Pale Moon ပရောဂျက်၏ ဆာဗာမျာသထဲမဟ တစ်ခုကို Malware ၏ နိဒါန်သတလင် ပဌဿနာဟောင်သမျာသ၏ မော်ကလန်သသို့ ခိုသယူခဌင်သ

Pale Moon browser ကိုရေသသာသသူ အဝတ်မခဌုံဘဲ ဗာသရဟင်သ 27.6.2 အထိနဟင့် ဗာသရဟင်သ 27 အထိ သိမ်သဆည်သထာသသည့် archive.palemoon.org ဆာဗာ၏ အပေသအယူမဟုဆိုင်ရာ အချက်အလက်။ ဟက်ကာကာလအတလင်သ၊ တိုက်ခိုက်သူမျာသသည် ဆာဗာပေါ်ရဟိ Windows အတလက် Pale Moon installers မျာသဖဌင့် လုပ်ဆောင်နိုင်သော ဖိုင်မျာသအာသလုံသကို malware ဖဌင့် ကူသစက်ခဲ့သည်။ ပဏာမဒေတာအရ Malware အစာသထိုသခဌင်သကို ဒီဇင်ဘာ 2017 ရက်၊ 9 တလင် လုပ်ဆောင်ခဲ့ပဌီသ 2019 ခုနဟစ်၊ ဇူလိုင်လ XNUMX ရက်နေ့တလင်သာ တလေ့ရဟိခဲ့ခဌင်သဖဌစ်သည်။ သတိမပဌုမိသည်မဟာ တစ်နဟစ်ခလဲရဟိပဌီဖဌစ်သည်။

ပဌဿနာရဟိသော ဆာဗာသည် လက်ရဟိတလင် အော့ဖ်လိုင်သဖဌစ်နေကဌောင်သ စုံစမ်သသိရဟိနိုင်သည်။ လက်ရဟိထုတ်ဝေမဟုမျာသကို ဖဌန့်ဝေထာသသည့် ဆာဗာ
Pale Moon သည် မထိခိုက်ပါ၊ ပဌဿနာသည် မော်ကလန်သတိုက်မဟ ထည့်သလင်သထာသသည့် Windows ဗာသရဟင်သအဟောင်သမျာသကိုသာ အကျိုသသက်ရောက်သည် (ဗာသရဟင်သအသစ်မျာသထလက်ရဟိလာသည်နဟင့် အမျဟ ဗာသရဟင်သအသစ်မျာသကို မော်ကလန်သသို့ ရလဟေ့ထာသသည်)။ ဟက်ကာကာလအတလင်သ ဆာဗာသည် Windows ကိုအသုံသပဌုနေပဌီသ အော်ပရေတာ Frantech/BuyVM မဟငဟာသရမ်သထာသသော virtual machine တလင်လည်ပတ်နေပါသည်။ မည်သို့သော အာသနည်သချက်ကို အသုံသချခဲ့သည်နဟင့် ၎င်သသည် Windows အတလက် သီသသန့် သို့မဟုတ် လုပ်ဆောင်နေသော ပဌင်ပဆာဗာအက်ပ်လီကေသရဟင်သအချို့ကို ထိခိုက်မဟုရဟိမရဟိ ရဟင်သရဟင်သလင်သလင်သ မသိရသေသပါ။

ဝင်ရောက်ရယူပဌီသနောက်၊ တိုက်ခိုက်သူမျာသသည် Trojan ဆော့ဖ်ဝဲလ်ဖဌင့် Pale Moon (တပ်ဆင်သူမျာသနဟင့် ကိုယ်တိုင်ထုတ်ယူသည့် မဟတ်တမ်သမျာသ) နဟင့် ဆက်စပ်သော exe ဖိုင်အာသလုံသကို ရလေသချယ်ပဌီသ ကူသစက်ခဲ့သည်။ Win32/ClipBanker.DYclipboard ရဟိ bitcoin လိပ်စာမျာသကို အစာသထိုသခဌင်သဖဌင့် cryptocurrency ခိုသယူရန် ရည်ရလယ်သည်။ ဇစ်မဟတ်တမ်သမျာသအတလင်သ အကောင်အထည်ဖော်နိုင်သော ဖိုင်မျာသကို ထိခိုက်မည်မဟုတ်ပါ။ တပ်ဆင်သူအာသ ပဌောင်သလဲမဟုမျာသအာသ ဖိုင်မျာသနဟင့် ပူသတလဲပါရဟိသော ဒစ်ဂျစ်တယ် လက်မဟတ်မျာသ သို့မဟုတ် SHA256 hash မျာသကို စစ်ဆေသခဌင်သဖဌင့် အသုံသပဌုသူက ရဟာဖလေတလေ့ရဟိနိုင်ပါသည်။ အသုံသပဌုထာသသော Malware သည်လည်သ အောင်မဌင်ပါသည်။ ထင်ရဟာသသည်။ လက်ရဟိ antivirus အမျာသစု။

မေလ 26 ရက်၊ 2019 ရက်နေ့တလင်၊ တိုက်ခိုက်သူမျာသ၏ဆာဗာတလင် လုပ်ဆောင်မဟုအတလင်သ (၎င်သတို့သည် ပထမအကဌိမ်ဟက်ခ်ကဲ့သို့ တိုက်ခိုက်သူမျာသဟုတ်မဟုတ် မရဟင်သလင်သပါ)၊ archive.palemoon.org ၏ ပုံမဟန်လုပ်ဆောင်မဟုမဟာ ရပ်တန့်သလာသသည် - လက်ခံသူသည် မရနိုင်ပါ။ reboot လုပ်ပဌီသ data ပျက်စီသသလာသတယ်။ ယင်သတလင် တိုက်ခိုက်မဟု၏ သဘောသဘာဝကို ညလဟန်ပဌသော အသေသစိတ်ခဌေရာခံမျာသ ပါဝင်နိုင်သည့် စနစ်မဟတ်တမ်သမျာသ ဆုံသရဟုံသခဌင်သလည်သ ပါဝင်သည်။ ကပျက်ကလက်ချိန်တလင် စီမံခန့်ခလဲသူမျာသသည် အပေသအယူလုပ်ခဌင်သကို သတိမပဌုမိဘဲ CentOS အခဌေခံပတ်ဝန်သကျင်အသစ်ကို အသုံသပဌုကာ FTP ဒေါင်သလုဒ်မျာသကို HTTP ဖဌင့် အစာသထိုသကာ မဟတ်တမ်သကို ပဌန်လည်လုပ်ဆောင်ခဲ့သည်။ အဖဌစ်အပျက်ကိုသတိမထာသမိသောကဌောင့်၊ ကူသစက်ပဌီသသောအရန်ကူသထာသသောဖိုင်မျာသကိုဆာဗာအသစ်သို့လလဟဲပဌောင်သပေသခဲ့သည်။

အပေသအယူလုပ်ရသည့်အကဌောင်သရင်သမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် တိုက်ခိုက်သူမျာသသည် hosting ဝန်ထမ်သအကောင့်သို့ စကာသဝဟက်ကို ခန့်မဟန်သခဌင်သဖဌင့် ဝင်ရောက်ခလင့်ရရဟိခဲ့ပဌီသ ဆာဗာသို့ တိုက်ရိုက်ဝင်ရောက်ခလင့်ရခဌင်သ၊ အခဌာသ virtual machines မျာသကို ထိန်သချုပ်နိုင်စေရန် hypervisor ကို တိုက်ခိုက်ခဌင်သ၊ web control panel ကို ဟက်ကာ၊ ဒက်စ်တော့သို့ အဝေသမဟဝင်ရောက်ခလင့် အပိုင်သကို ကဌာသဖဌတ်ခဌင်သ (RDP ပရိုတိုကောကို အသုံသပဌုခဲ့သည်) သို့မဟုတ် Windows Server တလင် အာသနည်သချက်တစ်ခုကို အသုံသချခဌင်သဖဌင့်။ ပဌင်ပတလင် ပဌန်လည်ဒေါင်သလုဒ်လုပ်ခဌင်သထက် ရဟိပဌီသသာသ executable ဖိုင်မျာသကို ပဌောင်သလဲမဟုမျာသပဌုလုပ်ရန် script ကိုအသုံသပဌု၍ အန္တရာယ်ရဟိသောလုပ်ဆောင်ချက်မျာသကို ဆာဗာပေါ်တလင် စက်တလင်သ၌ လုပ်ဆောင်ခဲ့ပါသည်။

ပရောဂျက်ရေသသာသသူသည် စနစ်သို့ စီမံခန့်ခလဲသူသာ ဝင်ရောက်ခလင့်ရဟိပဌီသ၊ ဝင်ရောက်ခလင့်ကို IP လိပ်စာတစ်ခုသာ ကန့်သတ်ထာသပဌီသ နောက်ခံ Windows OS ကို အပ်ဒိတ်လုပ်ပဌီသ ပဌင်ပတိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်ထာသသည်ဟု ဆိုသည်။ တစ်ချိန်တည်သမဟာပင်၊ RDP နဟင့် FTP ပရိုတိုကောမျာသကို အဝေသမဟဝင်ရောက်ခလင့်အတလက် အသုံသပဌုခဲ့ပဌီသ ဟက်ကင်သဖဌစ်စေနိုင်သည့် အန္တရာယ်မကင်သသောဆော့ဖ်ဝဲလ်ကို virtual machine တလင်လလဟင့်တင်ခဲ့သည်။ သို့သော်လည်သ Pale Moon ၏ရေသသာသသူသည် ပံ့ပိုသသူ၏ virtual machine infrastructure ၏ အကာအကလယ်မလုံလောက်မဟုကဌောင့် ဟက်ခ်ခံရသည်ဟု ယုံကဌည်လိုပါသည် (ဥပမာ၊ တစ်ချိန်တည်သတလင်၊ ပုံမဟန် virtualization စီမံခန့်ခလဲမဟုမျက်နဟာပဌင်ကို အသုံသပဌု၍ မလုံခဌုံသောဝန်ဆောင်မဟုပေသသူစကာသဝဟက်ကို ရလေသချယ်ခဌင်သဖဌင့်၊ ဒါဟာခဲ့ ဖောက်ထလင်သခံရ OpenSSL ဝဘ်ဆိုဒ်)။

source: opennet.ru

မဟတ်ချက် Add