ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
Antivirus ကုမ္ပဏီမျာသ၊ သတင်သအချက်အလက်လုံခဌုံရေသကျလမ်သကျင်သူမျာသနဟင့် ရိုသရိုသရဟင်သရဟင်သ ဝါသနာရဟင်မျာသသည် ဗိုင်သရပ်စ်၏မူကလဲအသစ်ကို “ဖမ်သ” သို့မဟုတ် ပုံမဟန်မဟုတ်သော ဟက်ကာနည်သပရိယာယ်မျာသကို ရဟာဖလေဖော်ထုတ်ရန်အတလက် ပျာသရည်အိုသစနစ်မျာသကို အင်တာနက်ပေါ်တလင် တင်ထာသကဌသည်။ ပျာသရည်အိုသမျာသသည် ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသသည် ကိုယ်ခံစလမ်သအာသတစ်မျိုသကို တီထလင်ခဲ့ကဌသောကဌောင့် ၎င်သတို့သည် ထောင်ချောက်တစ်ခု၏ရဟေ့တလင် ရဟိနေကဌောင်သကို လျင်မဌန်စလာသိရဟိနိုင်ပဌီသ ၎င်သကို လျစ်လျူရဟုထာသသည်။ ခေတ်မီဟက်ကာမျာသ၏ နည်သဗျူဟာမျာသကို စူသစမ်သလေ့လာရန်၊ ကျလန်ုပ်တို့သည် တိုက်ခိုက်မဟုအမျိုသမျိုသကို ဆလဲဆောင်နိုင်သော အင်တာနက်ပေါ်တလင် ခုနစ်လကဌာ နေထိုင်ခဲ့သည့် လက်တလေ့ကျသော ပျာသရည်အိုသကို ဖန်တီသခဲ့သည်။ ငါတို့ လေ့လာမဟုမဟာ ဒီလိုဖဌစ်ခဲ့တာကို ငါတို့ ဆလေသနလေသခဲ့ကဌတယ်"အက်ဥပဒေတလင် ဖမ်သမိ- ခဌိမ်သခဌောက်မဟုမျာသကို ဖမ်သယူရန် လက်တလေ့ဆန်သော စက်ရုံ Honeypot ကို လုပ်ဆောင်ခဌင်သ။“ လေ့လာတလေ့ရဟိချက်အချို့ကို ကပို့စ်တလင် ဖော်ပဌထာသသည်။

Honeypot ဖလံ့ဖဌိုသတိုသတက်မဟု- စစ်ဆေသရန်စာရင်သ

ကျလန်ုပ်တို့၏ စူပါထရပ်ကို ဖန်တီသရာတလင် အဓိကတာဝန်မဟာ ၎င်သကို စိတ်ဝင်စာသသည့် ဟက်ကာမျာသ၏ ထိတလေ့ခဌင်သမဟ ကာကလယ်ရန်ဖဌစ်သည်။ ဒါက အလုပ်အမျာသကဌီသလိုတယ်

  1. ဝန်ထမ်သမျာသ၏ အမည်အပဌည့်အစုံနဟင့် ဓာတ်ပုံမျာသ၊ ဖုန်သနံပါတ်မျာသနဟင့် အီသမေသလ်မျာသ အပါအဝင် ကုမ္ပဏီအကဌောင်သ လက်တလေ့ဆန်သော ဒဏ္ဍာရီကို ဖန်တီသပါ။
  2. ကျလန်ုပ်တို့၏ကုမ္ပဏီ၏လုပ်ဆောင်ချက်မျာသနဟင့်ပတ်သက်သည့် ဒဏ္ဍာရီနဟင့်ကိုက်ညီသော စက်မဟုအခဌေခံအဆောက်အအုံပုံစံကို အကောင်အထည်ဖော်ရန်။
  3. မည်သည့်ကလန်ရက်ဝန်ဆောင်မဟုမျာသကို ပဌင်ပမဟဝင်ရောက်အသုံသပဌုနိုင်မည်ကို ဆုံသဖဌတ်ပါ၊ သို့သော် ၎င်သသည် suckers မျာသအတလက် ထောင်ချောက်တစ်ခုကဲ့သို့မဖဌစ်စေရန် အာသနည်သချက်ရဟိသော port မျာသကိုဖလင့်ခဌင်သဖဌင့် သယ်ဆောင်မသလာသပါနဟင့်။
  4. အာသနည်သချက်ရဟိသော စနစ်တစ်ခုအကဌောင်သ သတင်သပေါက်ကဌာသမဟုကို မဌင်နိုင်စလမ်သကို စုစည်သပဌီသ ဖဌစ်နိုင်ခဌေရဟိသော တိုက်ခိုက်သူမျာသကဌာသတလင် ကအချက်အလက်မျာသကို ဖဌန့်ဝေပါ။
  5. Honeypot အခဌေခံအဆောက်အအုံတလင် ဟက်ကာမျာသ၏ လဟုပ်ရဟာသမဟုမျာသကို သတိထာသစောင့်ကဌည့်ခဌင်သကို အကောင်အထည်ဖော်ပါ။

အခုလည်သ အရင်အရာတလေကို အရင်လုပ်ပါ။

ဒဏ္ဍာရီဖန်တီသခဌင်သ။

ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသသည် ပျာသရည်အိုသမျာသစလာကို တလေ့ကဌုံရလေ့ရဟိပဌီသဖဌစ်သောကဌောင့် ၎င်သတို့အနက်မဟ အဆင့်မဌင့်ဆုံသအပိုင်သသည် ထောင်ချောက်မဟုတ်ကဌောင်သ သေချာစေရန် အာသနည်သချက်ရဟိသော စနစ်တစ်ခုစီ၏ အတလင်သကျကျ စုံစမ်သစစ်ဆေသမဟုကို ပဌုလုပ်သည်။ တူညီသောအကဌောင်သပဌချက်ကဌောင့် Honeypot သည် ဒီဇိုင်သပိုင်သနဟင့် နည်သပညာပိုင်သအရ လက်တလေ့ကျရုံသာမက အမဟန်တကယ် ကုမ္ပဏီ၏အသလင်အပဌင်ကို ဖန်တီသရန်လည်သ သေချာစေရန် ကဌိုသပမ်သခဲ့သည်။

ဟန်ချက်ညီသော ဟက်ကာတစ်ယောက်၏ ဖိနပ်ထဲတလင် မိမိကိုယ်ကို ထာသကာ၊ ကျလန်ုပ်တို့သည် စစ်မဟန်သောစနစ်ကို ထောင်ချောက်နဟင့် ပိုင်သခဌာသနိုင်စေမည့် အတည်ပဌုခဌင်သဆိုင်ရာ အယ်လဂိုရီသမ်တစ်ခုကို တီထလင်ခဲ့သည်။ နာမည်ကောင်သစနစ်မျာသရဟိ ကုမ္ပဏီ IP လိပ်စာမျာသကို ရဟာဖလေခဌင်သ၊ IP လိပ်စာမျာသ၏ သမိုင်သကဌောင်သကို ပဌောင်သပဌန်သုတေသနပဌုခဌင်သ၊ ကုမ္ပဏီနဟင့်သက်ဆိုင်သည့် အမည်မျာသနဟင့် အဓိကစကာသလုံသမျာသကို ရဟာဖလေခဌင်သ၊ နဟင့် ၎င်သ၏လုပ်ဖော်ကိုင်ဖက်မျာသနဟင့် အခဌာသအရာမျာသစလာ ပါဝင်ပါသည်။ ရလဒ်အနေနဲ့ ဒဏ္ဍာရီဟာ အတော်လေသကို စလဲဆောင်မဟုရဟိပဌီသ ဆလဲဆောင်မဟုဖဌစ်လာပါတယ်။

ကျလန်ုပ်တို့သည် စစ်မဟုထမ်သမျာသနဟင့် လေကဌောင်သအပိုင်သရဟိ အလလန်ကဌီသမာသသော အမည်မသိဖောက်သည်မျာသအတလက် အလုပ်လုပ်သော အသေသစာသစက်မဟုပုံတူပုံစံဆိုင်အဖဌစ် လျဟောစက်ရုံကို နေရာချထာသရန် ဆုံသဖဌတ်ခဲ့သည်။ ၎င်သသည် ရဟိပဌီသသာသကုန်အမဟတ်တံဆိပ်ကို အသုံသပဌုခဌင်သနဟင့် ဆက်စပ်နေသော ဥပဒေဆိုင်ရာ ရဟုပ်ထလေသမဟုမျာသမဟ ကျလန်ုပ်တို့ကို လလတ်မဌောက်စေခဲ့သည်။

နောက်တစ်ခုကတော့ ကျလန်တော်တို့ဟာ အဖလဲ့အစည်သအတလက် မျဟော်မဟန်သချက်၊ မစ်ရဟင်နဲ့ နာမည်ကို ဖော်ထုတ်ရပါမယ်။ ကျလန်ုပ်တို့၏ကုမ္ပဏီသည် တည်ထောင်သူဖဌစ်ပဌီသ ဝန်ထမ်သအနည်သငယ်ဖဌင့် စတင်တည်ထောင်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ၎င်သသည် ကဌီသမာသပဌီသ အရေသကဌီသသော ဖောက်သည်မျာသအတလက် အရေသကဌီသသော ပရောဂျက်မျာသကို ကိုင်တလယ်နိုင်စေသည့် ကျလန်ုပ်တို့၏ လုပ်ငန်သ၏ အထူသပဌုသဘောသဘာဝ၏ ဇာတ်လမ်သကို ယုံကဌည်စိတ်ချမဟု တိုသစေပါသည်။ ကျလန်ုပ်တို့၏ကုမ္ပဏီအာသ ဆိုက်ဘာလုံခဌုံရေသရဟုထောင့်မဟ အာသနည်သပုံပေါ်စေချင်သော်လည်သ တစ်ချိန်တည်သတလင် ကျလန်ုပ်တို့သည် ပစ်မဟတ်စနစ်မျာသတလင် အရေသကဌီသသောပိုင်ဆိုင်မဟုမျာသနဟင့် လုပ်ဆောင်နေကဌောင်သ ထင်ရဟာသပါသည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
MeTech honeypot ဝဘ်ဆိုက်၏ မျက်နဟာပဌင်ဓာတ်ပုံ။ အရင်သအမဌစ်- Trend Micro

ကုမ္ပဏီအမည်အဖဌစ် MeTech ဟူသော စကာသလုံသကို ရလေသချယ်ခဲ့သည်။ အခမဲ့ နမူနာပုံစံကို အခဌေခံ၍ ဆိုက်ကို ဖန်တီသထာသသည်။ ပုံမျာသကို ဓာတ်ပုံဘဏ်မျာသမဟ ရယူပဌီသ လူကဌိုက်အမျာသဆုံသမဟုတ်သော ပုံမျာသကို အသုံသပဌုကာ ၎င်သတို့ကို လူသိနည်သစေရန် ပဌုပဌင်မလမ်သမံထာသသည်။

ကုမ္ပဏီကို အမဟန်တကယ် အသလင်အပဌင်ဖဌစ်စေလိုသောကဌောင့် လုပ်ဆောင်ချက်၏ ပရိုဖိုင်နဟင့် ကိုက်ညီသော ပရော်ဖက်ရဟင်နယ် ကျလမ်သကျင်မဟုရဟိသော ဝန်ထမ်သမျာသကို ထည့်သလင်သရန် လိုအပ်ပါသည်။ သူတို့အတလက် နာမည်တလေနဲ့ ကိုယ်ရည်ကိုယ်သလေသတလေ ပေါ်လာပဌီသ လူမျိုသအလိုက် ဓာတ်ပုံဘဏ်တလေကနေ ပုံတလေကို ရလေသဖို့ ကဌိုသစာသတယ်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
MeTech honeypot ဝဘ်ဆိုက်၏ မျက်နဟာပဌင်ဓာတ်ပုံ။ အရင်သအမဌစ်- Trend Micro

ရဟာဖလေတလေ့ရဟိခဌင်သကို ရဟောင်ရဟာသရန်၊ ကျလန်ုပ်တို့ လိုအပ်သော မျက်နဟာမျာသကို ရလေသချယ်နိုင်သည့် အရည်အသလေသကောင်သမလန်သော အဖလဲ့ဓာတ်ပုံမျာသကို ရဟာဖလေခဲ့သည်။ သို့သော်၊ ဖဌစ်နိုင်ချေရဟိသောဟက်ကာသည် ကျလန်ုပ်တို့၏ "ဝန်ထမ်သမျာသ" သည် ဓာတ်ပုံဘဏ်မျာသတလင်သာ နေထိုင်ကဌောင်သ ရဟာဖလေတလေ့ရဟိနိုင်သောကဌောင့် ဖဌစ်နိုင်ချေရဟိသော ဟက်ကာတစ်ညသသည် ကရလေသချယ်မဟုကို စလန့်လလဟတ်လိုက်ပါသည်။ နောက်ဆုံသတလင်၊ ကျလန်ုပ်တို့သည် အာရုံကဌောကလန်ရက်မျာသကို အသုံသပဌု၍ ဖန်တီသထာသသည့် နဂိုမရဟိသူမျာသ၏ ဓာတ်ပုံမျာသကို အသုံသပဌုခဲ့သည်။

ဝဘ်ဆိုက်ပေါ်တလင် တင်ထာသသော ဝန်ထမ်သမျာသ၏ ပရိုဖိုင်မျာသသည် ၎င်သတို့၏ နည်သပညာဆိုင်ရာ ကျလမ်သကျင်မဟုဆိုင်ရာ အရေသကဌီသသော အချက်အလက်မျာသ ပါဝင်သော်လည်သ တိကျသော ကျောင်သမျာသ သို့မဟုတ် မဌို့မျာသကို ခလဲခဌာသသတ်မဟတ်ခဌင်သမဟ ရဟောင်ကဌဉ်ခဲ့သည်။
စာတိုက်ပုံသမျာသဖန်တီသရန်အတလက် ကျလန်ုပ်တို့သည် hosting ဝန်ဆောင်မဟုပေသသူ၏ဆာဗာကိုအသုံသပဌုပဌီသ အမေရိကန်ပဌည်ထောင်စုတလင် တယ်လီဖုန်သနံပါတ်မျာသစလာကို ငဟာသရမ်သပဌီသ အသံမီနူသနဟင့် ဖဌေကဌာသစက်တစ်ခုဖဌင့် ၎င်သတို့ကို virtual PBX အဖဌစ် ပေါင်သစပ်ထာသပါသည်။

Honeypot အခဌေခံအဆောက်အည

ထိတလေ့မဟုကို ရဟောင်ရဟာသရန်၊ ကျလန်ုပ်တို့သည် စစ်မဟန်သော စက်မဟုလုပ်ငန်သသုံသ ဟာ့ဒ်ဝဲမျာသ၊ ရုပ်ပိုင်သဆိုင်ရာ ကလန်ပျူတာမျာသနဟင့် လုံခဌုံသော virtual machines မျာသကို ပေါင်သစပ်အသုံသပဌုရန် ဆုံသဖဌတ်ခဲ့သည်။ ရဟေ့ကိုကဌည့်ပါ၊ Shodan ရဟာဖလေရေသအင်ဂျင်ကို အသုံသပဌု၍ ကျလန်ုပ်တို့၏ကဌိုသပမ်သအာသထုတ်မဟုမျာသ၏ရလဒ်ကို စစ်ဆေသခဲ့ပဌီသ ပျာသရည်အိုသသည် တကယ့်စက်မဟုလုပ်ငန်သစနစ်တစ်ခုနဟင့်တူကဌောင်သ ပဌသနေပါသည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
Shodan ကို အသုံသပဌု၍ ပျာသရည်အိုသကို စကင်န်ဖတ်ခဌင်သ၏ ရလဒ်။ အရင်သအမဌစ်- Trend Micro

ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ထောင်ချောက်အတလက် ဟာ့ဒ်ဝဲအဖဌစ် PLC လေသခုကို အသုံသပဌုခဲ့သည်-

  • Siemens S7-1200၊
  • AllenBradley MicroLogix 1100 နဟစ်လုံသ၊
  • Omron CP1L

က PLC မျာသကို ကမ္ဘာလုံသဆိုင်ရာ ထိန်သချုပ်မဟုစနစ် စျေသကလက်တလင် ၎င်သတို့၏ လူကဌိုက်မျာသမဟုအတလက် ရလေသချယ်ထာသသည်။ ထို့အပဌင် ကထိန်သချုပ်သူတိုင်သသည် ၎င်သ၏ကိုယ်ပိုင်ပရိုတိုကောကိုအသုံသပဌုသည်၊ ၎င်သသည် ကျလန်ုပ်တို့အာသ မည်သည့် PLC မျာသကို မကဌာခဏတိုက်ခိုက်ခံရမည်ဖဌစ်ပဌီသ မည်သူမဆို မူအရစိတ်ဝင်စာသမဟုရဟိမရဟိ စစ်ဆေသနိုင်စေပါသည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
ကျလန်ုပ်တို့၏ "စက်ရုံ"-ထောင်ချောက်၏စက်ပစ္စည်သ။ အရင်သအမဌစ်- Trend Micro

ကျလန်ုပ်တို့သည် ဟာ့ဒ်ဝဲကို ထည့်သလင်သပဌီသ အင်တာနက်နဟင့် ချိတ်ဆက်ရုံမျဟမကပါ။ အပါအဝင် လုပ်ဆောင်စရာမျာသကို လုပ်ဆောင်ရန် ထိန်သချုပ်ကိရိယာတစ်ခုစီကို ကျလန်ုပ်တို့ အစီအစဉ်ချခဲ့သည်။

  • ရောစပ်ခဌင်သ၊
  • burner နဟင့် conveyor belt control၊
  • စက်ရုပ် ခဌယ်လဟယ်မဟုကို အသုံသပဌု၍ palletizing။

ထုတ်လုပ်မဟုလုပ်ငန်သစဉ်ကို လက်တလေ့ဆန်စေရန်၊ ကျလန်ုပ်တို့သည် တုံ့ပဌန်မဟုဘောင်မျာသကို ကျပန်သပဌောင်သလဲခဌင်သ၊ မော်တာစတင်ခဌင်သနဟင့် ရပ်ခဌင်သတို့ကို ပုံဖော်ခဌင်သနဟင့် မီသစက်မျာသအဖလင့်အပိတ်ပဌုလုပ်ရန် လော့ဂျစ်ကို အစီအစဉ်ချထာသပါသည်။

ကျလန်ုပ်တို့၏စက်ရုံတလင် virtual ကလန်ပျူတာသုံသလုံသနဟင့် ရုပ်ပိုင်သဆိုင်ရာတစ်ခုရဟိသည်။ စက်ရုံတစ်ရုံ၊ Palletizer စက်ရုပ်နဟင့် PLC ဆော့ဖ်ဝဲလ်အင်ဂျင်နီယာအတလက် အလုပ်ရုံတစ်ခုအဖဌစ် ကလန်ပျူတာအတုမျာသကို အသုံသပဌုခဲ့သည်။ ရုပ်ပိုင်သဆိုင်ရာကလန်ပျူတာသည် ဖိုင်ဆာဗာအဖဌစ် လုပ်ဆောင်ခဲ့သည်။

PLC မျာသအပေါ် တိုက်ခိုက်မဟုမျာသကို စောင့်ကဌည့်ခဌင်သအပဌင်၊ ကျလန်ုပ်တို့၏ စက်မျာသတလင် တင်ထာသသော ပရိုဂရမ်မျာသ၏ အခဌေအနေကို စောင့်ကဌည့်လိုပါသည်။ ထိုသို့လုပ်ဆောင်ရန်၊ ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ virtual actuators နဟင့် ဆက်တင်မျာသကို မည်ကဲ့သို့ ပဌုပဌင်ပဌောင်သလဲထာသသည်ကို လျင်မဌန်စလာ ဆုံသဖဌတ်နိုင်စေမည့် interface တစ်ခုကို ဖန်တီသထာသပါသည်။ အစီအစဥ်အဆင့်တလင်ရဟိပဌီသ၊ controller logic ၏တိုက်ရိုက်ပရိုဂရမ်ရေသဆလဲခဌင်သထက် ထိန်သချုပ်မဟုပရိုဂရမ်ကိုအသုံသပဌု၍ ၎င်သကိုအကောင်အထည်ဖော်ရန် ပိုမိုလလယ်ကူကဌောင်သ ကျလန်ုပ်တို့တလေ့ရဟိခဲ့သည်။ စကာသဝဟက်မပါဘဲ VNC မဟတစ်ဆင့် ကျလန်ုပ်တို့၏ Honeypot ၏ စက်ပစ္စည်သစီမံခန့်ခလဲမဟု အင်တာဖေ့စ်သို့ ဝင်ရောက်ခလင့်ကို ဖလင့်ထာသသည်။

စက်မဟုစက်ရုပ်မျာသသည် ခေတ်မီစမတ်ထုတ်လုပ်မဟု၏ အဓိကအစိတ်အပိုင်သတစ်ခုဖဌစ်သည်။ ယင်သနဟင့်ပတ်သက်၍၊ ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ ထောင်ချောက်စက်ရုံ၏ စက်ကိရိယာမျာသတလင် ၎င်သကို ထိန်သချုပ်ရန် စက်ရုပ်နဟင့် အလိုအလျောက် လုပ်ငန်သခလင်ကို ထည့်သလင်သရန် ဆုံသဖဌတ်ခဲ့သည်။ "စက်ရုံ" ကို ပိုမိုလက်တလေ့ကျစေရန်၊ စက်ရုပ်၏ယုတ္တိကို ဂရပ်ဖစ်ပုံဖော်ရန် အင်ဂျင်နီယာမျာသအသုံသပဌုသည့် ထိန်သချုပ်အလုပ်ရုံတလင် စစ်မဟန်သောဆော့ဖ်ဝဲကို တပ်ဆင်ထာသပါသည်။ ကောင်သပဌီ၊ စက်မဟုစက်ရုပ်မျာသသည် အမျာသအာသဖဌင့် သီသခဌာသအတလင်သပိုင်သကလန်ရက်တလင် တည်ရဟိသောကဌောင့်၊ ကျလန်ုပ်တို့သည် VNC မဟတစ်ဆင့် အကာအကလယ်မဲ့ဝင်ရောက်မဟုကို ထိန်သချုပ်သည့်အလုပ်ရုံသို့သာ ထာသရန် ဆုံသဖဌတ်ခဲ့သည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
ကျလန်ုပ်တို့၏စက်ရုပ်၏ 3D မော်ဒယ်နဟင့်အတူ RobotStudio ပတ်ဝန်သကျင်။ အရင်သအမဌစ်- Trend Micro

ABB Robotics မဟ RobotStudio ပရိုဂရမ်သမင်သပတ်ဝန်သကျင်ကို စက်ရုပ်ထိန်သချုပ်အလုပ်ရုံတစ်ခုဖဌင့် virtual machine တစ်ခုတလင် ထည့်သလင်သထာသသည်။ RobotStudio ကို configure လုပ်ပဌီသနောက်၊ ကျလန်ုပ်တို့သည် ၎င်သ၏ 3D ရုပ်ပုံအာသ စခရင်ပေါ်တလင် မဌင်နိုင်စေရန် ၎င်သတလင် ကျလန်ုပ်တို့၏ စက်ရုပ်နဟင့်အတူ သရုပ်ဖော်မဟုဖိုင်ကို ဖလင့်ထာသပါသည်။ ရလဒ်အနေဖဌင့် Shodan နဟင့် အခဌာသသော ရဟာဖလေရေသအင်ဂျင်မျာသသည် လုံခဌုံမဟုမရဟိသော VNC ဆာဗာကို ရဟာဖလေတလေ့ရဟိပါက ကစခရင်ပုံကို ဖမ်သယူပဌီသ ထိန်သချုပ်ရန် ပလင့်လင်သဝင်ရောက်နိုင်သော စက်မဟုလုပ်ငန်သသုံသ စက်ရုပ်မျာသကို ရဟာဖလေနေသူမျာသအာသ ပဌသမည်ဖဌစ်သည်။

ကအသေသစိတ်အချက်ကို အာရုံစိုက်ရသည့်အချက်မဟာ တိုက်ခိုက်သူမျာသသည် ၎င်သတို့တလေ့ရဟိပဌီသသည်နဟင့် ထပ်ခါထပ်ခါ ပဌန်လည်ရောက်ရဟိလာမည့် တိုက်ခိုက်သူမျာသအတလက် ဆလဲဆောင်မဟုရဟိပဌီသ လက်တလေ့ကျသောပစ်မဟတ်ကို ဖန်တီသရန်ဖဌစ်သည်။

အင်ဂျင်နီယာအလုပ်ရုံ


PLC ယုတ္တိဗေဒကို ပရိုဂရမ်ပဌုလုပ်ရန် အခဌေခံအဆောက်အညတလင် အင်ဂျင်နီယာကလန်ပဌူတာတစ်လုံသကို ထည့်သလင်သထာသပါသည်။ PLC ပရိုဂရမ်အတလက် စက်မဟုဆော့ဖ်ဝဲကို ၎င်သတလင် ထည့်သလင်သထာသသည်-

  • Siemens အတလက် TIA Portal၊
  • Allen-Bradley ထိန်သချုပ်ကိရိယာအတလက် MicroLogix၊
  • Omron အတလက် CX-One

အင်ဂျင်နီယာလုပ်ငန်သခလင်ကို ကလန်ရက်ပဌင်ပတလင် အသုံသပဌုနိုင်မည်မဟုတ်ကဌောင်သ ဆုံသဖဌတ်ခဲ့သည်။ ယင်သအစာသ စက်ရုပ်ထိန်သချုပ်မဟုအလုပ်ရုံနဟင့် အင်တာနက်မဟဝင်ရောက်နိုင်သော စက်ရုံထိန်သချုပ်အလုပ်ရုံတလင်ကဲ့သို့ စီမံခန့်ခလဲသူအကောင့်အတလက် တူညီသောစကာသဝဟက်ကို ကျလန်ုပ်တို့သတ်မဟတ်ထာသပါသည်။ ကဖလဲ့စည်သပုံသည် ကုမ္ပဏီမျာသစလာတလင် အလလန်အသုံသမျာသသည်။
ကံမကောင်သစလာဖဌင့်၊ ကျလန်ုပ်တို့၏ကဌိုသပမ်သအာသထုတ်မဟုအာသလုံသကဌာသမဟ တိုက်ခိုက်သူတစ်ဉီသမဟ အင်ဂျင်နီယာ၏အလုပ်ရုံသို့ မရောက်ရဟိခဲ့ပါ။

ဖိုင်ဆာဗာ

ကျလန်ုပ်တို့သည် ၎င်သကို တိုက်ခိုက်သူမျာသအတလက် မဌဟာသတစ်လက်အဖဌစ်နဟင့် ကျလန်ုပ်တို့၏ကိုယ်ပိုင် "အလုပ်" ကို လဟည့်စာသသည့်စက်ရုံတလင် အရန်အဖဌစ် လိုအပ်ပါသည်။ ၎င်သသည် ကျလန်ုပ်တို့အာသ Honeypot ကလန်ရက်တလင် ခဌေရာမချန်ဘဲ USB စက်မျာသကို အသုံသပဌု၍ ကျလန်ုပ်တို့၏ပျာသရည်အိုသနဟင့် ဖိုင်မျာသကို မျဟဝေနိုင်စေပါသည်။ ကျလန်ုပ်တို့သည် ဖိုင်ဆာဗာအတလက် OS အဖဌစ် Windows 7 Pro ကို ထည့်သလင်သခဲ့ပဌီသ မည်သူမဆို ဖတ်နိုင်၊ ရေသသာသနိုင်သည့် မျဟဝေထာသသော ဖိုဒါတစ်ခုကို ဖန်တီသခဲ့သည်။

အစပိုင်သတလင် ကျလန်ုပ်တို့သည် ဖိုင်ဆာဗာတလင် မည်သည့်ဖိုင်တလဲမျာသနဟင့် စာရလက်စာတမ်သမျာသ၏ အထက်တန်သကိုမျဟ မဖန်တီသခဲ့ပါ။ သို့သော်၊ တိုက်ခိုက်သူမျာသသည် ကဖိုင်တလဲကို တက်ကဌလစလာ လေ့လာနေကဌောင်သ နောက်ပိုင်သတလင် ကျလန်ုပ်တို့ တလေ့ရဟိလာသောကဌောင့် ၎င်သကို ဖိုင်အမျိုသမျိုသဖဌင့် ဖဌည့်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ ကျလန်ုပ်တို့သည် ပေသထာသသော extensions မျာသထဲမဟ တစ်ခုနဟင့် ကျပန်သအရလယ်အစာသရဟိသော ဖိုင်တစ်ခုကို ဖန်တီသပဌီသ အဘိဓာန်ကိုအခဌေခံ၍ အမည်တစ်ခုဖန်တီသသည့် python script ကိုရေသသာသခဲ့သည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
ဆလဲဆောင်မဟုရဟိသော ဖိုင်အမည်မျာသ ဖန်တီသရန်အတလက် Script ။ အရင်သအမဌစ်- Trend Micro

script ကို run ပဌီသနောက်၊ အလလန်စိတ်ဝင်စာသစရာကောင်သသောအမည်မျာသပါသောဖိုင်မျာသဖဌင့်ဖဌည့်ထာသသောဖိုင်တလဲတစ်ခု၏အလိုရဟိသောရလဒ်ကိုရရဟိသည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
ဇာတ်ညလဟန်သရဲ့ရလဒ်ပါ။ အရင်သအမဌစ်- Trend Micro

ပတ်ဝန်သကျင်ကို စောင့်ကဌည့်ခဌင်သ။


လက်တလေ့ကျသော ကုမ္ပဏီတစ်ခုကို ဖန်တီသရန် အလလန်အာသထုတ်ကဌိုသပမ်သမဟုဖဌင့်၊ ကျလန်ုပ်တို့၏ “ဧည့်သည်မျာသ” ကို စောင့်ကဌည့်ခဌင်သအတလက် ပတ်ဝန်သကျင်ကို ကျလန်ုပ်တို့ ပျက်ကလက်ရန် မတတ်နိုင်ပေ။ တိုက်ခိုက်သူမျာသသည် စောင့်ကဌည့်နေမဟန်သ မသိဘဲ ဒေတာအာသလုံသကို အချိန်နဟင့်တပဌေသညီ ရယူရန် လိုအပ်ပါသည်။

USB to Ethernet အဒက်တာလေသခု၊ SharkTap Ethernet တို့ လေသခု၊ Raspberry Pi 3 နဟင့် ကဌီသမာသသော ပဌင်ပဒရိုက်ကို အသုံသပဌု၍ ၎င်သကို ကျလန်ုပ်တို့ အကောင်အထည်ဖော်ခဲ့သည်။ ကျလန်ုပ်တို့၏ ကလန်ရက် ပုံကဌမ်သသည် ကကဲ့သို့ ဖဌစ်သည်-

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
စောင့်ကဌည့်ကိရိယာမျာသပါရဟိသော Honeypot ကလန်ရက်ပုံကဌမ်သ။ အရင်သအမဌစ်- Trend Micro

PLC သို့ ပဌင်ပအသလာသအလာအာသလုံသကို စောင့်ကဌည့်ရန် SharkTap ခလုတ်သုံသခုကို ထာသရဟိထာသပဌီသ၊ အတလင်သကလန်ရက်မဟသာလျဟင် ဝင်ရောက်နိုင်မည်ဖဌစ်သည်။ စတုတ္ထ SharkTap သည် အာသနည်သချက်ရဟိသော virtual machine တစ်ခု၏ ဧည့်သည်မျာသ၏ အသလာသအလာကို စောင့်ကဌည့်ခဲ့သည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
SharkTap Ethernet Tap နဟင့် Sierra Wireless AirLink RV50 Router ။ အရင်သအမဌစ်- Trend Micro

Raspberry Pi သည် နေ့စဥ်အသလာသအလာဖမ်သယူမဟုကို လုပ်ဆောင်သည်။ စက်မဟုလုပ်ငန်သမျာသတလင် မကဌာခဏအသုံသပဌုလေ့ရဟိသော Sierra Wireless AirLink RV50 ဆယ်လူလာ router ကို အသုံသပဌု၍ ကျလန်ုပ်တို့သည် အင်တာနက်နဟင့် ချိတ်ဆက်ထာသသည်။

ကံမကောင်သစလာဖဌင့်၊ က router သည် ကျလန်ုပ်တို့၏ အစီအစဉ်မျာသနဟင့် မကိုက်ညီသော တိုက်ခိုက်မဟုမျာသကို ရလေသချယ်ပိတ်ဆို့ရန် ခလင့်မပဌုထာသသောကဌောင့် ကလန်ရက်ပေါ်တလင် သက်ရောက်မဟုအနည်သဆုံသဖဌင့် ပိတ်ဆို့ခဌင်သကို လုပ်ဆောင်ရန် Cisco ASA 5505 firewall ကို ပလင့်လင်သမဌင်သာသောမုဒ်တလင် ကလန်ရက်သို့ ထည့်ထာသပါသည်။

ယာဉ်ကဌော စိစစ်မဟု


Tshark နဟင့် tcpdump တို့သည် လက်ရဟိပဌဿနာမျာသကို လျင်မဌန်စလာဖဌေရဟင်သရန်အတလက် သင့်လျော်သော်လည်သ၊ ကျလန်ုပ်တို့တလင် လူအမျာသအပဌာသမဟ ခလဲခဌမ်သစိတ်ဖဌာထာသသော traffic မျာသစလာရဟိသည့် ဂစ်ဂါဘိုက်မျာသရဟိနေသောကဌောင့် ကျလန်ုပ်တို့၏အခဌေအနေတလင် ၎င်သတို့၏စလမ်သဆောင်ရည်မျာသ မလုံလောက်ပါ။ ကျလန်ုပ်တို့သည် AOL မဟထုတ်လုပ်သော open-source Moloch analyzer ကိုအသုံသပဌုခဲ့သည်။ ၎င်သသည် Wireshark နဟင့် နဟိုင်သယဟဥ်နိုင်သော်လည်သ ပူသပေါင်သဆောင်ရလက်ခဌင်သ၊ ပက်ကေ့ဂျ်ဖော်ပဌခဌင်သနဟင့် တဂ်လုပ်ခဌင်သ၊ ထုတ်ယူခဌင်သနဟင့် အခဌာသလုပ်ဆောင်စရာမျာသအတလက် ပိုမိုလုပ်ဆောင်နိုင်စလမ်သရဟိသည်။

Honeypot ကလန်ပျူတာမျာသတလင် စုဆောင်သထာသသော ဒေတာမျာသကို ကျလန်ုပ်တို့ မလုပ်ဆောင်လိုသောကဌောင့်၊ ကျလန်ုပ်တို့သည် ၎င်သတို့ကို Moloch စက်ပေါ်သို့ တင်သလင်သပဌီသသောမဟ ၎င်သတို့ကို AWS သိုလဟောင်မဟုသို့ နေ့စဉ် PCAP အမဟိုက်ပုံသမျာသကို တင်ပို့ပါသည်။

မျက်နဟာပဌင်ရိုက်ကူသခဌင်သ

ကျလန်ုပ်တို့၏ Honeypot ရဟိ ဟက်ကာမျာသ၏ လုပ်ဆောင်ချက်မျာသကို မဟတ်တမ်သတင်ရန်အတလက် သတ်မဟတ်ကာလတစ်ခုအတလင်သ virtual machine ၏ စခရင်ပုံမျာသကို ရိုက်ယူသည့် ဇာတ်ညလဟန်သတစ်ခုကို ရေသသာသခဲ့ပဌီသ ၎င်သကို ယခင်ဖန်သာသပဌင်ဓာတ်ပုံနဟင့် နဟိုင်သယဟဉ်ကာ တစ်ခုခုဖဌစ်နေသည်ရဟိမရဟိ ဆုံသဖဌတ်ခဲ့သည်။ လုပ်ဆောင်ချက်ကို တလေ့ရဟိသောအခါ၊ ဇာတ်ညလဟန်သတလင် ဖန်သာသပဌင်မဟတ်တမ်သတင်ခဌင်သ ပါဝင်သည်။ ကချဉ်သကပ်မဟုသည် အထိရောက်ဆုံသဖဌစ်ခဲ့သည်။ စနစ်အတလင်သ အပဌောင်သအလဲမျာသ ဖဌစ်ပေါ်ခဲ့သည်ကို နာသလည်ရန် PCAP အမဟိုက်ပုံမဟ VNC အသလာသအလာကို ခလဲခဌမ်သစိတ်ဖဌာရန် ကဌိုသပမ်သခဲ့သော်လည်သ အဆုံသတလင် ကျလန်ုပ်တို့ အကောင်အထည် ဖော်ခဲ့သော စခရင်မဟတ်တမ်သသည် ပိုမိုရိုသရဟင်သပဌီသ အမဌင်အာရုံအဖဌစ် ပဌောင်သလဲသလာသပါသည်။

VNC အစည်သအဝေသမျာသကို စောင့်ကဌည့်ခဌင်သ။


၎င်သအတလက် ကျလန်ုပ်တို့သည် Chaosreader နဟင့် VNCLogger ကို အသုံသပဌုထာသသည်။ အသုံသအဆောင်နဟစ်ခုလုံသသည် PCAP အမဟိုက်ပုံမဟ သော့စထရိမျာသကို ထုတ်ယူသော်လည်သ VNCLogger သည် Backspace၊ Enter၊ Ctrl ကဲ့သို့သော သော့မျာသကို ပိုမိုမဟန်ကန်စလာ ကိုင်တလယ်သည်။

VNCLogger တလင် အာသနည်သချက်နဟစ်ခုရဟိသည်။ ပထမအချက်- ၎င်သသည် အင်တာဖေ့စ်ပေါ်ရဟိ အသလာသအလာမျာသကို "နာသဆင်ခဌင်သ" ဖဌင့်သာ သော့မျာသကို ထုတ်ယူနိုင်သောကဌောင့် tcpreplay ကို အသုံသပဌု၍ ၎င်သအတလက် VNC စက်ရဟင်ကို အတုယူရမည်ဖဌစ်ပါသည်။ VNCLogger ၏ ဒုတိယအာသနည်သချက်မဟာ Chaosreader နဟင့် တူညီသည်- ၎င်သတို့နဟစ်ညသစလုံသသည် ကလစ်ဘုတ်၏ အကဌောင်သအရာမျာသကို မပဌသကဌပါ။ ဒါကိုလုပ်ဖို့ Wireshark ကိုသုံသရပါမယ်။

ကျလန်ုပ်တို့သည် ဟက်ကာမျာသကို သလေသဆောင်ပါသည်။


တိုက်ခိုက်ရန် ပျာသရည်အိုသကို ဖန်တီသခဲ့သည်။ ယင်သကိုရရဟိရန်၊ ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်သူမျာသ၏ အာရုံစိုက်မဟုကို ဆလဲဆောင်ရန် အချက်အလက်ပေါက်ကဌာသမဟုတစ်ခုကို ကျလန်ုပ်တို့ ပဌုလုပ်ခဲ့သည်။ Honeypot တလင် အောက်ပါ ဆိပ်ကမ်သမျာသကို ဖလင့်ထာသသည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ

ကျလန်ုပ်တို့၏ကလန်ရက်ပေါ်ရဟိ မျာသပဌာသလဟသော စကန်ဖတ်ခဌင်သအသလာသအလာပမာဏသည် စလမ်သဆောင်ရည်ပဌဿနာမျာသကို ဖဌစ်စေသောကဌောင့် ကျလန်ုပ်တို့ တိုက်ရိုက်ထုတ်လလဟင့်ပဌီသနောက် မကဌာမီတလင် RDP ဆိပ်ကမ်သကို ပိတ်ခဲ့ရသည်။
VNC terminals မျာသသည် စကာသဝဟက်မပါဘဲ ကဌည့်ရဟုရန်သီသသန့်မုဒ်တလင် ပထမညသစလာ လုပ်ဆောင်ခဲ့ပဌီသ၊ ထို့နောက် ကျလန်ုပ်တို့သည် ၎င်သတို့အာသ အပဌည့်အဝဝင်ရောက်ခလင့်မုဒ်သို့ “မဟာသယလင်သစလာဖဌင့်” ပဌောင်သပေသခဲ့သည်။

တိုက်ခိုက်သူမျာသကို ဆလဲဆောင်ရန်အတလက် PasteBin တလင် ရနိုင်သောစက်မဟုစနစ်အကဌောင်သ ပေါက်ကဌာသလာသည့် အချက်အလက်ပါသည့် ပို့စ်နဟစ်ခုကို တင်ခဲ့သည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
တိုက်ခိုက်မဟုမျာသကိုဆလဲဆောင်ရန် PasteBin တလင်တင်ထာသသောပို့စ်မျာသထဲမဟတစ်ခု။ အရင်သအမဌစ်- Trend Micro

တိုက်ခိုက်မဟုမျာသ


Honeypot သည် အလန်လိုင်သတလင် ခုနစ်လခန့် နေထိုင်ခဲ့သည်။ Honeypot အလန်လိုင်သပေါ်တက်ပဌီသ တစ်လအကဌာတလင် ပထမဆုံသတိုက်ခိုက်မဟု ဖဌစ်ပလာသခဲ့သည်။

စကင်နာမျာသ

နာမည်ကဌီသကုမ္ပဏီမျာသဖဌစ်သော ip-ip၊ Rapid၊ Shadow Server၊ Shodan၊ ZoomEye နဟင့် အခဌာသစကင်နာမျာသမဟ လမ်သကဌောင်သမျာသစလာရဟိခဲ့သည်။ ခလဲခဌမ်သစိတ်ဖဌာမဟုမဟ ၎င်သတို့၏ IP လိပ်စာမျာသကို ဖယ်ထုတ်ရန် ၎င်သတို့ထဲမဟ အမျာသအပဌာသရဟိပါသည်- 610 တလင် 9452 သို့မဟုတ် 6,45% သည် သီသသန့် IP လိပ်စာမျာသအာသလုံသ၏ တရာသဝင်စကင်ဖတ်စက်မျာသနဟင့် သက်ဆိုင်ပါသည်။

လိမ်လည်သူမျာသကို

ကျလန်ုပ်တို့ရင်ဆိုင်ရသည့် အကဌီသမာသဆုံသအန္တရာယ်မျာသထဲမဟတစ်ခုမဟာ ရာဇ၀တ်မဟုဆိုင်ရာရည်ရလယ်ချက်မျာသအတလက် ကျလန်ုပ်တို့၏စနစ်ကိုအသုံသပဌုခဌင်သဖဌစ်သည်- စာရင်သသလင်သသူ၏အကောင့်မဟတစ်ဆင့် စမတ်ဖုန်သမျာသဝယ်ယူရန်၊ လက်ဆောင်ကတ်မျာသနဟင့် အခဌာသလိမ်လည်မဟုအမျိုသအစာသမျာသကိုအသုံသပဌု၍ လေကဌောင်သလိုင်သမိုင်မျာသကို ငလေရဟင်သရန်ဖဌစ်သည်။

မိုင်သလုပ်သာသမျာသ

ကျလန်ုပ်တို့၏စနစ်သို့ ပထမဆုံသလာရောက်လည်ပတ်သူမျာသထဲမဟ တစ်ညသမဟာ မိုင်သတလင်သလုပ်သာသဖဌစ်ခဲ့သည်။ Monero သတ္တုတူသဖော်ရေသဆော့ဖ်ဝဲကို ၎င်သတလင်ဒေါင်သလုဒ်လုပ်ခဲ့သည်။ ကုန်ထုတ်စလမ်သအာသနည်သခဌင်သကဌောင့် ကျလန်ုပ်တို့၏ သီသခဌာသစနစ်တလင် ငလေမျာသမျာသစာသစာသ မရဟာနိုင်ခဲ့ပါ။ သို့သော်၊ ကျလန်ုပ်တို့သည် ကကဲ့သို့သော စနစ်မျာသစလာ သို့မဟုတ် ရာနဟင့်ချီသော ကဌိုသပမ်သအာသထုတ်မဟုမျာသကို ပေါင်သစပ်ပါက၊ ၎င်သသည် ကောင်သမလန်စလာ ထလက်ပေါ်လာနိုင်သည်။

Ransomware

Honeypot ၏လုပ်ဆောင်မဟုအတလင်သ၊ ကျလန်ုပ်တို့သည် တကယ့် ransomware ဗိုင်သရပ်စ်မျာသကို နဟစ်ကဌိမ်တိုင်တိုင် ကဌုံတလေ့ခဲ့ရသည်။ ပထမကိစ္စမဟာ Crysis ဖဌစ်သည်။ ၎င်သ၏အော်ပရေတာမျာသသည် VNC မဟတဆင့်စနစ်သို့ဝင်ရောက်ခဲ့သော်လည်သ၊ ထို့နောက် TeamViewer ကိုထည့်သလင်သပဌီသ နောက်ထပ်လုပ်ဆောင်မဟုမျာသလုပ်ဆောင်ရန် ၎င်သကိုအသုံသပဌုခဲ့သည်။ BTC တလင် ပဌန်ပေသငလေ $10 တောင်သဆိုသည့် ခဌိမ်သခဌောက်ငလေညဟစ်စာတိုကို စောင့်ဆိုင်သပဌီသနောက်၊ ကျလန်ုပ်တို့အတလက် ဖိုင်မျာသထဲမဟ တစ်ခုကို ကုဒ်ဝဟက်ရန် ရာဇ၀တ်ကောင်မျာသနဟင့် စာပေသစာပို့ခဲ့သည်။ သူတို့တောင်သဆိုချက်ကို လိုက်နာပဌီသ ရလေသနုတ်ဖိုသကို ထပ်ခါတလဲလဲ တောင်သဆိုတယ်။ ကျလန်ုပ်တို့သည် ဒေါ်လာ 6 ထောင်အထိ ညဟိနဟိုင်သနိုင်ခဲ့ပဌီသ လိုအပ်သည့် အချက်အလက်အာသလုံသကို ရရဟိသောကဌောင့် ကျလန်ုပ်တို့သည် စနစ်ကို virtual machine တစ်ခုသို့ ရိုသရိုသပဌန်တင်လိုက်ပါသည်။

ဒုတိယ ransomware သည် Phobos ဖဌစ်လာသည်။ ၎င်သကို ထည့်သလင်သခဲ့သည့် ဟက်ကာသည် honeypot ဖိုင်စနစ်အာသ တစ်နာရီကဌာကဌည့်ရဟုပဌီသ ကလန်ရက်ကို စကင်န်ဖတ်ကာ နောက်ဆုံသတလင် ransomware ကို ထည့်သလင်သခဲ့သည်။
တတိယအကဌိမ် ransomware တိုက်ခိုက်မဟုသည် အတုအယောင်ဖဌစ်ခဲ့သည်။ အမည်မသိ "ဟက်ကာ" သည် ကျလန်ုပ်တို့၏စနစ်ပေါ်သို့ haha.bat ဖိုင်ကို ဒေါင်သလုဒ်လုပ်ခဲ့ပဌီသ ၎င်သကို အသုံသပဌုရန် ကဌိုသစာသနေစဉ် အချိန်အတော်ကဌာအောင် စောင့်ကဌည့်ခဲ့သည်။ ကဌိုသပမ်သမဟုမျာသထဲမဟ တစ်ခုမဟာ haha.bat ကို haha.rnsmwr ဟု အမည်ပဌောင်သရန် ဖဌစ်သည်။

ပဌောမပဌနိုင်သော ဆလဲဆောင်မဟု- ဖော်မပဌနိုင်သော ပျာသရည်အိုသကို ကျလန်ုပ်တို့ ဖန်တီသပုံ
"ဟက်ကာ" သည် ၎င်သ၏ extension ကို .rnsmwr သို့ပဌောင်သခဌင်သဖဌင့် bat ဖိုင်၏အန္တရာယ်ကို တိုသစေသည်။ အရင်သအမဌစ်- Trend Micro

batch ဖိုင်သည် နောက်ဆုံသတလင် စတင်လည်ပတ်သောအခါ၊ "hacker" သည် ၎င်သကို တည်သဖဌတ်ပဌီသ ရလေသနုတ်ဖိုသကို $200 မဟ $750 သို့ တိုသပေသသည်။ အဲဒီနောက်မဟာတော့ သူက ဖိုင်တလေအာသလုံသကို “ကုဒ်ကုဒ်” လုပ်ပဌီသ ဒက်စ်တော့မဟာ ငလေညဟစ်စာတစ်စောင် ချန်ထာသခဲ့ကာ ပျောက်သလာသပဌီသ ကျလန်ုပ်တို့ရဲ့ VNC ရဟိ စကာသဝဟက်တလေကို ပဌောင်သလဲလိုက်ပါတယ်။

ရက်အနည်သငယ်အကဌာတလင် ဟက်ကာသည် ပဌန်လာပဌီသ သူ့ကိုယ်သူ သတိပေသရန် ညစ်ညမ်သဆိုက်တစ်ခုဖဌင့် ပဌတင်သပေါက်မျာသစလာကို ဖလင့်ထာသသည့် batch ဖိုင်ကို ထုတ်လလဟတ်လိုက်သည်။ ကနည်သဖဌင့် သူသည် သူ၏တောင်သဆိုမဟုကို အာရုံစိုက်ရန် ကဌိုသစာသပုံရသည်။

ရလဒ်မျာသကို


လေ့လာမဟုအတလင်သ အာသနည်သချက်နဟင့်ပတ်သက်သည့် အချက်အလက်ကို ထုတ်ပဌန်ပဌီသသည်နဟင့် Honeypot သည် လဟုပ်ရဟာသမဟုမျာသ တစ်နေ့ထက်တစ်နေ့ တိုသပလာသလာကာ အာရုံစူသစိုက်မဟုကို ဆလဲဆောင်နိုင်ခဲ့ကဌောင်သ တလေ့ရဟိရသည်။ ထောင်ချောက်ကို အာရုံစူသစိုက်နိုင်စေရန်အတလက်၊ ကျလန်ုပ်တို့၏ စိတ်ကူသယဉ်ကုမ္ပဏီသည် လုံခဌုံရေသချိုသဖောက်မဟုမျာသစလာကို ခံစာသခဲ့ရသည်။ ကံမကောင်သစလာဖဌင့်၊ အချိန်ပဌည့် IT နဟင့် သတင်သအချက်အလက်လုံခဌုံရေသဝန်ထမ်သမျာသမရဟိသော စစ်မဟန်သောကုမ္ပဏီမျာသတလင် ကအခဌေအနေသည် အဆန်သမဟုတ်တော့ပါ။

ယေဘုယျအာသဖဌင့်၊ အဖလဲ့အစည်သမျာသသည် တိုက်ခိုက်သူမျာသကို ဆလဲဆောင်ရန်အတလက် ၎င်သနဟင့်ဆန့်ကျင်ဘက်အတိအကျကို အကောင်အထည်ဖော်နေစဉ်တလင် အဖလဲ့အစည်သမျာသသည် အခလင့်အရေသအနည်သဆုံသနိယာမကို အသုံသပဌုသင့်သည်။ တိုက်ခိုက်မဟုမျာသကို ကျလန်ုပ်တို့ ကဌာကဌာကဌည့်ရဟုလေလေ၊ ၎င်သတို့သည် စံထိုသဖောက်စမ်သသပ်ခဌင်သနည်သလမ်သမျာသနဟင့် နဟိုင်သယဟဉ်ပါက ပိုမိုခေတ်မီလာလေဖဌစ်သည်။

အရေသကဌီသဆုံသမဟာ၊ ကလန်ရက်ကို စနစ်ထည့်သလင်သသည့်အခါ လုံလောက်သော လုံခဌုံရေသအစီအမံမျာသကို အကောင်အထည် ဖော်ပါက အဆိုပါတိုက်ခိုက်မဟုမျာသအာသလုံသ မအောင်မဌင်နိုင်ပါ။ ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ထောင်ချောက်တလင် အထူသပဌုထာသသကဲ့သို့ ၎င်သတို့၏စက်ကိရိယာမျာသနဟင့် စက်မဟုအခဌေခံအဆောက်အအုံဆိုင်ရာ အစိတ်အပိုင်သမျာသကို အင်တာနက်မဟ သုံသစလဲနိုင်မည်မဟုတ်ကဌောင်သ အဖလဲ့အစည်သမျာသသည် သေချာစေရမည်။

ကလန်ပျူတာအာသလုံသတလင် တူညီသောဒေသခံစီမံခန့်ခလဲသူစကာသဝဟက်ကိုအသုံသပဌုသော်လည်သ အင်ဂျင်နီယာတစ်ညသ၏အလုပ်ရုံတလင် တိုက်ခိုက်မဟုတစ်ခုတည်သကို မဟတ်တမ်သတင်မထာသသော်လည်သ၊ ကျူသကျော်ဝင်ရောက်နိုင်ခဌေကို လျဟော့ချရန်အတလက် ကအလေ့အကျင့်ကို ရဟောင်ရဟာသသင့်သည်။ နောက်ဆုံသတလင်၊ အာသနည်သသောလုံခဌုံရေသသည် ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသကို ကာလကဌာရဟည်စိတ်ဝင်စာသခဲ့သည့် စက်မဟုလုပ်ငန်သစနစ်မျာသကို တိုက်ခိုက်ရန် နောက်ထပ်ဖိတ်ခေါ်ချက်တစ်ခုအဖဌစ် ဆောင်ရလက်သည်။

source: www.habr.com

မဟတ်ချက် Add