ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ

ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ

အီရန်အစိုသရကို လိုလာသသော ဟက်ကာမျာသသည် ကဌီသမာသသော ဒုက္ခရောက်နေပါသည်။ နလေညသကာလတစ်လျဟောက်တလင် အီရန်အစိုသရနဟင့် ဆက်စပ်နေသည့် APT အဖလဲ့မျာသအကဌောင်သ အချက်အလက်မျာသကို Telegram တလင် အမည်မသိလူမျာသက “လျဟို့ဝဟက်ပေါက်ကဌာသမဟုမျာသ” ထုတ်ဝေခဲ့သည်။ OilRig О ရလဟံ့ရေ - ၎င်သတို့၏ကိရိယာမျာသ၊ သာသကောင်မျာသ၊ ဆက်သလယ်မဟုမျာသ။ ဒါပေမယ့် လူတိုင်သနဲ့ မပတ်သက်ပါဘူသ။ ဧပဌီလတလင်၊ Group-IB ကျလမ်သကျင်သူမျာသသည် တူရကီစစ်တပ်အတလက် နည်သဗျူဟာမဌောက် စစ်ရေသရေဒီယိုနဟင့် အီလက်ထရလန်နစ် ကာကလယ်ရေသစနစ်မျာသ ထုတ်လုပ်ပေသသည့် တူရကီကော်ပိုရေသရဟင်သ ASELSAN A.Ş ၏ စာပို့လိပ်စာမျာသ ပေါက်ကဌာသမဟုကို တလေ့ရဟိခဲ့သည်။ Anastasia TikhonovaGroup-IB Advanced Threat Research Team Leader နဟင့် Nikita RostovtsevGroup-IB မဟ အငယ်တန်သ အကဲဖဌတ်သူ သည် ASELSAN A.Ş တိုက်ခိုက်မဟု ဖဌစ်စဉ်ကို ဖော်ပဌခဲ့ပဌီသ ဖဌစ်နိုင်ခဌေရဟိသော ပါဝင်သူတစ်ညသကို တလေ့ရဟိခဲ့သည်။ ရလဟံ့ရေ.

Telegram မဟတဆင့်အလင်သပေသသည်။

အချို့သော Lab Doukhtegan ဟူသောအချက်ဖဌင့် အီရန် APT အဖလဲ့မျာသ ပေါက်ကဌာသလာသည်။ လူသိရဟင်ကဌာသလုပ်တယ်။ APT34 ကိရိယာခဌောက်ခု (တနည်သအာသဖဌင့် OilRig နဟင့် HelixKitten) ၏ အရင်သအမဌစ်ကုဒ်မျာသသည် စစ်ဆင်ရေသတလင် ပါဝင်သော IP လိပ်စာမျာသနဟင့် ဒိုမိန်သမျာသအပဌင် Etihad Airways နဟင့် Emirates National Oil အပါအဝင် ဟက်ကာမျာသ၏ သာသကောင် ၆၆ ဩှ၏ အချက်အလက်မျာသကို ဖော်ပဌခဲ့သည်။ Lab Doookhtegan သည် အဖလဲ့၏ယခင်လုပ်ဆောင်မဟုမျာသနဟင့် အဖလဲ့၏လုပ်ဆောင်မဟုမျာသနဟင့်ဆက်စပ်နေသည်ဟုစလပ်စလဲခံထာသရသော အီရန်သတင်သအချက်အလက်နဟင့်အမျိုသသာသလုံခဌုံရေသဝန်ကဌီသဌာနမဟဝန်ထမ်သမျာသအကဌောင်သအချက်အလက်မျာသကိုလည်သ ပေါက်ကဌာသခဲ့သည်။ OilRig သည် 66 ခုနဟစ်ဝန်သကျင်ကတည်သက တည်ရဟိခဲ့သော အီရန်နဟင့်ချိတ်ဆက်ထာသသော APT အဖလဲ့ဖဌစ်ပဌီသ အစိုသရ၊ ဘဏ္ဍာရေသနဟင့် စစ်ဘက်အဖလဲ့အစည်သမျာသအပဌင် အရဟေ့အလယ်ပိုင်သနဟင့် တရုတ်နိုင်ငံရဟိ စလမ်သအင်နဟင့် ဆက်သလယ်ရေသကုမ္ပဏီမျာသကို ပစ်မဟတ်ထာသသည်။

OilRig ကို ဖော်ထုတ်ပဌီသနောက်တလင် ပေါက်ကဌာသမဟုမျာသ ဆက်လက်ဖဌစ်ပလာသခဲ့သည် - အီရန်နိုင်ငံမဟ MuddyWater မဟ အခဌာသနိုင်ငံတော်လိုလာသသူအဖလဲ့၏ လဟုပ်ရဟာသမဟုမျာသအကဌောင်သ အချက်အလက်မျာသသည် darknet နဟင့် Telegram တလင် ပေါ်ထလက်ခဲ့သည်။ သို့သော်လည်သ ပထမပေါက်ကဌာသမဟုနဟင့် မတူဘဲ၊ ယခုတစ်ကဌိမ်တလင် ၎င်သသည် ထုတ်ဝေခဲ့သည့် ရင်သမဌစ်ကုဒ်မျာသမဟုတ်သော်လည်သ အရင်သအမဌစ်ကုဒ်မျာသ၏ ဖန်သာသပဌင်ဓာတ်ပုံမျာသ၊ ထိန်သချုပ်မဟုဆာဗာမျာသနဟင့် ယခင်က ဟက်ကာမျာသ၏ သာသကောင်မျာသ၏ IP လိပ်စာမျာသအပါအဝင် အမဟိုက်ပုံမျာသ။ ယခုတစ်ကဌိမ်တလင် Green Leakers ဟက်ကာမျာသက MuddyWater အကဌောင်သပေါက်ကဌာသမဟုအတလက် တာဝန်ယူခဲ့သည်။ ၎င်သတို့သည် MuddyWater လုပ်ငန်သမျာသနဟင့် သက်ဆိုင်သည့် ဒေတာမျာသကို ကဌော်ငဌာရောင်သချသည့် Telegram ချန်နယ်မျာသနဟင့် Darknet ဆိုက်မျာသစလာကို ပိုင်ဆိုင်ထာသသည်။

အရဟေ့အလယ်ပိုင်သမဟ ဆိုက်ဘာသူလျဟိုမျာသ

ရလဟံ့ရေ အရဟေ့အလယ်ပိုင်သတလင် 2017 ခုနဟစ်ကတည်သက စတင်လဟုပ်ရဟာသခဲ့သော အဖလဲ့ဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ Group-IB မဟ ကျလမ်သကျင်သူမျာသ သတိပဌုမိသည့်အတိုင်သ၊ 2019 ခုနဟစ် ဖေဖော်ဝါရီလမဟ ဧပဌီလအထိ၊ ဟက်ကာမျာသသည် တူရကီ၊ အီရန်၊ အာဖဂန်နစ္စတန်၊ အီရတ်နဟင့် အဇာဘိုင်ဂျန်ရဟိ အစိုသရ၊ ပညာရေသအဖလဲ့အစည်သမျာသ၊ ဘဏ္ဍာရေသ၊ ဆက်သလယ်ရေသနဟင့် ကာကလယ်ရေသကုမ္ပဏီမျာသအတလက် ရည်ရလယ်ပဌီသ ဟက်ကာမျာသသည် ဖဌာသယောင်သမေသလ်မျာသ ဆက်တိုက်ပဌုလုပ်ကဌသည်။

အဖလဲ့၀င်မျာသသည် PowerShell ကို အခဌေခံ၍ ၎င်သတို့၏ ကိုယ်ပိုင် ဖလံ့ဖဌိုသတိုသတက်မဟု နောက်ခံကို အသုံသပဌုသည်။ POWERSTATS. သူလုပ်နိုင်:

  • ပဌည်တလင်သနဟင့် ဒိုမိန်သအကောင့်မျာသ၊ ရရဟိနိုင်သော ဖိုင်ဆာဗာမျာသ၊ အတလင်သနဟင့် ပဌင်ပ IP လိပ်စာမျာသ၊ အမည်နဟင့် OS ဗိသုကာဆိုင်ရာ အချက်အလက်မျာသကို စုဆောင်သပါ။
  • ဝေသလံခေါင်သီသောကုဒ်ကိုအကောင်အထည်ဖော်ဆောင်;
  • C&C မဟတစ်ဆင့် ဖိုင်မျာသကို အပ်လုဒ်လုပ်ကာ ဒေါင်သလုဒ်လုပ်ပါ။
  • အန္တရာယ်ရဟိသောဖိုင်မျာသကိုခလဲခဌမ်သစိတ်ဖဌာရာတလင်အသုံသပဌုသည့်အမဟာသရဟာပဌင်ပရိုဂရမ်မျာသ၏ရဟေ့မဟောက်တလင်ရဟာဖလေတလေ့ရဟိ;
  • အန္တရာယ်ရဟိသောဖိုင်မျာသကိုခလဲခဌမ်သစိတ်ဖဌာရန်ပရိုဂရမ်မျာသတလေ့ရဟိပါကစနစ်အာသပိတ်ပါ။
  • ဒေသတလင်သ drives မျာသမဟဖိုင်မျာသကိုဖျက်ပစ်ပါ။
  • ဖန်သာသပဌင်ဓာတ်ပုံမျာသရိုက်ပါ။
  • Microsoft Office ထုတ်ကုန်မျာသတလင် လုံခဌုံရေသအစီအမံမျာသကို ပိတ်ပါ။

တစ်ချိန်ချိန်တလင်၊ တိုက်ခိုက်သူမျာသသည် အမဟာသတစ်ခုပဌုလုပ်ခဲ့ပဌီသ ReaQta မဟ သုတေသီမျာသသည် Tehran တလင်ရဟိသော နောက်ဆုံသ IP လိပ်စာကို ရယူနိုင်ခဲ့သည်။ အဖလဲ့မဟ တိုက်ခိုက်ခဲ့သည့် ပစ်မဟတ်မျာသအပဌင် ဆိုက်ဘာသူလျဟိုလုပ်ခဌင်သ နဟင့် ပတ်သက်သည့် ၎င်သ၏ ရည်မဟန်သချက်မျာသ အရ အဆိုပါ အဖလဲ့သည် အီရန် အစိုသရ၏ အကျိုသစီသပလာသကို ကိုယ်စာသပဌုသည်ဟု ကျလမ်သကျင်သူမျာသက အကဌံပဌုထာသသည်။

တိုက်ခိုက်မဟုညလဟန်သကိန်သမျာသC&C-

  • gladiyator[.]tk
  • ၂၁၇.၂၃.၁၄[.]၂၇
  • ၂၁၇.၂၃.၁၄[.]၂၇
  • ၂၁၇.၂၃.၁၄[.]၂၇
  • ၂၁၇.၂၃.၁၄[.]၂၇

ဖိုင်မျာသ:

  • 09aabd2613d339d90ddbd4b7c09195a9
  • cfa845995b851aacdf40b8e6a5b87ba7
  • a61b268e9bc9b7e6c9125cdbfb1c422a
  • f12bab5541a7d8ef4bbca81f6fc835a3
  • a066f5b93f4ac85e9adfe5ff3b10bc28
  • 8a004e93d7ee3b26d94156768bc0839d
  • 0638adf8fb4095d60fbef190a759aa9e
  • eed599981c097944fa143e7d7f7e17b1
  • 21aebece73549b3c4355a6060df410e9
  • 5c6148619abb10bb3789dcfb32f759a6

TÃŒrkiye တိုက်ခိုက်ခံနေရသည်။

ဧပဌီလ 10 ရက်၊ 2019 ခုနဟစ်တလင် Group-IB မဟ ကျလမ်သကျင်သူမျာသသည် တူရကီရဟိ စစ်ဘက်ဆိုင်ရာ အီလက်ထရလန်သနစ်နယ်ပယ်တလင် အကဌီသဆုံသကုမ္ပဏီဖဌစ်သည့် တူရကီကုမ္ပဏီ ASELSAN A.Ş ၏ စာပို့လိပ်စာမျာသ ပေါက်ကဌာသမဟုကို တလေ့ရဟိခဲ့သည်။ ၎င်သ၏ ထုတ်ကုန်မျာသတလင် ရေဒါနဟင့် အီလက်ထရလန်သနစ်ပစ္စည်သမျာသ၊ အီလက်ထရလန်သနစ်အလင်သ၊ လေကဌောင်သပညာ၊ မောင်သသူမဲ့စနစ်မျာသ၊ မဌေပဌင်၊ ရေတပ်၊ လက်နက်မျာသနဟင့် လေကဌောင်သရန်ကာကလယ်ရေသစနစ်မျာသ ပါဝင်သည်။

POWERSTATS malware ၏နမူနာအသစ်မျာသထဲမဟ တစ်ခုကို လေ့လာခဌင်သဖဌင့် Group-IB မဟ ကျလမ်သကျင်သူမျာသက MuddyWater သည် တိုက်ခိုက်သူမျာသသည် သတင်သအချက်အလက်နဟင့် ကာကလယ်ရေသနည်သပညာနယ်ပယ်တလင် ဖဌေရဟင်သချက်ထုတ်လုပ်သည့် ကုမ္ပဏီ Koç Savunma၊ နဟင့် Tubitak Bilgem တို့ကဌာသ လိုင်စင်သဘောတူညီချက်တစ်ခုအဖဌစ် အသုံသပဌုထာသသော တိုက်ခိုက်သူမျာသအဖလဲ့မဟ ဆုံသဖဌတ်ခဲ့သည် သတင်သအချက်အလက်လုံခဌုံရေသ သုတေသနစင်တာနဟင့် အဆင့်မဌင့်နည်သပညာမျာသ။ Koç Savunma အတလက် အဆက်အသလယ်ရဟိသူမဟာ Koç Bilgi ve Savunma Teknolojileri A.Ş တလင် ပရိုဂရမ်မန်နေဂျာရာထူသကို ထမ်သဆောင်ခဲ့သော Tahir Taner Tımış ဖဌစ်သည်။ စက်တင်ဘာလ 2013 မဟ ဒီဇင်ဘာလ 2018 ခုနဟစ်။ နောက်ပိုင်သတလင် သူသည် ASELSAN A.Ş တလင် စတင်အလုပ်လုပ်ခဲ့သည်။

နမူနာစာရလက်စာတမ်သရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
သုံသစလဲသူသည် အန္တရာယ်ရဟိသော မက်ခရိုမျာသကို အသက်သလင်သပဌီသနောက်၊ POWERSTATS နောက်ခံတံခါသကို သာသကောင်၏ကလန်ပျူတာသို့ ဒေါင်သလုဒ်လုပ်ထာသသည်။

ကအလိမ်အညာစာတမ်သ၏ မက်တာဒေတာကို ကျေသဇူသတင်ပါသည် (MD5- 0638adf8fb4095d60fbef190a759aa9e) သုတေသီမျာသသည် ဖန်တီသရက်စလဲနဟင့် အချိန်၊ အသုံသပဌုသူအမည်နဟင့် မက်ခရိုမျာသစာရင်သအပါအဝင် ထပ်တူထပ်မျဟတန်ဖိုသမျာသပါရဟိသော ထပ်လောင်သနမူနာသုံသခုကို ရဟာဖလေတလေ့ရဟိနိုင်သည်-

  • ListOfHackedEmails.doc (eed599981c097944fa143e7d7f7e17b1)
  • asd.doc (21aebece73549b3c4355a6060df410e9)
  • F35-Specifications.doc (5c6148619abb10bb3789dcfb32f759a6)

အမျိုသမျိုသသော လဟည့်စာသစာရလက်စာတမ်သမျာသ၏ ထပ်တူထပ်မျဟသော မက်တာဒေတာ၏ ဖန်သာသပဌင်ဓာတ်ပုံ ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ

ရဟာဖလေတလေ့ရဟိခဲ့သော စာရလက်စာတမ်သမျာသအနက်မဟ အမည်ပါရဟိသည်။ ListOfHackedEmails.doc ဒိုမိန်သနဟင့်သက်ဆိုင်သည့် အီသမေသလ်လိပ်စာ ၃၄ ခုစာရင်သပါရဟိသည်။ @aselsan.com.tr.

Group-IB ကျလမ်သကျင်သူမျာသသည် လူသိရဟင်ကဌာသရရဟိနိုင်သော ပေါက်ကဌာသမဟုမျာသတလင် အီသမေသလ်လိပ်စာမျာသကို စစ်ဆေသခဲ့ပဌီသ ၎င်သတို့ထဲမဟ ၂၈ ညသသည် ယခင်က ရဟာဖလေတလေ့ရဟိထာသသော ပေါက်ကဌာသမဟုမျာသတလင် အပေသအယူလုပ်ထာသကဌောင်သ တလေ့ရဟိခဲ့သည်။ ရရဟိနိုင်သော ပေါက်ကဌာသမဟုမျာသ ရောနဟောမဟုကို စစ်ဆေသခဌင်သတလင် ၎င်သတို့အတလက် ကဒိုမိန်သနဟင့် စကာသဝဟက်မျာသနဟင့် ဆက်စပ်နေသော ထူသခဌာသသော လော့ဂ်အင် 28 ခန့်ကို ပဌသခဲ့သည်။ တိုက်ခိုက်သူမျာသသည် ASELSAN A.Ş ကို တိုက်ခိုက်ရန်အတလက် လူသိရဟင်ကဌာသ ရရဟိနိုင်သော အချက်အလက်ကို အသုံသပဌုခဲ့ခဌင်သ ဖဌစ်နိုင်သည်။

ListOfHackedEmails.doc စာရလက်စာတမ်သ၏ ဖန်သာသပဌင်ဓာတ်ပုံ ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ

အမျာသသူငဟာပေါက်ကဌာသမဟုမျာသတလင် တလေ့ရဟိသော လော့ဂ်အင်-စကာသဝဟက်အတလဲပေါင်သ 450 ကျော်၏ မျက်နဟာပဌင်ဓာတ်ပုံ ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
ရဟာဖလေတလေ့ရဟိခဲ့သည့် နမူနာမျာသထဲတလင် ခေါင်သစဉ်ပါ စာရလက်စာတမ်သတစ်ခုလည်သ ပါရဟိသည်။ F35-Specifications.docF-35 တိုက်လေယာဉ်ကို ရည်ညလဟန်သသည်။ ငါသစာစာရလက်စာတမ်သသည် F-35 ဘက်စုံသုံသ တိုက်လေယာဉ်အတလက် သတ်မဟတ်ချက်တစ်ခုဖဌစ်ပဌီသ လေယာဉ်၏ လက္ခဏာမျာသနဟင့် ဈေသနဟုန်သကို ညလဟန်ပဌပါသည်။ ကအလိမ်အညာစာတမ်သ၏ ခေါင်သစဉ်သည် တူရကီမဟ S-35 စနစ်မျာသကို ဝယ်ယူပဌီသနောက် F-400 တိုက်လေယာဉ်မျာသ ထောက်ပံ့ရန် အမေရိကန်မဟ ငဌင်သဆန်ခဌင်သနဟင့် F-35 Lightning II ဆိုင်ရာ အချက်အလက်မျာသ ရုရဟာသသို့ လလဟဲပဌောင်သခဌင်သဆိုင်ရာ ခဌိမ်သခဌောက်မဟုတို့နဟင့် တိုက်ရိုက်သက်ဆိုင်သည်။

MuddyWater ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသ၏ အဓိကပစ်မဟတ်မျာသမဟာ တူရကီတလင် တည်ရဟိသည့် အဖလဲ့အစည်သဖဌစ်ကဌောင်သ ရရဟိထာသသည့် အချက်အလက်အာသလုံသက ဖော်ပဌသည်။

Gladiyator_CRK နဲ့ Nima Nikjoo က ဘယ်သူတလေလဲ။

မတ်လ 2019 အစောပိုင်သတလင်၊ Gladiyator_CRK ဟုအမည်ပဌောင်အောက်တလင် Windows အသုံသပဌုသူတစ်ညသမဟ ဖန်တီသထာသသော အန္တရာယ်ရဟိသောစာရလက်စာတမ်သမျာသကို ရဟာဖလေတလေ့ရဟိခဲ့သည်။ ကစာရလက်စာတမ်သမျာသသည် POWERSTATS backdoor ကိုလည်သ ဖဌန့်ဝေပဌီသ အလာသတူအမည်ဖဌင့် C&C ဆာဗာသို့ ချိတ်ဆက်ထာသသည်။ gladiyator[.]tk.

အသုံသပဌုသူ Nima Nikjoo သည် မတ်လ 14 ရက်၊ 2019 တလင် MuddyWater နဟင့်ဆက်စပ်နေသော ရဟုပ်ထလေသနေသောကုဒ်ကို ကုဒ်ကိုကုဒ်ဖျက်ရန်ကဌိုသစာသနေပဌီသနောက် ၎င်သကိုလုပ်ဆောင်နိုင်ခဲ့သည်။ က tweet တလင် မဟတ်ချက်မျာသတလင်၊ ကအချက်အလက်သည် လျဟို့ဝဟက်ထာသသောကဌောင့် က malware အတလက် အပေသအယူဆိုင်ရာ ညလဟန်ကိန်သမျာသကို မျဟဝေခဌင်သမပဌုနိုင်ကဌောင်သ သုတေသီက ပဌောကဌာသခဲ့သည်။ ကံမကောင်သစလာဖဌင့်၊ ပို့စ်ကို ဖျက်ပဌီသဖဌစ်သော်လည်သ၊ ၎င်သ၏ခဌေရာမျာသသည် အလန်လိုင်သတလင် ရဟိနေသည်-

ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
Nima Nikjoo သည် Iranian ဗီဒီယို hosting sites dideo.ir နဟင့် videoi.ir ရဟိ Gladiyator_CRK ပရိုဖိုင်၏ ပိုင်ရဟင်ဖဌစ်သည်။ က site တလင်၊ ရောင်သချသူအမျိုသမျိုသမဟ antivirus tools မျာသကိုပိတ်ရန်နဟင့် sandbox မျာသကိုရဟောင်ရန် PoC exploits ကိုသရုပ်ပဌသည်။ Nima Nikjoo သည် အီရန်ဆက်သလယ်ရေသကုမ္ပဏီ MTN Irancell တလင် အလုပ်လုပ်သော reverse engineer နဟင့် malware ခလဲခဌမ်သစိတ်ဖဌာသူဖဌစ်ကဌောင်သ သူ့ကိုယ်သူ ရေသသာသထာသသည်။

Google ရဟာဖလေမဟုရလဒ်မျာသတလင် သိမ်သဆည်သထာသသော ဗီဒီယိုမျာသ၏ ဖန်သာသပဌင်ဓာတ်ပုံ-

ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
19 ခုနဟစ် မတ်လ 2019 ရက်နေ့တလင် လူမဟုကလန်ရက် Twitter မဟ Nima Nikjoo သည် ၎င်သ၏အမည်ပဌောင်ကို Malware Fighter ဟု ပဌောင်သလဲခဲ့ပဌီသ ဆက်စပ်ပို့စ်မျာသနဟင့် မဟတ်ချက်မျာသကိုလည်သ ဖျက်ခဲ့သည်။ ဗီဒီယို hosting dideo.ir ရဟိ Gladiyator_CRK ၏ ပရိုဖိုင်ကိုလည်သ YouTube တလင် အလာသတူပင် ဖျက်လိုက်ပဌီသ ပရိုဖိုင်ကိုယ်တိုင် N Tabrizi ဟု အမည်ပဌောင်သခဲ့သည်။ သို့သော်လည်သ တစ်လနီသပါသကဌာပဌီသနောက် (ဧပဌီ ၁၆၊ ၂၀၁၉) တလင် Twitter အကောင့်မဟ Nima Nikjoo အမည်ကို ထပ်မံအသုံသပဌုခဲ့သည်။

လေ့လာမဟုအတလင်သ၊ Group-IB ကျလမ်သကျင်သူမျာသက Nima Nikjoo သည် ဆိုက်ဘာရာဇ၀တ်မဟုဆိုင်ရာ လဟုပ်ရဟာသမဟုမျာသနဟင့် ဆက်စပ်၍ ဖော်ပဌထာသပဌီသဖဌစ်ကဌောင်သ တလေ့ရဟိခဲ့သည်။ 2014 ခုနဟစ် သဌဂုတ်လတလင် အီရန် Khabarestan ဘလော့ဂ်သည် ဆိုက်ဘာရာဇ၀တ်မဟုအဖလဲ့ Iranian Nasr Institute နဟင့် ဆက်စပ်နေသော ပုဂ္ဂိုလ်မျာသအကဌောင်သ အချက်အလက်မျာသကို ထုတ်ပဌန်ခဲ့သည်။ FireEye ၏ စုံစမ်သစစ်ဆေသမဟုတစ်ခုတလင် Nasr Institute သည် APT33 အတလက် ကန်ထရိုက်တာဖဌစ်ပဌီသ Operation Ababil ဟုခေါ်သော လဟုပ်ရဟာသမဟု၏တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် 2011 နဟင့် 2013 ခုနဟစ်အတလင်သ US ဘဏ်မျာသကို DDoS တိုက်ခိုက်မဟုမျာသတလင်လည်သ ပါဝင်ပတ်သက်ခဲ့ကဌောင်သ ပဌောကဌာသခဲ့သည်။

ထို့ကဌောင့် တူညီသောဘလော့ဂ်တလင် အီရန်နိုင်ငံသာသမျာသကို စူသစမ်သရန် malware တီထလင်နေသော Nima Nikju-Nikjoo နဟင့် ၎င်သ၏အီသမေသလ်လိပ်စာ- gladiyator_cracker@yahoo[.]com တို့ကို ဖော်ပဌခဲ့သည်။

Iranian Nasr Institute မဟ ဆိုက်ဘာရာဇ၀တ်မဟုကျူသလလန်သူမျာသဟု ယူဆရသည့် ဒေတာမျက်နဟာပဌင်ဓာတ်ပုံ-

ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
မီသမောင်သထိုသပဌထာသသော စာသာသကို ရုရဟာသဘာသာသို့ ဘာသာပဌန်ခဌင်သ- Nima Nikio - Spyware Developer - အီသမေသလ်-.

ကအချက်အလက်မဟ တလေ့မဌင်နိုင်သကဲ့သို့၊ အီသမေသလ်လိပ်စာသည် တိုက်ခိုက်မဟုမျာသတလင် အသုံသပဌုသည့်လိပ်စာနဟင့် အသုံသပဌုသူမျာသ Gladyator_CRK နဟင့် Nima Nikjoo တို့နဟင့် ဆက်စပ်နေသည်။

ထို့အပဌင်၊ ဇလန် 15၊ 2017 ဆောင်သပါသတလင် Nikjoo သည် Kavosh Security Center အာသ ၎င်သ၏ကိုယ်ရေသရာဇဝင်တလင် Kavosh Security Center သို့ ကိုသကာသချက်တင်ရာတလင် အနည်သငယ်သတိမထာသမိကဌောင်သ ဖော်ပဌထာသသည်။ စာသသည် ကဌည့်ရဟုခဌင်သKavosh လုံခဌုံရေသစင်တာအာသ အစိုသရလိုလာသသောဟက်ကာမျာသအာသ ငလေကဌေသထောက်ပံ့ရန် အီရန်နိုင်ငံမဟ ပံ့ပိုသပေသထာသကဌောင်သ သိရသည်။

Nima Nikjoo အလုပ်လုပ်ခဲ့သည့် ကုမ္ပဏီအကဌောင်သ အချက်အလက်

ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
တလစ်တာအသုံသပဌုသူ Nima Nikjoo ၏ LinkedIn ပရိုဖိုင်တလင် သူသည် 2006 ခုနဟစ်မဟ 2014 ခုနဟစ်အထိ အလုပ်လုပ်ခဲ့သော Kavosh Security Center အဖဌစ် ၎င်သ၏ပထမဆုံသအလုပ်အကိုင်နေရာကို စာရင်သပဌုစုထာသသည်။ သူအလုပ်လုပ်နေစဉ်အတလင်သ Malware အမျိုသမျိုသကို လေ့လာခဲ့ပဌီသ ပဌောင်သပဌန်နဟင့် ရဟုပ်ယဟက်ခတ်ခဌင်သဆိုင်ရာ အလုပ်မျာသကိုလည်သ လုပ်ဆောင်ခဲ့သည်။

LinkedIn တလင် အလုပ်လုပ်သော Nima Nikjoo ၏ အချက်အလက်

ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ

MuddyWater နဟင့် မိမိကိုယ်ကို အထင်ကဌီသလေသစာသခဌင်သ။

MuddyWater အဖလဲ့သည် ၎င်သတို့နဟင့်ပတ်သက်သည့် သတင်သအချက်အလက်မျာသ လုံခဌုံရေသကျလမ်သကျင်သူမျာသထံမဟ ထုတ်ဝေထာသသော အစီရင်ခံစာမျာသနဟင့် မက်ဆေ့ချ်အာသလုံသကို ဂရုတစိုက်စောင့်ကဌည့်နေပဌီသ သုတေသီမျာသအာသ ရနံ့ပျောက်စေရန်အတလက် အစတလင် အတုအယောင်အလံမျာသကိုပင် တမင်ချန်ထာသခဲ့သည်မဟာ အံ့သဌစရာကောင်သပါသည်။ ဥပမာအာသဖဌင့်၊ ၎င်သတို့၏ပထမဆုံသတိုက်ခိုက်မဟုမျာသသည် FIN7 အဖလဲ့နဟင့်တလဲဖက်လေ့ရဟိသည့် DNS Messenger ကိုအသုံသပဌုမဟုကို ထောက်လဟမ်သခဌင်သဖဌင့် ကျလမ်သကျင်သူမျာသကို လမ်သလလဲစေပါသည်။ အခဌာသတိုက်ခိုက်မဟုမျာသတလင် ၎င်သတို့သည် ကုဒ်ထဲသို့ တရုတ်စာတန်သမျာသ ထည့်သလင်သခဲ့သည်။

ထို့အပဌင်၊ အဖလဲ့သည် သုတေသီမျာသအတလက် မက်ဆေ့ချ်မျာသကို နဟစ်သက်သည်။ ဥပမာအာသဖဌင့်၊ Kaspersky Lab သည် ယခုနဟစ်အတလက် ၎င်သ၏ခဌိမ်သခဌောက်မဟုအဆင့်သတ်မဟတ်ချက်တလင် တတိယနေရာတလင် MuddyWater ထာသရဟိသည်ကို မကဌိုက်ပါ။ တစ်ချိန်တည်သမဟာပင်၊ တစ်စုံတစ်ညသ - MuddyWater အဖလဲ့ဟု ယူဆရသော တစ်စုံတစ်ယောက်သည် LK ဗိုင်သရပ်စ်ကို ပိတ်ပစ်သည့် အသုံသချမဟုတစ်ခု၏ PoC ကို YouTube သို့ လလဟင့်တင်ခဲ့သည်။ သူတို့လည်သ ဆောင်သပါသအောက်မဟာ မဟတ်ချက်တလေ ရေသထာသခဲ့တာ။

Kaspersky Lab ဗိုင်သရပ်စ်ပိုသကို ပိတ်ခဌင်သဆိုင်ရာ ဗီဒီယို၏ ဖန်သာသပဌင်ဓာတ်ပုံမျာသနဟင့် အောက်တလင် ဖော်ပဌချက်-

ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
ရလဟံ့ရေမျာသ- MuddyWater မဟ ဟက်ကာမျာသက တူရကီစစ်တပ် အီလက်ထရလန်သနစ် ထုတ်လုပ်သူအာသ တိုက်ခိုက်ပုံ
“Nima Nikjoo” ၏ပါဝင်ပတ်သက်မဟုနဟင့် ပတ်သက်၍ ရဟင်သရဟင်သလင်သလင်သ ကောက်ချက်ချရန် ခက်ခဲနေသေသသည်။ Group-IB ကျလမ်သကျင်သူမျာသသည် ဗာသရဟင်သနဟစ်မျိုသကို စဉ်သစာသနေကဌသည်။ Nima Nikjoo သည် အမဟန်တကယ်ပင် MuddyWater အဖလဲ့မဟ ဟက်ကာတစ်ညသဖဌစ်နိုင်ပဌီသ ၎င်သ၏ပေါ့ဆမဟုနဟင့် ကလန်ရက်ပေါ်တလင် လုပ်ဆောင်မဟုမျာသ တိုသလာခဌင်သကဌောင့် ပေါ်ပေါက်လာခဌင်သဖဌစ်သည်။ ဒုတိယရလေသချယ်မဟုမဟာ သံသယကို လလဟဲဖယ်ရန်အတလက် အဖလဲ့၏အခဌာသအဖလဲ့ဝင်မျာသက သူ့ကို တမင်တကာ “ဖော်ထုတ်” ခဲ့ခဌင်သ ဖဌစ်သည်။ မည်သို့ပင်ဆိုစေ၊ Group-IB သည် ၎င်သ၏သုတေသနကို ဆက်လက်လုပ်ဆောင်နေပဌီသ ၎င်သ၏ရလဒ်မျာသကို ကျိန်သသေအစီရင်ခံမည်ဖဌစ်သည်။

အီရန် APT မျာသအတလက်၊ ပေါက်ကဌာသမဟုမျာသနဟင့် ပေါက်ကဌာသမဟုမျာသ ဆက်တိုက်ဖဌစ်ပလာသပဌီသနောက်၊ ၎င်သတို့သည် ပဌင်သထန်သော “debriefing” ကို ရင်ဆိုင်ရဖလယ်ရဟိလိမ့်မည် - ဟက်ကာမျာသသည် ၎င်သတို့၏ကိရိယာမျာသကို အပဌင်သအထန်ပဌောင်သလဲရန်၊ ၎င်သတို့၏လမ်သကဌောင်သမျာသကို ရဟင်သလင်သရန်နဟင့် ၎င်သတို့၏အဆင့်မျာသတလင် ဖဌစ်နိုင်ချေရဟိသော “မဟဲ့မျာသ” ကို ရဟာဖလေရတော့မည်ဖဌစ်သည်။ အချိန်ကုန်သလာသလိမ့်မည်ဟု ကျလမ်သကျင်သူမျာသက မငဌင်သဆိုသော်လည်သ ခဏနာသပဌီသနောက် အီရန် APT တိုက်ခိုက်မဟုမျာသ ဆက်လက်ဖဌစ်ပလာသခဲ့သည်။

source: www.habr.com

မဟတ်ချက် Add