Ransomware အသစ် MountLocker မှ ငွေညှစ်မှု နှင့် အချက်အလက် ခိုးယူမှုတို့ အသုံးပြုခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ ဒီ ၁၅ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

လုံခြုံရေး သုတေသီများသည် ၂၀၂၀ တွင် ခေတ်ရေစီးနှင့်အတူလိုက်ရင်း အလားတူခြိမ်းခြောက်မှုများဖြင့် ကူးစက်ခြင်းနှင့် အချက်အလက်ခိုးယူမှု တို့တွင် အထူးပြုသည့် MountLocker အမည်ရှိ ransomware အသစ်တစ်မျိုးအား စုံစမ်းဖော်ထုတ်ခဲ့ကြသည်။
MountLocker အား ၎င်း၏ ဖန်တီးသူများသည် အဖွဲ့အစည်းများကို တိုက်ခိုက်ရန် ထိုသူတို့ကိုယ်တိုင် ၎င်းအား အသုံးမပြုပဲ ransomwar-as-a-Service (RaaS) မော်ဒယ်တစ်ခုပေါ်တွင် ဖြန့်ဝေခဲ့သည်။ ၂၀၂၀ တွင် ransomware ခြိမ်းခြောက်မှုသည် သာမန် စကားဝှက်ပြုခြင်းစနစ်များမှ အချက်အလက်ခိုးယူခြင်း နှင့် ခြိမ်းခြောက်မေးလ် တို့ပါဝင်သော ပိုမိုရှုပ်ထွေးသည့်အဆင့်များ ထံ ရွှေ့လာခြင်းဖြင့် ကြောက်စရာကောင်းသောအရာသစ်တစ်ခုအသွင် ကူးပြောင်းလာသည်။
အခြား နာမည်ကြီး အလားတူ ransomware ဥပမာ မှာ ဝန်ဆောင်မှုအား ပိတ်လိုက်ပြီဖြစ်ကြောင်း ပြောဆိုထားသည့် အဖွဲ့တစ်ခုဖြစ်သော Maze ဖြစ်သည်။ ၎င်းတို့၏ ပိုမိုနာမည်ကြီး ပစ်မှတ်များထဲမှ အချို့တွင် SpaceX နှင့် Cognizant တို့ပါသည်။ Maze လုပ်ဆောင်သူများမှ အမှန်စင်စစ် ရပ်တန့်သွားပြီလား သို့မဟုတ် မတူညီသောနာမည်တစ်ခုအောက်တွင် ပြန်လည်လုပ်ဆောင်နေခြင်းလား ဆိုသည့်အပေါ်တွင် ပြောဆိုရန် ခက်ခဲနေသည်။
အခြားတဖက်တွင် MountLocker ransomware သည် ပိုမိုဆန်းသစ်ပြီး တိုးမြှင့်ဆောင်ရွက်မှုအောက်တွင် ရှိနေဆဲဖြစ်သည်။ လုပ်ဆောင်သူများမှ ဆိုက်ဘာလုံခြုံရေး tool များကို ထိုးဖောက်ရန်ကြိုးပမ်းသည့်အတွက် နိုဝင်ဘာလတွင် ၎င်းသည် သိသာသော update တစ်ခုအား ရရှိခဲ့သည်။ ransomware သည် ChaCha20 အသုံးပြုပြီး ခံရသူများ၏ဖိုင်များကို စကားဝှက်ပြုကာ ဖိုင်စကားဝှက်ပြု key များမှာ RSA-2048 ကိုအသုံးပြုခြင်းဖြင့် စကားဝှက်ပြုခြင်းခံရသည်။
“Ransomware မှာ တနည်းတဖုံ လုံခြုံရပုံပေါ်သည်၊ လွယ်ကူသော key ပြန်လည်ရယူခြင်း နှင့် အချက်အလက်စကားဝှက်ဖြည်ခြင်း အတွက် ခွင့်ပြုသည့် အသေးအဖွဲအားနည်းချက်များ မရှိနေပါ” ဟု BlackBerry အဖြစ်အပျက်တုံ့ပြန်အဖွဲ့ မှ လုံခြုံရေးသုတေသီများမှ ပြောဆိုထားသည်။ “သို့သော် MountLocker သည် တိုက်ခိုက်ရန်ဖြစ်စေနိုင်သည့် key ထုတ်လုပ်ခြင်းအတွက် စကားဝှက်ဆန်ဆန် မလုံခြုံသော နည်းလမ်းတစ်ခုအား အသုံးပြုထားသည်။”
Maze ကဲ့သို့ပင် MountLocker ransomware သည် တိုက်ခိုက်သူများမှ ၎င်းတို့၏ခံရသူများထံ စကားဝှက်ဖြည် key အတွက် ငွေပေးမှုကို အဓမ္မတောင်းဆိုခြင်းအပြင် ခြိမ်းခြောက်မေးလ်ပို့ရန် ခွင့်ပြုရင်း အချက်အလက်များ ခိုးယူရန် FTP protocol ကို အသုံးပြုထားသည်။ ခြိမ်းခြောက်မေးလ်မှာ backup tool များ အသုံးပြုခြင်း နှင့် ဆိုက်ဘာအာမခံ တို့ထံသို့ တိုက်ရိုက်တုံ့ပြန်မှု တစ်ခုဖြစ်သည်။
“၎င်း အစပြုချိန်ကတည်းမှ MountLocker အဖွဲ့သည် ၎င်းတို့၏ ဝန်ဆောင်မှုများ နှင့် malware အား မြှင့်တင်ပြီး တိုးချဲ့လာကြောင်း မြင်ရသည်” ဟုလည်း သုတေသီများမှ ပြောဆိုခဲ့သည်။
၎င်းတို့၏ tool များမှာ အခြားယခင် ransomware အဖွဲ့များလောက် အဆင့်မမြင့်နေသည့်တိုင်အောင် ဤအရာမှာ ကျွန်ုပ်တို့မှ MountLocker အကြောင်း နောက်ဆုံးကြားရခြင်း ဖြစ်ပုံမပေါ်ပေ၊ အဘယ်ကြောင့်ဆိုသော် အဖွဲ့မှာ ပိုမိုပြင်းထန်သည့် လှုံ့ဆောင်မှုများအတွက် အလိုက်အထိုက်နေရင်း အရှိန်ယူနေပုံပေါ်သောကြောင့် ဖြစ်သည်။
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်