Ransomware အသစ် MountLocker မှ ငွေညှစ်မှု နှင့် အချက်အလက် ခိုးယူမှုတို့ အသုံးပြုခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ ဒီ ၁၅ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

လုံခြုံရေး သုတေသီများသည် ၂၀၂၀ တွင် ခေတ်ရေစီးနှင့်အတူလိုက်ရင်း အလားတူခြိမ်းခြောက်မှုများဖြင့် ကူးစက်ခြင်းနှင့် အချက်အလက်ခိုးယူမှု တို့တွင် အထူးပြုသည့် MountLocker အမည်ရှိ ransomware အသစ်တစ်မျိုးအား စုံစမ်းဖော်ထုတ်ခဲ့ကြသည်။
MountLocker အား ၎င်း၏ ဖန်တီးသူများသည် အဖွဲ့အစည်းများကို တိုက်ခိုက်ရန် ထိုသူတို့ကိုယ်တိုင် ၎င်းအား အသုံးမပြုပဲ ransomwar-as-a-Service (RaaS) မော်ဒယ်တစ်ခုပေါ်တွင် ဖြန့်ဝေခဲ့သည်။ ၂၀၂၀ တွင် ransomware ခြိမ်းခြောက်မှုသည် သာမန် စကားဝှက်ပြုခြင်းစနစ်များမှ အချက်အလက်ခိုးယူခြင်း နှင့် ခြိမ်းခြောက်မေးလ် တို့ပါဝင်သော ပိုမိုရှုပ်ထွေးသည့်အဆင့်များ ထံ ရွှေ့လာခြင်းဖြင့် ကြောက်စရာကောင်းသောအရာသစ်တစ်ခုအသွင် ကူးပြောင်းလာသည်။
အခြား နာမည်ကြီး အလားတူ ransomware ဥပမာ မှာ ဝန်ဆောင်မှုအား ပိတ်လိုက်ပြီဖြစ်ကြောင်း ပြောဆိုထားသည့် အဖွဲ့တစ်ခုဖြစ်သော Maze ဖြစ်သည်။ ၎င်းတို့၏ ပိုမိုနာမည်ကြီး ပစ်မှတ်များထဲမှ အချို့တွင် SpaceX နှင့် Cognizant တို့ပါသည်။ Maze လုပ်ဆောင်သူများမှ အမှန်စင်စစ် ရပ်တန့်သွားပြီလား သို့မဟုတ် မတူညီသောနာမည်တစ်ခုအောက်တွင် ပြန်လည်လုပ်ဆောင်နေခြင်းလား ဆိုသည့်အပေါ်တွင် ပြောဆိုရန် ခက်ခဲနေသည်။
အခြားတဖက်တွင် MountLocker ransomware သည် ပိုမိုဆန်းသစ်ပြီး တိုးမြှင့်ဆောင်ရွက်မှုအောက်တွင် ရှိနေဆဲဖြစ်သည်။ လုပ်ဆောင်သူများမှ ဆိုက်ဘာလုံခြုံရေး tool များကို ထိုးဖောက်ရန်ကြိုးပမ်းသည့်အတွက် နိုဝင်ဘာလတွင် ၎င်းသည် သိသာသော update တစ်ခုအား ရရှိခဲ့သည်။ ransomware သည် ChaCha20 အသုံးပြုပြီး ခံရသူများ၏ဖိုင်များကို စကားဝှက်ပြုကာ ဖိုင်စကားဝှက်ပြု key များမှာ RSA-2048 ကိုအသုံးပြုခြင်းဖြင့် စကားဝှက်ပြုခြင်းခံရသည်။
“Ransomware မှာ တနည်းတဖုံ လုံခြုံရပုံပေါ်သည်၊ လွယ်ကူသော key ပြန်လည်ရယူခြင်း နှင့် အချက်အလက်စကားဝှက်ဖြည်ခြင်း အတွက် ခွင့်ပြုသည့် အသေးအဖွဲအားနည်းချက်များ မရှိနေပါ” ဟု BlackBerry အဖြစ်အပျက်တုံ့ပြန်အဖွဲ့ မှ လုံခြုံရေးသုတေသီများမှ ပြောဆိုထားသည်။ “သို့သော် MountLocker သည် တိုက်ခိုက်ရန်ဖြစ်စေနိုင်သည့် key ထုတ်လုပ်ခြင်းအတွက် စကားဝှက်ဆန်ဆန် မလုံခြုံသော နည်းလမ်းတစ်ခုအား အသုံးပြုထားသည်။”
Maze ကဲ့သို့ပင် MountLocker ransomware သည် တိုက်ခိုက်သူများမှ ၎င်းတို့၏ခံရသူများထံ စကားဝှက်ဖြည် key အတွက် ငွေပေးမှုကို အဓမ္မတောင်းဆိုခြင်းအပြင် ခြိမ်းခြောက်မေးလ်ပို့ရန် ခွင့်ပြုရင်း အချက်အလက်များ ခိုးယူရန် FTP protocol ကို အသုံးပြုထားသည်။ ခြိမ်းခြောက်မေးလ်မှာ backup tool များ အသုံးပြုခြင်း နှင့် ဆိုက်ဘာအာမခံ တို့ထံသို့ တိုက်ရိုက်တုံ့ပြန်မှု တစ်ခုဖြစ်သည်။
“၎င်း အစပြုချိန်ကတည်းမှ MountLocker အဖွဲ့သည် ၎င်းတို့၏ ဝန်ဆောင်မှုများ နှင့် malware အား မြှင့်တင်ပြီး တိုးချဲ့လာကြောင်း မြင်ရသည်” ဟုလည်း သုတေသီများမှ ပြောဆိုခဲ့သည်။
၎င်းတို့၏ tool များမှာ အခြားယခင် ransomware အဖွဲ့များလောက် အဆင့်မမြင့်နေသည့်တိုင်အောင် ဤအရာမှာ ကျွန်ုပ်တို့မှ MountLocker အကြောင်း နောက်ဆုံးကြားရခြင်း ဖြစ်ပုံမပေါ်ပေ၊ အဘယ်ကြောင့်ဆိုသော် အဖွဲ့မှာ ပိုမိုပြင်းထန်သည့် လှုံ့ဆောင်မှုများအတွက် အလိုက်အထိုက်နေရင်း အရှိန်ယူနေပုံပေါ်သောကြောင့် ဖြစ်သည်။
ဆက်စပ်ဆောင်းပါးများ

Protecting Your Family from the Terrifying "Crying Child" AI Scam
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၁
ဆောင်းပါးဖတ်ရန်
What is a Data Breach? And why is Bitdefender the ultimate secure solution?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၁၉
ဆောင်းပါးဖတ်ရန်
Football Fever: Don’t Let Scammers Score Against Your Digital Security
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၅
ဆောင်းပါးဖတ်ရန်
Android Users Must Watch! 3 Settings to Lock Your Phone and Protect Against Banking Apps Scams (Latest Update)
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၂
ဆောင်းပါးဖတ်ရန်
Hackers Don't Just Target Big Companies - Your Business Is Next
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ မေ ၂၉
ဆောင်းပါးဖတ်ရန်