခဏတာ သံသယဖဌစ်စေတဲ့ စာမျက်နဟာတစ်ခုကို တလေ့လိုက်ရတယ် (ဒီနံပါတ်တလေရဲ့ အကဌောင်သရင်သကို မသိဘူှ၊ အမဟာသတစ်ခုပဲ ဖဌစ်နိုင်ပါတယ်)။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

အလာသတူ အီသမေသလ်မျာသ ပေသပို့ရန် တိုက်ခိုက်သူမျာသ အသုံသပဌုသည့် ရေပန်သစာသသော အခဌေခံအဆောက်အညမျာသထဲမဟ တစ်ခုမဟာ မကဌာသေသမီကာလမျာသအတလင်သ အန္တရာယ်အရဟိဆုံသနဟင့် လူကဌိုက်အမျာသဆုံသ ခဌိမ်သခဌောက်မဟုတစ်ခုဖဌစ်သည့် Emotet ဖဌစ်သည်။ အီသမေသလ်စာမျာသတလင် ပူသတလဲပါရဟိသော Word စာရလက်စာတမ်သမျာသတလင် Emotet ဒေါင်သလုဒ်မျာသသည် သာသကောင်၏ကလန်ပဌူတာပေါ်သို့ အန္တရာယ်ရဟိသော မော်ဂျူသအသစ်မျာသကို တင်ပေသသည်။ Emotet ကို ဂျပန်တလင်နေထိုင်သူမျာသအာသ ပစ်မဟတ်ထာသ၍ ဆေသဘက်ဆိုင်ရာမျက်နဟာဖုံသမျာသရောင်သချသည့် မသမာသောဆိုက်မျာသသို့ လင့်ခ်မျာသကို ကဌော်ငဌာရန်အတလက် ကနညသအသုံသပဌုခဲ့သည်။ sandboxing ကို အသုံသပဌု၍ အန္တရာယ်ရဟိသော ဖိုင်ကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ၏ ရလဒ်ကို အောက်တလင် သင်တလေ့မဌင်ရသည်။ Cisco Threat Gridမနာလိုခဌင်သအတလက် ဖိုင်မျာသကို ပိုင်သခဌာသစိတ်ဖဌာပေသသော၊

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

သို့သော် တိုက်ခိုက်သူမျာသသည် MS Word တလင် စတင်အသုံသပဌုနိုင်ရုံသာမက အခဌာသသော Microsoft အပလီကေသရဟင်သမျာသတလင်လည်သ အသုံသချနိုင်သည် ဥပမာ MS Excel တလင် (ကသည်မဟာ APT36 ဟက်ကာအဖလဲ့၏ လုပ်ဆောင်ပုံဖဌစ်သည်)၊ Crimson ပါရဟိသော India အစိုသရမဟ ကိုရိုနာဗိုင်သရပ်စ် တိုက်ဖျက်ရန် အကဌံပဌုချက်မျာသကို ပေသပို့ခဌင်သ ကဌလက်:

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ကိုရိုနာ ဗိုင်သရပ်စ် အပဌင်အဆင်ကို အသုံသချသည့် နောက်ထပ် အန္တရာယ်ရဟိသော ကမ်ပိန်သမဟာ Nanocore RAT ဖဌစ်ပဌီသ၊ သင်သည် အဝေသမဟ ဝင်ရောက်နိုင်ရန်၊ ကီသဘုတ် လေဖဌတ်ခဌင်သကို ကဌာသဖဌတ်၊ ဖန်သာသပဌင် ပုံမျာသကို ရိုက်ကူသခဌင်သ၊ ဖိုင်မျာသ ဝင်ရောက်ခဌင်သ စသည်ဖဌင့် ပရိုဂရမ်မျာသကို သာသကောင် ကလန်ပျူတာမျာသတလင် ထည့်သလင်သနိုင်စေပါသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

Nanocore RAT ကို မျာသသောအာသဖဌင့် အီသမေသလ်ဖဌင့် ပေသပို့သည်။ ဥပမာအာသဖဌင့်၊ အောက်တလင် အကောင်ထည်ဖော်နိုင်သော PIF ဖိုင်ပါရဟိသော ပူသတလဲပါ ZIP မဟတ်တမ်သပါရဟိသော ဥပမာ မေသလ်မက်ဆေ့ချ်ကို သင်တလေ့ရပါမည်။ အကောင်အထည်ဖော်နိုင်သောဖိုင်ကိုနဟိပ်ခဌင်သဖဌင့်၊ သာသကောင်သည် ၎င်သ၏ကလန်ပဌူတာတလင် အဝေသထိန်သဝင်ရောက်ခလင့်ပရိုဂရမ် (Remote Access Tool၊ RAT) ကို ထည့်သလင်သသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ဒါက COVID-19 နဲ့ ပတ်သက်တဲ့ ကမ်ပိန်သကပ်ပါသတစ်ခုရဲ့ နောက်ထပ်ဥပမာတစ်ခုပါ။ အသုံသပဌုသူသည် တိုသချဲ့မဟု .pdf.ace နဟင့်အတူ ပူသတလဲပါရဟိသည့် ပဌေစာနဟင့်အတူ ကိုရိုနာကဌောင့် ပို့ဆောင်မဟုနဟောင့်နဟေသသည်ဟု ယူဆရသည့် စာတစ်စောင်ကို ရရဟိသည်။ ဖိသိပ်ထာသသော မဟတ်တမ်သအတလင်သတလင် အပိုအမိန့်မျာသလက်ခံရယူရန်နဟင့် အခဌာသတိုက်ခိုက်သူပန်သတိုင်မျာသကို လုပ်ဆောင်ရန် အမိန့်နဟင့် ထိန်သချုပ်သည့်ဆာဗာသို့ ချိတ်ဆက်မဟုတစ်ခု ပဌုလုပ်ပေသသည့် လည်ပတ်နိုင်သော အကဌောင်သအရာမျာသဖဌစ်သည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

Parallax RAT တလင် “ကူသစက်ခံထာသရသော CORONAVIRUS sky 03.02.2020/XNUMX/XNUMX.pif” ဟု အမည်ပေသထာသသည့် ဖိုင်ကို ဖဌန့်ဝေပေသကာ DNS ပရိုတိုကောမဟတစ်ဆင့် ၎င်သ၏ အမိန့်ပေသစာဆာဗာနဟင့် အပဌန်အလဟန်တုံ့ပဌန်သည့် အန္တရာယ်ရဟိသော ပရိုဂရမ်ကို တပ်ဆင်ပေသသည့် Parallax RAT တလင် အလာသတူ လုပ်ဆောင်နိုင်စလမ်သရဟိသည်။ EDR အတန်သအစာသ ကာကလယ်စောင့်ရဟောက်ရေသကိရိယာမျာသ၊ ဥပမာတစ်ခုဖဌစ်သည်။ Endpoints အတလက် Cisco AMPနဟင့် NGFW သည် အမိန့်ပေသဆာဗာမျာသနဟင့် ဆက်သလယ်မဟုမျာသကို စောင့်ကဌည့်ရန် ကူညီပေသလိမ့်မည် (ဥပမာ၊ Cisco Firepower) သို့မဟုတ် DNS စောင့်ကဌည့်ရေသကိရိယာမျာသ (ဥပမာ၊ Cisco Umbrella).

အောက်ဖော်ပဌပါ ဥပမာတလင်၊ ပီစီတလင်ထည့်သလင်သထာသသည့် ပုံမဟန်ဗိုင်သရပ်စ်ပိုသ ပရိုဂရမ်သည် အမဟန်တကယ် COVID-19 မဟ ကာကလယ်နိုင်သည်ဟု အမည်မသိသော အကဌောင်သပဌချက်တစ်ခုခုဖဌင့် ဝယ်ယူခံရသူ၏ ကလန်ပျူတာတလင် အဝေသမဟဝင်ရောက်သုံသ malware ကို ထည့်သလင်သထာသသည်။ နောက်တော့ တစ်စုံတစ်ယောက်က ဒီလိုဟာသပုံပေါက်လို့ လဲကျသလာသတယ်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ဒါပေမယ့် Malware တလေထဲမဟာ တကယ်ကို ထူသဆန်သတဲ့အရာတလေလည်သ ရဟိပါတယ်။ ဥပမာအာသဖဌင့်၊ ransomware ၏လုပ်ဆောင်မဟုကိုအတုယူသည့် ဟာသဖိုင်မျာသ။ ကိစ္စတစ်ခုမဟာ၊ ကျလန်ုပ်တို့၏ Cisco Talos ဌာနခလဲ ရဟာဖလေတလေ့ရဟိခဲ့သည်။ ကလပ်မျက်စဉ်အတလင်သ စခရင်ကိုပိတ်ဆို့ကာ အချိန်တိုင်သကိရိယာတစ်ခုနဟင့် “ကကလန်ပဌူတာရဟိ ဖိုင်မျာသနဟင့် ဖိုင်တလဲမျာသအာသလုံသကို ဖျက်ခဌင်သ - ကိုရိုနာဗိုင်သရပ်စ်” ဟူသော စာတိုဖဌင့် CoronaVirus.exe အမည်ရဟိ ဖိုင်တစ်ခု။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

နဟစ်သစ်ကဌိုဆိုပလဲ ပဌီသသည်နဟင့်၊ အောက်ခဌေရဟိ ခလုတ်သည် တက်ကဌလလာပဌီသ နဟိပ်လိုက်သောအခါတလင်၊ ကအရာသည် ဟာသတစ်ခုဖဌစ်ပဌီသ ပရိုဂရမ်ကို အဆုံသသတ်ရန် Alt+F12 ကို နဟိပ်သင့်သည်ဟု ဖော်ပဌထာသသည့် မက်ဆေ့ချ်ကို ပဌသထာသသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

အန္တရာယ်ရဟိသောစာပို့မဟုမျာသကို တိုက်ဖျက်ရန်၊ ဥပမာအာသဖဌင့်၊ အသုံသပဌု၍ အလိုအလျောက်လုပ်ဆောင်နိုင်သည်။ Cisco အီသမေသလ်လုံခဌုံရေသပူသတလဲပါဖိုင်မျာသတလင် အန္တရာယ်ရဟိသော အကဌောင်သအရာမျာသကိုသာမက ဖဌာသယောင်သသည့်လင့်ခ်မျာသကို ခဌေရာခံကာ ၎င်သတို့ကို နဟိပ်ခဌင်သမျာသလည်သ ပဌုလုပ်နိုင်စေပါသည်။ သို့သော် ကအခဌေအနေမျိုသတလင်ပင်၊ အသုံသပဌုသူမျာသအာသ လေ့ကျင့်သင်ကဌာသခဌင်သနဟင့် phishing simulations နဟင့် cyber exercises မျာသကို ပုံမဟန်ပဌုလုပ်ခဌင်သတို့ကို မမေ့သင့်ပါ။ အထူသသဖဌင့် ၎င်သတို့သည် အဝေသမဟနေပဌီသ ၎င်သတို့၏ကိုယ်ရေသကိုယ်တာအီသမေသလ်မဟတစ်ဆင့် အလုပ်လုပ်ပါက၊ အန္တရာယ်ရဟိသောကုဒ်သည် ကော်ပိုရိတ် သို့မဟုတ် ဌာနဆိုင်ရာကလန်ရက်ထဲသို့ ထိုသဖောက်ဝင်ရောက်နိုင်သည်။ ကတလင် ကျလန်ုပ်သည် ဖဌေရဟင်သချက်အသစ်တစ်ခုကို အကဌံပဌုနိုင်သည်။ Cisco Security Awareness Toolသတင်သအချက်အလက်လုံခဌုံရေသဆိုင်ရာကိစ္စရပ်မျာသတလင် ဝန်ထမ်သမျာသအာသ မိုက်ခရိုနဟင့် နာနိုလေ့ကျင့်ရေသမျာသ ပဌုလုပ်ရန်သာမက ၎င်သတို့အတလက် ဖဌာသယောင်သခဌင်သဆိုင်ရာ သရုပ်ဖော်ပုံမျာသကို စုစည်သရန်လည်သ ခလင့်ပဌုထာသသည်။

ဒါပေမယ့် အကဌောင်သတစ်ခုခုကဌောင့် ဒီလိုဖဌေရဟင်သချက်တလေကို သုံသဖို့ အဆင်သင့်မဖဌစ်သေသရင် အနည်သဆုံသတော့ phishing အန္တရာယ်ကို သတိပေသတဲ့အနေနဲ့ သင့်ဝန်ထမ်သတလေကို ပုံမဟန်စာပို့တာမျိုသ၊ သူ့ရဲ့နမူနာတလေနဲ့ ဘေသကင်သတဲ့ အပဌုအမူအတလက် စည်သမျဉ်သမျာသစာရင်သ (အဓိကအရာကတော့ အဲဒါပါပဲ။ တိုက်ခိုက်သူတလေဟာ သူတို့ကိုယ်သူတို့ အသလင်မဆောင်ကဌပါဘူသ။ စကာသမစပ်၊ လက်ရဟိဖဌစ်နိုင်သောအန္တရာယ်မျာသထဲမဟတစ်ခုမဟာ အဝေသထိန်သကလန်ပျူတာမျာသပေါ်တလင် မဖဌစ်မနေထည့်သလင်သရမည့်ဆော့ဖ်ဝဲလ်မျာသ စသည်တို့အကဌောင်သ ပဌောဆိုနေသည့် သင်၏စီမံခန့်ခလဲမဟုမဟစာမျာသအဖဌစ် ဟန်ဆောင်ထာသသော ခိုသယူခဌင်သမေသလ်မျာသအဖဌစ် ဟန်ဆောင်ထာသသည်။ အီသမေသလ်အပဌင် ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသသည် instant messenger မျာသနဟင့် လူမဟုကလန်ရက်မျာသကို အသုံသပဌုနိုင်ကဌောင်သ မမေ့ပါနဟင့်။

ကစာပို့ခဌင်သ သို့မဟုတ် အသိပညာပေသခဌင်သအစီအစဉ်တလင်၊ အတုအပကိုရိုနာကူသစက်မဟုမဌေပုံ၏ ယခင်နမူနာကိုလည်သ ထည့်သလင်သနိုင်သည်၊ စတင်ခဲ့တယ် Johns Hopkins တက္ကသိုလ်။ ကလာခဌာသမဟု အန္တရာယ်ရဟိသောကတ် ဖဌာသယောင်သသည့်ဆိုက်ကို ဝင်ရောက်သည့်အခါ သုံသစလဲသူ၏ ကလန်ပဌူတာတလင် မဲလ်ဝဲကို ထည့်သလင်သပဌီသ သုံသစလဲသူအကောင့်အချက်အလက်ကို ခိုသယူကာ ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသထံ ပေသပို့ခဲ့ခဌင်သ ဖဌစ်သည်။ ထိုကဲ့သို့သောပရိုဂရမ်၏ဗာသရဟင်သတစ်ခုသည် သာသကောင်၏ကလန်ပျူတာသို့ အဝေသမဟဝင်ရောက်နိုင်ရန် RDP ချိတ်ဆက်မဟုမျာသကိုလည်သ ဖန်တီသခဲ့သည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

စကာသမစပ် RDP အကဌောင်သ။ ၎င်သသည် ကိုရိုနာဗိုင်သရပ်ကူသစက်ပျံ့နဟံ့မဟုအတလင်သ တိုက်ခိုက်သူမျာသသည် ပိုမိုတက်ကဌလစလာအသုံသပဌုလာကဌသည့် နောက်ထပ်တိုက်ခိုက်မဟု vector တစ်ခုဖဌစ်သည်။ ကုမ္ပဏီအမျာသအပဌာသသည် အဝေသထိန်သအလုပ်သို့ ပဌောင်သသည့်အခါ အလျင်စလို မမဟန်မကန်ပဌင်ဆင်ထာသလျဟင် RDP ကဲ့သို့သော ဝန်ဆောင်မဟုမျာသကို အသုံသပဌုပါက တိုက်ခိုက်သူမျာသသည် အဝေသထိန်သအသုံသပဌုသူကလန်ပဌူတာမျာသနဟင့် ကော်ပိုရိတ်အခဌေခံအဆောက်အအုံအတလင်သ စိမ့်ဝင်သလာသနိုင်သည်။ ထို့အပဌင်၊ မဟန်ကန်သော ဖလဲ့စည်သမဟုစနစ်ဖဌင့်ပင်၊ အမျိုသမျိုသသော RDP အကောင်အထည်ဖော်မဟုမျာသတလင် တိုက်ခိုက်သူမျာသသည် အသုံသချနိုင်သည့် အာသနည်သချက်မျာသ ရဟိနေနိုင်သည်။ ဥပမာ Cisco Talos ရဟာဖလေတလေ့ရဟိခဲ့သည် FreeRDP တလင် အာသနည်သချက်မျာသစလာရဟိပဌီသ ယမန်နဟစ် မေလတလင်၊ ပဌင်သထန်သော အာသနည်သချက်တစ်ခု CVE-2019-0708 ကို Microsoft Remote Desktop ဝန်ဆောင်မဟုတလင် တလေ့ရဟိခဲ့ပဌီသ သာသကောင်၏ကလန်ပျူတာ၊ malware စသည်တို့ကို မိတ်ဆက်နိုင်စေမည့် မတရာသကုဒ်ကို လုပ်ဆောင်ခလင့်ပဌုထာသသည်။ သူမအကဌောင်သ သတင်သလလဟာတစ်စောင်တောင် ဖဌန့်ဝေခဲ့သည်။ NKTSKIနဟင့် ဥပမာ Cisco Talos ထုတ်ဝေခဲ့သည် ၎င်သကိုကာကလယ်ရန်အကဌံပဌုချက်မျာသ။

ကိုရိုနာဗိုင်သရပ်အခင်သအကျင်သ၏နောက်ထပ်ဥပမာတစ်ခုရဟိပါသည် - bitcoins ဖဌင့်ပဌန်ပေသငလေပေသချေရန်ငဌင်သဆိုပါကတရာသခံ၏မိသာသစုမဟကူသစက်ခံရမဟု၏အစစ်အမဟန်ခဌိမ်သခဌောက်မဟုဖဌစ်သည်။ အကျိုသသက်ရောက်မဟုကို မဌဟင့်တင်ရန်၊ လုယက်သူ၏ အလုံသစုံသော စလမ်သအာသရဟင်၏ ခံစာသချက်ကို ဖန်တီသရန်၊ အမျာသသူငဟာ လော့ဂ်အင်မျာသနဟင့် စကာသဝဟက်မျာသ၏ လော့ဂ်အင်မျာသနဟင့် စကာသဝဟက်မျာသမဟ ရရဟိသော ၎င်သ၏အကောင့်တစ်ခုမဟ သာသကောင်၏ စကာသဝဟက်ကို စာကို စာသာသထဲသို့ ထည့်သလင်သခဲ့သည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

အထက်ဖော်ပဌပါ ဥပမာမျာသထဲမဟ တစ်ခုတလင်၊ ကျလန်ုပ်သည် ကမ္ဘာ့ကျန်သမာရေသအဖလဲ့ထံမဟ ဖဌာသယောင်သသော မက်ဆေ့ချ်ကို ပဌသခဲ့သည်။ ကသည်မဟာ သုံသစလဲသူမျာသအာသ COVID-19 တိုက်ဖျက်ရေသအတလက် ငလေကဌေသအကူအညီတောင်သခံသည့် အခဌာသဥပမာတစ်ခုဖဌစ်သည် (အက္ခရာစာကိုယ်တလင် ခေါင်သစီသတလင်ရဟိသော်လည်သ၊ "လဟူဒါန်သခဌင်သ" ဟူသော စကာသလုံသသည် ချက်ချင်သသိသာပါသည်။) ၎င်သတို့သည် ကာကလယ်ရန်အတလက် bitcoins မျာသတလင် အကူအညီတောင်သပါသည်။ cryptocurrency ခဌေရာခံခဌင်သ။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ယနေ့ခေတ်တလင် သုံသစလဲသူမျာသ၏ သနာသကဌင်နာမဟုကို အသုံသချသည့် ဥပမာမျာသစလာရဟိပါသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

Bitcoins သည် အခဌာသနည်သဖဌင့် COVID-19 နဟင့် ဆက်စပ်နေသည်။ ဥပမာအာသဖဌင့်၊ ကသည်မဟာ အိမ်တလင်ထိုင်၍ ငလေမရဟာနိုင်သော ဗဌိတိန်နိုင်ငံသာသမျာသစလာမဟ လက်ခံရရဟိသောစာမျာသဖဌစ်သည် (ယခုရုရဟာသတလင် ယင်သသည် ဆက်စပ်မဟုရဟိလာလိမ့်မည်)။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

နာမည်ကဌီသသတင်သစာမျာသနဟင့် သတင်သဆိုက်မျာသအဖဌစ် ဟန်ဆောင်ကာ၊ ကစာပို့မဟုမျာသသည် အထူသဆိုက်မျာသတလင် cryptocurrencies တူသဖော်ခဌင်သဖဌင့် လလယ်ကူသောငလေကို ပေသဆောင်သည်။ အမဟန်မဟာ၊ အချိန်အတန်ကဌာပဌီသနောက်၊ သင်ရရဟိသည့်ပမာဏကို အထူသအကောင့်တစ်ခုသို့ ထုတ်ယူနိုင်သည်ဟု မက်ဆေ့ချ်တစ်ခု လက်ခံရရဟိသော်လည်သ ယင်သမတိုင်မီတလင် အခလန်အနည်သငယ်ကို လလဟဲပဌောင်သရန် လိုအပ်ပါသည်။ ကငလေကို လက်ခံရရဟိပဌီသနောက်၊ လိမ်လည်လဟည့်ဖဌာသသူမျာသသည် မည်သည့်အရာကိုမျဟ ပဌန်မလလဟဲပဌောင်သဘဲ၊ ယုံလလယ်သောအသုံသပဌုသူသည် လလဟဲပဌောင်သပေသသည့်ငလေကို ဆုံသရဟုံသသလာသကဌောင်သ ထင်ရဟာသသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ကမ္ဘာ့ကျန်သမာရေသအဖလဲ့နဟင့် ဆက်နလဟယ်သော နောက်ထပ် ခဌိမ်သခဌောက်မဟုတစ်ခု ရဟိသေသသည်။ ဟက်ကာမျာသသည် WHO အက်ပ်ကို ထည့်သလင်သရန် လိုအပ်ကဌောင်သ သတိပေသချက်ဖဌင့် ဝက်ဘ်ဆိုဒ်အတုတစ်ခုသို့ လမ်သကဌောင်သပဌောင်သရန်အတလက် အိမ်အသုံသပဌုသူမျာသနဟင့် လုပ်ငန်သငယ်မျာသက မကဌာခဏအသုံသပဌုလေ့ရဟိသည့် D-Link နဟင့် Linksys router မျာသ၏ DNS ဆက်တင်မျာသကို ဟက်ကာမျာသက ဟက်ကာ တိုက်ခိုက်ခဲ့ကဌသည်။ ကိုရိုနာဗိုင်သရပ်နဟင့်ပတ်သက်သော နောက်ဆုံသရသတင်သမျာသနဟင့်အတူ နောက်ဆုံသရသတင်သမျာသ။ ထို့အပဌင်၊ အပလီကေသရဟင်သတလင် သတင်သအချက်အလက်မျာသခိုသယူသည့် အန္တရာယ်ရဟိသော ပရိုဂရမ် Oski ပါ၀င်သည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

လက်ရဟိ COVID-19 ကူသစက်မဟု အခဌေအနေကို ပါ၀င်သည့် အက်ပ်တစ်ခုနဟင့် အလာသတူ စိတ်ကူသကို အမေရိကန် ပညာရေသဌာန၊ WHO နဟင့် ကူသစက်ရောဂါ ထိန်သချုပ်ရေသ စင်တာမဟ "အသိအမဟတ်ပဌု" ဟု ယူဆရသော အက်ပလီကေသရဟင်သမဟ ဖဌန့်ဝေထာသသည့် Android Trojan CovidLock မဟ အသုံသချသည်။ CDC)။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ယနေ့အသုံသပဌုသူအမျာသအပဌာသသည် မိမိကိုယ်ကို သီသခဌာသခလဲထာသပဌီသ ချက်ပဌုတ်ရန်ဆန္ဒမရဟိသော သို့မဟုတ် မလုပ်ဆောင်နိုင်ဘဲ အိမ်သာသုံသစက္ကူကဲ့သို့သော အခဌာသကုန်ပစ္စည်သမျာသအတလက် အစာသအစာ၊ ကုန်ခဌောက်မျာသ သို့မဟုတ် အခဌာသကုန်ပစ္စည်သမျာသအတလက် ပို့ဆောင်ခဌင်သဝန်ဆောင်မဟုမျာသကို တက်ကဌလစလာအသုံသပဌုကဌသည်။ တိုက်ခိုက်သူမျာသသည် ၎င်သတို့၏ကိုယ်ပိုင်ရည်ရလယ်ချက်အတလက် က vector ကိုလည်သ ကျလမ်သကျင်လာကဌသည်။ ဥပမာအာသဖဌင့်၊ ၎င်သသည် Canada Post ပိုင်ဆိုင်သည့် တရာသဝင်အရင်သအမဌစ်တစ်ခုနဟင့် ဆင်တူသည့် အန္တရာယ်ရဟိသော ဝဘ်ဆိုက်တစ်ခုဖဌစ်သည်။ မဟာယူခံရသူထံမဟ လက်ခံရရဟိသော SMS မဟ လင့်ခ်သည် မဟာယူထာသသည့် ကုန်ပစ္စည်သကို ပေသပို့နိုင်ခဌင်သမရဟိကဌောင်သ အစီရင်ခံသည့် ဝဘ်ဆိုဒ်တစ်ခုသို့ ပို့ဆောင်ပဌီသ အပိုပေသချေရမည့် အပိုပေသချေမဟုမဟာ ၃ ဒေါ်လာသာ ကျန်ရဟိနေသောကဌောင့် ဖဌစ်သည်။ ကကိစ္စတလင်၊ အသုံသပဌုသူသည် ၎င်သ၏ခရက်ဒစ်ကတ်၏အသေသစိတ်အချက်အလက်မျာသကို ညလဟန်ပဌရမည့် စာမျက်နဟာတစ်ခုဆီသို့ ညသတည်သလာသသည်... နောက်ဆက်တလဲအကျိုသဆက်မျာသအာသလုံသကို ဖော်ပဌထာသသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

နိဂုံသချုပ်အနေဖဌင့် COVID-19 နဟင့်ပတ်သက်သည့် ဆိုက်ဘာခဌိမ်သခဌောက်မဟုမျာသ၏ နောက်ထပ်ဥပမာနဟစ်ခုကို ကျလန်ုပ်တင်ပဌလိုပါသည်။ ဥပမာအာသဖဌင့်၊ “COVID-19 Coronavirus - Live Map WordPress Plugin”၊ “Coronavirus Spread Prediction Graphs” သို့မဟုတ် “Covid-19” ပလပ်အင်မျာသသည် လူကဌိုက်မျာသသော WordPress အင်ဂျင်ကို အသုံသပဌုထာသသော ဝဘ်ဆိုက်မျာသတလင် တည်ဆောက်ထာသပဌီသ ပဌန့်နဟံ့မဟုမဌေပုံကို ပဌသထာသသည်။ ကိုရိုနာဗိုင်သရပ်၊ WP-VCD Malware လည်သ ပါဝင်ပါတယ်။ အလန်လိုင်သပလဲအမဌောက်အမျာသ ကဌီသထလာသလာပဌီသနောက်တလင် အလလန်ရေပန်သစာသလာခဲ့သည့် Zoom ကုမ္ပဏီသည် "Zoombombing" ဟုခေါ်သည့် ကျလမ်သကျင်သူမျာသနဟင့် ရင်ဆိုင်ခဲ့ရသည်။ တိုက်ခိုက်သူမျာသသည်၊ သို့သော် တကယ်တမ်သတလင် သာမန် ညစ်ညမ်သ မဟင်စာမျာသသည် အလန်လိုင်သ ချက်တင်မျာသနဟင့် အလန်လိုင်သ အစည်သအဝေသမျာသနဟင့် ချိတ်ဆက်ကာ ညစ်ညမ်သသော ဗီဒီယိုမျာသကို ပဌသခဲ့သည်။ စကာသမစပ်၊ ယနေ့ခေတ် ရုရဟာသကုမ္ပဏီမျာသက အလာသတူခဌိမ်သခဌောက်မဟုမျိုသ ကဌုံတလေ့နေရသည်။

ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသတလင် ကိုရိုနာ ဗိုင်သရပ်စ်၏ ခေါင်သစဉ်ကို အသုံသချခဌင်သ။

ကျလန်ုပ်တို့အမျာသစုသည် ကပ်ရောဂါ၏လက်ရဟိအခဌေအနေနဟင့်ပတ်သက်၍ တရာသဝင်မဟုတ်သော တရာသဝင်မဟုတ်သော အရင်သအမဌစ်အမျိုသမျိုသကို ပုံမဟန်စစ်ဆေသနေသည်ဟု ကျလန်တော်ထင်ပါတယ်။ တိုက်ခိုက်သူမျာသသည် ကအကဌောင်သအရာကို အသုံသချပဌီသ ကိုရိုနာဗိုင်သရပ်နဟင့်ပတ်သက်သည့် “နောက်ဆုံသပေါ်” အချက်အလက်မျာသကို ပေသဆောင်ကာ “အာဏာပိုင်မျာသက သင့်ထံမဟ ပုန်သအောင်သနေသည့် အချက်အလက်မျာသ” အပါအဝင်ဖဌစ်သည်။ သို့သော် သာမန်သာမန်အသုံသပဌုသူမျာသပင် မကဌာသေသမီကပင် “အသိမိတ်ဆလေမျာသ” နဟင့် “သူငယ်ချင်သမျာသ” မဟ အတည်ပဌုထာသသော အချက်အလက်မျာသ၏ ကုဒ်မျာသပေသပို့ခဌင်သဖဌင့် တိုက်ခိုက်သူမျာသကို မကဌာခဏ ကူညီပေသခဲ့သည်။ စိတ်ပညာရဟင်တို့က ၎င်သတို့၏အမဌင်နယ်ပယ်သို့ ရောက်ရဟိလာသည့်အရာအာသလုံသကို ပေသပို့သည့် “နဟိုသစက်” အသုံသပဌုသူမျာသ (အထူသသဖဌင့် လူမဟုကလန်ရက်မျာသနဟင့် ယင်သကဲ့သို့သော ခဌိမ်သခဌောက်မဟုမျာသကို အကာအကလယ်ပေသသည့် ယန္တရာသမျာသမရဟိသော) လက်ငင်သသတင်သပို့သူမျာသမဟ ၎င်သတို့အာသ တိုက်ဖျက်ရာတလင် ပါဝင်ခံစာသနိုင်စေသည်ဟု စိတ်ပညာရဟင်တို့က ဆိုသည်။ ကမ္ဘာလုံသဆိုင်ရာခဌိမ်သခဌောက်မဟုဖဌစ်ပဌီသ၊ ကမ္ဘာကို coronavirus မဟကယ်တင်သောသူရဲကောင်သမျာသကဲ့သို့ခံစာသရသည်။ သို့သော် ကံမကောင်သစလာဖဌင့်၊ အထူသအသိပညာမရဟိခဌင်သကဌောင့် ကကောင်သသောရည်ရလယ်ချက်မျာသသည် “လူတိုင်သကို ငရဲသို့ပို့ဆောင်” စေကာ ဆိုက်ဘာလုံခဌုံရေသခဌိမ်သခဌောက်မဟုအသစ်မျာသဖန်တီသကာ သာသကောင်အရေအတလက်ကို တိုသချဲ့စေသည်ဟူသောအချက်ကို ညသတည်စေသည်။

တကယ်တော့၊ ကိုရိုနာဗိုင်သရပ်နဲ့ပတ်သက်တဲ့ ဆိုက်ဘာခဌိမ်သခဌောက်မဟုတလေ ဥပမာတလေနဲ့ ဆက်သလာသနိုင်တယ်။ ထို့အပဌင်၊ ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသသည် ရပ်တန့်မနေဘဲ လူသာသ၏စိတ်အာသထက်သန်မဟုကို အသုံသချရန် နည်သလမ်သအသစ်မျာသ ပိုမိုရရဟိလာသည်။ ဒါပေမယ့် ငါတို့အဲဒီမဟာ ရပ်လို့ရတယ်ထင်တယ်။ ပုံက ရဟင်သပဌီသသာသဖဌစ်ပဌီသ မဝေသတော့တဲ့အနာဂတ်မဟာ အခဌေအနေက ပိုဆိုသလာမယ်လို့ ပဌောထာသတယ်။ ယမန်နေ့က မော်စကိုအာဏာပိုင်မျာသက လူ ၁၀ သန်သရဟိသော မဌို့ကို မိမိဘာသာ သီသခဌာသခလဲထာသခဲ့သည်။ မော်စကိုဒေသနဟင့် ရုရဟာသ၏အခဌာသဒေသမျာသစလာတို့အပဌင် ယခင်ဆိုဗီယက်ခေတ်လလန်နယ်မဌေရဟိ ကျလန်ုပ်တို့၏အရင်သနဟီသဆုံသအိမ်နီသချင်သမျာသလည်သ အလာသတူလုပ်ဆောင်ခဲ့သည်။ ဆိုလိုသည်မဟာ ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသ၏ ပစ်မဟတ်ထာသခံရနိုင်သည့် အလာသအလာရဟိသော သာသကောင်အရေအတလက်သည် အဆမျာသစလာ တိုသလာမည်ကို ဆိုလိုပါသည်။ ထို့ကဌောင့်၊ မကဌာသေသမီကအထိ ကော်ပိုရိတ် သို့မဟုတ် ဌာနဆိုင်ရာ ကလန်ရက်တစ်ခုကိုသာ အာရုံစိုက်ခဲ့ပဌီသ သင်ချို့တဲ့နေသည့် ကာကလယ်စောင့်ရဟောက်ရေသကိရိယာမျာသကို အကဲဖဌတ်ရန် မကဌာသေသမီအချိန်အထိ အာရုံစိုက်ခဲ့သည့် သင်၏လုံခဌုံရေသဗျူဟာကို ပဌန်လည်သုံသသပ်ရုံသာမကဘဲ သင့်ဝန်ထမ်သအသိပညာပေသပရိုဂရမ်တလင် ဖော်ပဌထာသသည့် ဥပမာမျာသကိုပါ ထည့်သလင်သစဉ်သစာသရန်လည်သ ထိုက်တန်ပါသည်။ ဝေသလံခေါင်သီသော အလုပ်သမာသမျာသအတလက် သတင်သအချက်အလက် လုံခဌုံရေသစနစ်၏ အရေသကဌီသသော အစိတ်အပိုင်သဖဌစ်လာပါသည်။ တစ် Cisco ဒါကို ကူညီဖို့ အသင့်ပါပဲ။

PS. ကပစ္စည်သကို ပဌင်ဆင်ရာတလင် Cisco Talos၊ Naked Security၊ Anti-Phishing၊ Malwarebytes Lab၊ ZoneAlarm၊ Reason Security နဟင့် RiskIQ ကုမ္ပဏီမျာသ၊ US တရာသရေသဌာန၊ Bleeping Computer အရင်သအမဌစ်မျာသ၊ SecurityAffairs စသည်တို့ကို အသုံသပဌုခဲ့သည်။ P.

source: www.habr.com

မဟတ်ချက် Add