Lurk ဗိုင်သရပ်စ်သည် သာမန်အဝေသမဟ အလုပ်သမာသမျာသ ငဟာသရမ်သရန် ရေသသာသထာသချိန်တလင် ဘဏ်မျာသကို ဖောက်ထလင်သဝင်ရောက်ခဲ့သည်။

“ကျူသကျော်မဟု” စာအုပ်မဟ ကောက်နုတ်ချက်။ ရုရဟာသဟက်ကာမျာသ၏သမိုင်သအကျဉ်သ"

Lurk ဗိုင်သရပ်စ်သည် သာမန်အဝေသမဟ အလုပ်သမာသမျာသ ငဟာသရမ်သရန် ရေသသာသထာသချိန်တလင် ဘဏ်မျာသကို ဖောက်ထလင်သဝင်ရောက်ခဲ့သည်။

ယခုနဟစ်မေလတလင် Individuum ထုတ်ဝေခဲ့သည်။ စာအုပ်ထလက်လာတယ်။ သတင်သထောက် Daniil Turovsky "ကျူသကျော်မဟု။ ရုရဟာသဟက်ကာမျာသ၏သမိုင်သအကျဉ်သ။" ရုရဟာသအိုင်တီလုပ်ငန်သ၏ အမဟောင်ဘက်ခဌမ်သမဟ ဇာတ်လမ်သမျာသပါရဟိသည် - ကလန်ပျူတာကို ချစ်မဌတ်နိုသပဌီသ ပရိုဂရမ်ရေသရုံသာမက လူမျာသကို လုယက်ရန် သင်ယူခဲ့သော အမျိုသသာသမျာသအကဌောင်သ ပါဝင်သည်။ စာအုပ်သည် ဆယ်ကျော်သက် လူဆိုသမျာသ နဟင့် ဖိုရမ် ပါတီမျာသမဟ ဥပဒေ စိုသမိုသရေသ လုပ်ငန်သမျာသနဟင့် နိုင်ငံတကာ အရဟုပ်တော်ပုံမျာသအထိ ဖဌစ်ရပ်ဆန်သမျာသကဲ့သို့ပင် စာအုပ်သည် ဖလံ့ဖဌိုသတိုသတက်လာသည်။

ဒံယေလသည် နဟစ်အတော်ကဌာ ပစ္စည်သမျာသကို စုဆောင်သခဲ့ပဌီသ အချို့သော ဇာတ်လမ်သမျာသ Meduza တလင်ထုတ်လလဟင့်ခဲ့သည်။ဒံယေလ၏ ဆောင်သပါသမျာသကို ပဌန်လည်ပဌောပဌခဌင်သအတလက် New York Times မဟ Andrew Kramer သည် 2017 ခုနဟစ်တလင် Pulitzer ဆု ရရဟိခဲ့သည်။

သို့သော် ရာဇ၀တ်မဟုတိုင်သကဲ့သို့ ဟက်ကာသည် ခေါင်သစဉ်တပ်လလန်သလဟသည်။ ဖဌစ်ရပ်မဟန်ဇာတ်လမ်သမျာသသည် လူအချင်သချင်သ နဟုတ်ဖဌင့်သာ ကူသဆက်ကဌသည်။ ပဌီသတော့ စာအုပ်က ရူသသလပ်ချင်စရာကောင်သတဲ့ မပဌည့်စုံမဟုတစ်ခုရဲ့ ခံစာသချက်ကို ချန်ထာသခဲ့တယ် - သူ့ရဲ့သူရဲကောင်သတစ်ညသစီကို "တကယ်ဖဌစ်ခဲ့ပုံ" စာအုပ်သုံသအုပ်အဖဌစ် စုစည်သထာသနိုင်ခဲ့တယ်။

ထုတ်ဝေသူ၏ခလင့်ပဌုချက်ဖဌင့်၊ ကျလန်ုပ်တို့သည် 2015-16 ခုနဟစ်တလင် ရုရဟာသဘဏ်မျာသကို လုယက်ခဲ့သည့် Lurk အဖလဲ့အကဌောင်သ အတိုကောက်ကောက်နုတ်ချက်တစ်ခုကို ထုတ်ဝေလျက်ရဟိသည်။

2015 ခုနဟစ် နလေရာသီတလင် ရုရဟာသဗဟိုဘဏ်သည် ခရက်ဒစ်နဟင့်ဘဏ္ဍာရေသကဏ္ဍရဟိ ကလန်ပျူတာဆိုင်ရာ အဖဌစ်အပျက်မျာသကို စောင့်ကဌည့်တုံ့ပဌန်ရန် ဗဟိုဌာနတစ်ခုဖဌစ်သည့် Fincert ကို တည်ထောင်ခဲ့သည်။ ၎င်သမဟတစ်ဆင့် ဘဏ်မျာသသည် ကလန်ပျူတာ တိုက်ခိုက်မဟုဆိုင်ရာ သတင်သအချက်အလက်မျာသကို ဖလဟယ်ခဌင်သ၊ ၎င်သတို့ကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသ ထောက်လဟမ်သရေသအေဂျင်စီမျာသထံမဟ အကာအကလယ်ပေသခဌင်သဆိုင်ရာ အကဌံပဌုချက်မျာသကို လက်ခံရယူသည်။ ထိုသို့သောတိုက်ခိုက်မဟုမျာသစလာရဟိသည်- ဇလန်လ 2016 ခုနဟစ်တလင် Sberbank တန်ဖိုသထာသ ဆိုက်ဘာရာဇ၀တ်မဟုမျာသကဌောင့် ရုရဟာသစီသပလာသရေသဆုံသရဟုံသမဟုပမာဏမဟာ ရူဘယ်ဘီလီယံ 600 ဖဌစ်သည် - တစ်ချိန်တည်သမဟာပင် ဘဏ်သည် လုပ်ငန်သ၏သတင်သအချက်အလက်လုံခဌုံရေသနဟင့်ပတ်သက်သည့် လုပ်ငန်သခလဲကုမ္ပဏီ Bizon ကို ဝယ်ယူခဲ့သည်။

ပထမ ဩှ ဆုံသ၌ အစီရင်ခံစာ Fincert ၏အလုပ်ရလဒ်မျာသ (အောက်တိုဘာ 2015 မဟ မတ်လ 2016) တလင် ဘဏ်အခဌေခံအဆောက်အအုံအပေါ် ပစ်မဟတ်ထာသတိုက်ခိုက်မဟု 21 ခုကိုဖော်ပဌပါသည်။ ယင်သဖဌစ်ရပ်မျာသကဌောင့် မဟုခင်သ ၁၂ မဟု စတင်ဖဌစ်ပလာသခဲ့သည်။ ကတိုက်ခိုက်မဟုအမျာသစုသည် ဟက်ကာမျာသက ဖန်တီသထာသသော အမည်တူဗိုင်သရပ်စ်ကို ဂုဏ်ပဌုသောအာသဖဌင့် Lurk ဟု အမည်ပေသထာသသည့် အုပ်စုတစ်စု၏ အလုပ်ဖဌစ်သည်၊ ၎င်သ၏အကူအညီဖဌင့်၊ စီသပလာသရေသလုပ်ငန်သမျာသနဟင့် ဘဏ်မျာသမဟ ငလေမျာသကို ခိုသယူသလာသခဲ့သည်။

ရဲတပ်ဖလဲ့နဟင့် ဆိုက်ဘာလုံခဌုံရေသ အထူသကျလမ်သကျင်သူမျာသသည် အဖလဲ့၏အဖလဲ့ဝင်မျာသကို 2011 ခုနဟစ်ကတည်သက ရဟာဖလေနေခဲ့သည်။ အချိန်အတော်ကဌာ ရဟာဖလေမဟု မအောင်မဌင်ခဲ့ပါ - 2016 ခုနဟစ်တလင် အဆိုပါအဖလဲ့သည် အခဌာသဟက်ကာမျာသထက် ရူဘယ်သုံသဘီလီယံခန့် ရုရဟာသဘဏ်မျာသမဟ ခိုသယူသလာသခဲ့သည်။

Lurk ဗိုင်သရပ်စ်သည် ယခင်က စူသစမ်သလေ့လာသူမျာသနဟင့် မတူပါ။ ပရိုဂရမ်ကို စမ်သသပ်ရန်အတလက် ဓာတ်ခလဲခန်သတလင် လုပ်ဆောင်သောအခါတလင် ၎င်သသည် ဘာမျဟမလုပ်ဆောင်ခဲ့ပါ။ နောက်တော့ ထလက်လာတယ်။Lurk ကို မော်ဂျူလာစနစ်အဖဌစ် ဒီဇိုင်သထုတ်သည်- ပရိုဂရမ်သည် ကီသဘုတ်ပေါ်ရဟိ ဇာတ်ကောင်မျာသကို ကဌာသဖဌတ်ဝင်ရောက်ခဌင်သ၊ လော့ဂ်အင်မျာသနဟင့် စကာသဝဟက်မျာသမဟသည် ကူသစက်ခံထာသရသော ကလန်ပျူတာ၏စခရင်မဟ ဗီဒီယိုစီသကဌောင်သမျာသကို မဟတ်တမ်သတင်နိုင်သည်အထိ အမျိုသမျိုသသော လုပ်ဆောင်နိုင်စလမ်သမျာသနဟင့်အတူ အပိုဆောင်သဘလောက်မျာသကို သယ်ဆောင်ပေသပါသည်။

ဗိုင်သရပ်စ်ပျံ့ပလာသရန်၊ အဖလဲ့သည် ဘဏ်ဝန်ထမ်သမျာသမဟ ဝင်ရောက်ကဌည့်ရဟုသည့် ဝဘ်ဆိုက်မျာသ- အလန်လိုင်သမီဒီယာ (ဥပမာ၊ RIA Novosti နဟင့် Gazeta.ru) မဟ စာရင်သကိုင်ဖိုရမ်မျာသအထိ ဟက်ခ်လုပ်ခဲ့သည်။ ဟက်ကာမျာသသည် ကဌော်ငဌာနဖူသစည်သမျာသကို လဲလဟယ်ကာ ၎င်သတို့မဟတစ်ဆင့် malware ဖဌန့်ဝေမဟုအတလက် စနစ်အတလင်သရဟိ အာသနည်သချက်တစ်ခုကို အသုံသချခဲ့သည်။ အချို့သောဝဘ်ဆိုက်မျာသတလင် ဟက်ကာမျာသသည် ဗိုင်သရပ်စ်နဟင့်ပတ်သက်သော လင့်ခ်တစ်ခုကို အတိုချုံသတင်ခဲ့သည်- စာရင်သကိုင်မဂ္ဂဇင်သတစ်ခု၏ ဖိုရမ်တလင် ၎င်သသည် နေ့လယ်စာစာသချိန် နဟစ်နာရီကဌာတလင် ပေါ်လာသော်လည်သ ကအချိန်အတလင်သ၌ပင် Lurk သည် သင့်လျော်သော သာသကောင်မျာသစလာကို တလေ့ရဟိခဲ့သည်။

နဖူသစည်သစာတန်သကို နဟိပ်ခဌင်သဖဌင့် သုံသစလဲသူအာသ အမဌတ်ထုတ်မဟုမျာသရဟိသော စာမျက်နဟာသို့ ခေါ်ဆောင်သလာသပဌီသနောက် တိုက်ခိုက်ခံရသော ကလန်ပျူတာတလင် အချက်အလက်မျာသ စတင်စုဆောင်သခဲ့သည် - ဟက်ကာမျာသသည် အဝေသထိန်သဘဏ်လုပ်ငန်သအတလက် ပရိုဂရမ်တစ်ခုကို အဓိကအာသဖဌင့် စိတ်ဝင်စာသခဲ့ကဌသည်။ ဘဏ်ငလေပေသချေမဟုအမိန့်မျာသတလင် အသေသစိတ်အချက်အလက်မျာသကို လိုအပ်သည့်အရာမျာသဖဌင့် အစာသထိုသခဲ့ပဌီသ ခလင့်ပဌုချက်မရဟိဘဲ လလဟဲပဌောင်သမဟုမျာသကို အဖလဲ့နဟင့်ဆက်စပ်နေသောကုမ္ပဏီမျာသ၏အကောင့်မျာသသို့ ပေသပို့ခဲ့သည်။ Kaspersky Lab မဟ Sergei Golovanov ၏ အဆိုအရ၊ မျာသသောအာသဖဌင့် ထိုအခဌေအနေမျိုသတလင် အုပ်စုမျာသသည် “ငလေလလဟဲခဌင်သနဟင့် ငလေထုတ်ခဌင်သကဲ့သို့တူညီသော shell ကုမ္ပဏီမျာသ” ကို အသုံသပဌုကဌသည်- ရရဟိထာသသောငလေမျာသကို ထိုနေရာတလင် ငလေရဟင်သပဌီသ အိတ်မျာသထဲသို့ထည့်ကာ ဟက်ကာမျာသ ယူဆောင်သလာသသည့် မဌို့ပန်သခဌံမျာသတလင် မဟတ်သာသထာသခဲ့သော စာညဟပ်မျာသဖဌစ်သည်။ သူတို့ . အဖလဲ့၏အဖလဲ့ဝင်မျာသသည် ၎င်သတို့၏လုပ်ဆောင်ချက်မျာသကို လုံ့လဝီရိယဖဌင့် ဖုံသကလယ်ထာသပါသည်- ၎င်သတို့သည် နေ့စဉ်စာပေသစာယူအာသလုံသကို ကုဒ်ဝဟက်ထာသပဌီသ သုံသစလဲသူအတုမျာသဖဌင့် မဟတ်ပုံတင်ထာသသော ဒိုမိန်သမျာသဖဌစ်သည်။ “တိုက်ခိုက်သူမျာသသည် သုံသဆ VPN၊ Tor၊ လျဟို့ဝဟက်ချက်တင်မျာသကို အသုံသပဌုသော်လည်သ ပဌဿနာမဟာ ကောင်သမလန်စလာလုပ်ဆောင်နိုင်သော ယန္တရာသတစ်ခုပင် ပျက်သလာသခဌင်သဖဌစ်သည်” ဟု Golovanov က ရဟင်သပဌသည်။ - VPN ပဌုတ်ကျသည်ဖဌစ်စေ လျဟို့ဝဟက်ချက်တင်သည် လျဟို့ဝဟက်မဟုတ်တော့ဘဲ Telegram မဟတဆင့် ရိုသရိုသခေါ်ဆိုခဌင်သအစာသ ဖုန်သမဟခေါ်ဆိုခဌင်သဖဌစ်သည်။ ဒါက လူ့အချက်ပါ။ ဒေတာဘေ့စ်တစ်ခုကို သင် နဟစ်အတော်ကဌာ စုဆောင်သနေသောအခါ၊ သင်သည် ထိုသို့သော မတော်တဆမဟုမျာသကို ရဟာဖလေရန် လိုအပ်သည်။ ယင်သနောက်ပိုင်သတလင်၊ ဥပဒေစိုသမိုသရေသအရာရဟိမျာသသည် ယင်သကဲ့သို့သော IP လိပ်စာကို မည်သည့်အချိန်က လာရောက်ခဲ့သည်ကို သိရဟိရန် ဝန်ဆောင်မဟုပေသသူမျာသအာသ ဆက်သလယ်နိုင်သည်။ ပဌီသတော့ ဒီအမဟုကို ဆောက်တယ်။”

Lurk မဟ ဟက်ကာမျာသကို ထိန်သသိမ်သခဌင်သ။ ကဌည့်လိုက်တယ်။ အက်ရဟင်ရုပ်ရဟင်တစ်ခုလိုပါပဲ။ အရေသပေါ်အခဌေအနေမျာသဆိုင်ရာဝန်ကဌီသဌာနမဟဝန်ထမ်သမျာသသည် Yekaterinburg ၏နေရာအနဟံ့အပဌာသရဟိဟက်ကာမျာသ၏တိုင်သပဌည်အိမ်မျာသနဟင့်တိုက်ခန်သမျာသတလင်သော့ခတ်ခဌင်သကိုဖဌတ်တောက်ပဌီသနောက် FSB အရာရဟိမျာသကအော်ဟစ်ပဌီသဟက်ကာမျာသကိုဖမ်သဆလဲပဌီသကဌမ်သပဌင်ပေါ်ပစ်ချကာအဆောက်အညမျာသကိုရဟာဖလေခဲ့သည်။ အဲဒီနောက်မဟာတော့ သံသယရဟိသူတလေကို ဘတ်စ်ကာသပေါ်တင်ပဌီသ လေဆိပ်ကို ခေါ်ဆောင်သလာသကာ ပဌေသလမ်သတစ်လျဟောက် လမ်သလျဟောက်ကာ မော်စကိုကို ထလက်ခလာမယ့် ကုန်တင်လေယာဉ်ပေါ်ကို ခေါ်ဆောင်သလာသပါတယ်။

ဈေသကဌီသသော Audi၊ Cadillac နဟင့် Mercedes မော်ဒယ်လ်မျာသဖဌစ်သည့် ဟက်ကာမျာသ၏ ဂိုဒေါင်မျာသတလင် ကာသမျာသကို တလေ့ရဟိခဲ့သည်။ စိန် ၂၇၂ လုံသပါသော နာရီတစ်လုံသကိုလည်သ ရဟာဖလေတလေ့ရဟိခဲ့သည်။ သိမ်သဆည်သရမိခဲ့သည်။ ရူဘယ် ၁၂ သန်သတန်ဖိုသရဟိ လက်ဝတ်ရတနာမျာသနဟင့် လက်နက်မျာသ။ စုစုပေါင်သ ရဲတပ်ဖလဲ့သည် ဒေသ ၁၅ ခုတလင် ရဟာဖလေမဟု ၈၀ ခန့် ပဌုလုပ်ခဲ့ပဌီသ လူ ၅၀ ခန့်ကို ဖမ်သဆီသခဲ့သည်။

အထူသသဖဌင့်၊ အဖလဲ့၏နည်သပညာကျလမ်သကျင်သူမျာသအာသလုံသကိုဖမ်သဆီသခဲ့သည်။ ထောက်လဟမ်သရေသ ၀ န်ဆောင်မဟုမျာသနဟင့်အတူ Lurk ရာဇ၀တ်မဟုမျာသကိုစုံစမ်သစစ်ဆေသခဌင်သတလင်ပါ ၀ င်သည့် Kaspersky Lab ၏ဝန်ထမ်သ Ruslan Stoyanov က စီမံခန့်ခလဲသူမျာသသည် အဝေသအလုပ်အတလက် ဝန်ထမ်သခေါ်ယူရန်အတလက် ပုံမဟန်ဝဘ်ဆိုက်မျာသတလင် ၎င်သတို့ထဲမဟ အမျာသအပဌာသကို ရဟာဖလေနေကဌောင်သ ပဌောကဌာသခဲ့သည်။ ကဌော်ငဌာမျာသသည် အလုပ်သည်တရာသမဝင်ဖဌစ်မည်ဟူသောအချက်နဟင့် ပတ်သက်၍ မည်သည့်အရာမျဟ မပဌောထာသဘဲ Lurk တလင် လစာသည် စျေသကလက်တစ်ခုထက် ကျော်လလန်ကာ အိမ်မဟအလုပ်လုပ်ရန် ဖဌစ်နိုင်သည်။

"စနေ၊ တနင်္ဂနလေ ပိတ်ရက်မျာသမဟလလဲ၍ နံနက်တိုင်သ၊ ရုရဟာသနဟင့် ယူကရိန်သ၏ နေရာအနဟံ့အပဌာသတလင် လူတစ်ညသချင်သစီသည် ၎င်သတို့၏ ကလန်ပျူတာတလင် ထိုင်ပဌီသ အလုပ်စလုပ်သည်" ဟု စတိုယာနော့ဗ်က ဖော်ပဌခဲ့သည်။ "ပရိုဂရမ်မာမျာသသည် [ဗိုင်သရပ်စ်၏နောက်ထပ်ဗာသရဟင်သ] ၏လုပ်ဆောင်ချက်မျာသကို ပဌုပဌင်ပဌောင်သလဲပဌီသ စမ်သသပ်သူမျာသသည် ၎င်သကိုစစ်ဆေသပဌီသနောက် botnet ၏တာဝန်ရဟိပုဂ္ဂိုလ်သည် အရာအာသလုံသကို အမိန့်ပေသဆာဗာသို့ အပ်လုဒ်လုပ်ပဌီသနောက် bot ကလန်ပျူတာမျာသပေါ်တလင် အလိုအလျောက်မလမ်သမံမဟုမျာသ ပဌုလုပ်ခဲ့သည်။"

အဖလဲ့၏အမဟုကို တရာသရုံသတလင် ၂၀၁၇ ခုနဟစ် နဟောင်သပိုင်သတလင် စတင်ခဲ့ပဌီသ 2017 ခုနဟစ်အစတလင် ဆက်လက်စစ်ဆေသခဲ့သည် - အတလဲခဌောက်ရာခန့်ပါဝင်သည့် အမဟုတလဲအရေအတလက်ကဌောင့်၊ ဟက်ကာရဟေ့နေက သူ့နာမည်ကို ဖုံသကလယ်ထာသတယ်။ ကဌေငဌာခဲ့သည်။သံသယရဟိသူ မည်သူမျဟ စုံစမ်သစစ်ဆေသမဟုနဟင့်ပတ်သက်၍ ပဌေလည်မဟုမရရဟိခဲ့သော်လည်သ အချို့က စလဲချက်တစ်စိတ်တစ်ပိုင်သကို ဝန်ခံခဲ့သည်။ "ကျလန်ုပ်တို့၏ဖောက်သည်မျာသသည် Lurk ဗိုင်သရပ်စ်၏ အစိတ်အပိုင်သအမျိုသမျိုသကို တီထလင်ထုတ်လုပ်ရန် လုပ်ဆောင်ခဲ့ကဌသော်လည်သ အမျာသအပဌာသမဟာ ၎င်သသည် Trojan ဖဌစ်သည်ကို မသိခဲ့ကဌပါ" ဟု ၎င်သက ရဟင်သပဌသည်။ "တစ်စုံတစ်ယောက်သည် ရဟာဖလေရေသအင်ဂျင်မျာသတလင် အောင်မဌင်စလာလုပ်ဆောင်နိုင်သည့် အယ်လဂိုရီသမ်မျာသ၏ တစ်စိတ်တစ်ပိုင်သကို ပဌုလုပ်ခဲ့သည်။"

အဖလဲ့၏ဟက်ကာတစ်ညသ၏အမဟုအာသ သီသခဌာသတရာသစလဲဆိုခဌင်သခံရပဌီသ Yekaterinburg လေဆိပ်ကလန်ရက်ကို ဟက်ကာလုပ်ခဌင်သအပါအဝင် ၅ နဟစ်ကဌာ အမဟုလက်ခံခဲ့သည်။

ရုရဟာသတလင် မကဌာသေသမီ ဆယ်စုနဟစ်မျာသအတလင်သ အထူသဝန်ဆောင်မဟုမျာသသည် ပင်မစည်သမျဉ်သကို ချိုသဖောက်သည့် ဟက်ကာအဖလဲ့ကဌီသအမျာသစုကို အနိုင်ယူနိုင်ခဲ့ပဌီသ - "ru တလင် အလုပ်မလုပ်ပါနဟင့်" - Carberp (ရုရဟာသဘဏ်မျာသ၏ အကောင့်မျာသမဟ ရူဘယ်တစ်ဘီလီယံခလဲခန့် ခိုသယူခဲ့သည်)၊ Anunak (ရုရဟာသဘဏ်မျာသ၏အကောင့်မျာသထံမဟရူဘယ်တစ်ဘီလီယံကျော်ခိုသယူ)၊ Paunch (သူတို့သည်ကမ္ဘာတစ်ဝဟမ်သကူသစက်မဟုတစ်ဝက်အထိကူသစက်ခံရသောတိုက်ခိုက်မဟုမျာသအတလက်ပလက်ဖောင်သမျာသကိုဖန်တီသခဲ့သည်) စသည်တို့ဖဌစ်သည်။ ထိုအဖလဲ့မျာသ၏ ဝင်ငလေသည် လက်နက်ရောင်သဝယ်သူမျာသ၏ ဝင်ငလေနဟင့် နဟိုင်သယဟဉ်ပါက ၎င်သတို့တလင် ဟက်ကာမျာသအပဌင် လုံခဌုံရေသအစောင့်မျာသ၊ ယာဉ်မောင်သမျာသ၊ ငလေရဟင်သသူမျာသ၊ အမဌတ်ထုတ်မဟုအသစ်မျာသ ပေါ်လာသည့် ဆိုက်မျာသ၏ ပိုင်ရဟင်မျာသနဟင့် အခဌာသဒါဇင်ပေါင်သမျာသစလာ ပါဝင်ပါသည်။

source: www.habr.com