Ransomware ဆိုတာ ဘာလဲ ?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃ · အကူအညီ · 16 မိနစ်ဖတ်ရန်

မာတိကာ
အကြောင်းအရာများ
- Ransomwere အဓိပ္ပါယ်ဖွင့်ဆိုချက်
- Ransomware အမျိုးအစားများ
- Ransomware ရန်မှမည်သို့ကာကွယ်ရန်
- အကယ်၍ သင် ကူးစက်ခံရလျှင်
- သင် ransomware အား ပြန်ရွေးခ ပေးသင့်သလား
- နိဂုံးချုပ်
လုံခြုံဘေးကင်းစွာ ရှိနေပါ
GravityZone လုပ်ငန်းသုံး လုံခြုံရေး
Ransomware ဆိုတာ ဘာလဲ ??
Ransomware အား အမေရိကန် တရားရေးဌာန မှနေ၍ တကမ္ဘာလုံးအတိုင်းအတာအထိ သက်ရောက်မှုတစ်ခု ဖြစ်လာနိုင်ခြင်း နှင့်အတူ ဆိုက်ဘာဒုစရိုက်မှု ပုံစံသစ်တစ်ခု ဟု ဖန်တီး အဓိပ္ပါယ်ဖွင့်ဆိုထားသည်။ ၎င်းသည် လုပ်ငန်းလည်ပတ်မှုများကို နှောင့်ယှက်နိုင်ပြီး အချက်အလက်များ ပျောက်ဆုံးခြင်းဆီ ဦးတည်သည့် ကြီးမားသော သက်ရောက်မှုများကိုလည်း ဖြစ်စေနိုင်သည်။
Ransomware သည် malware အမျိုးအစားတစ်ခုဖြစ်ပြီး ကွန်ပျူတာတစ်လုံးအပေါ် ကူးစက်မိလျှင် disk များပေါ်ရှိ အချက်အလက် ရယူခြင်းအား စကားဝှက်ပြု သို့မဟုတ် တားမြစ်ပိတ်လိုက်ပြီး ခံရသူထံ ၎င်းတို့ကို ပြန်လည်ရယူမှု ဖြစ်နိုင်ချေအား သတင်းပို့သည်။ ဒါပေါ့… အခမဲ့ ဘယ်ဟုတ်မလဲ။ သတ်မှတ် အကောင့်ထံသို့ ငွေလွှဲပေးမှုတစ်ခု လိုအပ်ပေမည်။
အကြောင်းအရာများ
- Ransomwere အဓိပ္ပါယ်ဖွင့်ဆိုချက်
- Ransomware အမျိုးအစားများ
- Ransomware ရန်မှမည်သို့ကာကွယ်ရန်
- အကယ်၍ သင် ကူးစက်ခံရလျှင်
- သင် ransomware အား ပြန်ရွေးခ ပေးသင့်သလား
- နိဂုံးချုပ်
စကားဝှက်ခြင်း သုံးထားသည့် တိုက်ခိုက်မှုများ၏ ပထမဖြစ်စဉ်များမှာ ၁၉၈၉ ခုနှစ်ကတည်းက စတင်ဖြစ်ပွားခဲ့သည်။ AIDS / PC ransomware Cyborg သည် ဆေးဘက်ဆိုင်ရာကဏ္ဍရှိ ကုမ္ပဏီများမှ ကွန်ပျူတာများအား ကနဦး ပစ်မှတ်ထားခဲ့ကြသည်။ ၅.၂၅ လက်မရှိ disk များပေါ်တွင် သွင်းထားပြီး HIV ကျဆင်းမှု၏ စွန့်စားခြင်းအကြောင်း စစ်တမ်းတစ်ခုအဖြစ် အယောင်ဆောင်ခဲ့သည်။ ပြန်ရွေးခ မက်ဆေ့ချ်မှာ ကွန်ပျူတာနှင့် ချိတ်ဆက်ထားသည့် ပရင်တာတစ်ခုပေါ်မှ ပရင့် ထွက်လာသည်။
Ransomware တိုက်ခိုက်မှုတစ်ခု ၏ အဓိပ္ပါယ်ဖွင့်ဆိုချက်
Ransomware သည် ထုံးစံအရ endpoint တစ်ခုထံ ကူးစက်ရန် နှင့် ကွန်ယက်အတွင်း ထိုးဖောက်ဝင်ရောက်ရန် spam သို့မဟုတ် အလိမ်အညာအီးမေးလ်များ မှတဆင့် ပျံ့နှံ့ပြီး ဝက်ဘ်ဆိုဒ်များ သို့မဟုတ် သတိမထားမိသော ဒေါင်းလုတ်များ အားဖြင့်လည်း ပျံ့နှံ့သည်။ နေရာ ရသည်နှင့် ransomware သည် စကားဝှက်အားကောင်းကောင်းသုံးကာ ၎င်း ဝင်ရောက်နိုင်သည့် ဖိုင်များအားလုံးအား ပိတ်ချလိုက်သည်။ နောက်ဆုံးတွင် malware သည် ဖိုင်များအား စကားဝှက်ဖြည်ရန် နှင့် ထိခိုက်ခံရသော အိုင်တီစနစ်များ အပြည့်အဝ ပြန်လည်လည်ပတ် ဆောင်ရွက်ရန် ပြန်ရွေးခတစ်ခု (ထုံးစံအားဖြင့် Bitcoins ဖြင့်ပေးနိုင်သော)အား တောင်းဆိုသည်။ အချို့ ဖြစ်စဉ်များတွင် ransomware ဆော့ဖ်ဝဲမှာ ခံရသူ၏ စက်အပေါ် ပိုမိုထိန်းချုပ်မှုရှိရန် trojan နှင့်အတူ install လုပ်ခြင်းခံရသည်။
ကူးစက်ခြင်း
၎င်းအား အလိမ်အညာ အီးမေးလ်မှတဆင့် စနစ်အတွင်းသို့ ပို့ပြီးလျှင် ransomware သည် ၎င်းဝင်ရောက်နိုင်သည့် endpoint နှင့် မည်သည့် ကွန်ယက်စက်များပေါ်တွင်မဆို ၎င်းကိုယ်တိုင် install လုပ်သည်။
KEY EXCHANGE ရယူခြင်း
Ransomware သည် local စနစ်ပေါ်တွင်သုံးမည့် cryptographic key များကို ထုတ်လုပ်ရန် တိုက်ခိုက်မှုနောက်ကွယ်မှ ဆိုက်ဘာဒုစရိုက်သမားများ ကိုင်တွယ်သည့် command နှင့် ထိန်းချုပ်မှုဆာဗာထံ ဆက်သွယ်သည်။
စကားဝှက်ပြုခြင်း
Ransomware သည် local စက်များနှင့် ကွန်ယက်ပေါ်ရှိ ၎င်း ရှာဖွေနိုင်သည့် မည်သည့်ဖိုင်များအပေါ်တွင်မဆို စကားဝှက်ခြင်း စတင်လုပ်ဆောင်သည်။
အကြပ်ကိုင် ငွေညှစ်ခြင်း
စကားဝှက်ခြင်း ပြီးမြောက်မှုနှင့်အတူ ransomware မှ အကယ်၍ ပြန်ရွေးခြင်း (ထုံးစံအရ Bitcoins အားဖြင့်) မလုပ်လျှင် အချက်အလက်များအား ဖျက်ဆီးမှု ချိန်းခြောက်ခြင်းဖြင့်
အကြပ်ကိုင်ခြင်း၊ ပြန်ရွေးခ တို့အတွက် ညွှန်ကြားချက်များအား ဖော်ပြသည်။
Lock ပြန်ဖြုတ်ခြင်း
အဖွဲ့အစည်းများမှ ပြန်ရွေးခ ပေးခြင်း နှင့် ဆိုက်ဘာဒုစရိုက်သမားများမှ ကူးစက်ခံဖိုင်များအား အမှန်တကယ် စကားဝှက်ဖြည်ရန် (များသောအားဖြင့် မဖြစ်နိုင်သောအနေအထား) အတွက် မျှော်လင့်ခြင်း တို့ လုပ်နိုင်သည်။ သို့မဟုတ် ၎င်းတို့အနေနှင့် ကူးစက်ခံဖိုင်များ၊ စနစ်များအား ကွန်ယက်မှ ဖယ်ရှင်းခြင်း နှင့် အချက်အလက်များအား backup အသန့်များထံမှ ပြန်လည်ရယူခြင်းအားတို့အား ကြိုးစားလုပ်ကြည့်နိုင်သည်။
Ransomware အမျိုးအစားများ
အဓိက ransomware အမျိုးအစား နှစ်မျိုးရှိသည် – ကွန်ပျူတာ သို့မဟုတ် စက်အား ပိတ်သော Locker ransomware နှင့် ပုံမှန်အားဖြင့် စကားဝှက်ပြုခြင်းဖြင့် ဖိုင်များ သို့မဟုတ် အချက်အလက် ဝင်ရောက်ရယူမှုအား ကြိုတင်တားမြစ်သည့် Crypto ransomware တို့ဖြစ်ကြသည်။ ဘယ်ဖက်ရှိ graph ပေါ်တွင် ၎င်းတို့၏ အမည်များ နှင့် တိုက်ခိုက်မှုတိုင်းတာနှုန်း အားဖြင့် ခွဲခြားသတ်မှတ်ထားသည့် နောက်ဆုံးပေါ် ransomware အမျိုးအစားများကို သင် မြင်တွေ့နိုင်သည်။
RYUK
RYUK သည် ၎င်း၏ လုပ်ရပ် ကနဦးလပိုင်းများအတွင်းမှာပင် ဒုစရိုက်သမားများအား ၇၀၅ BTC (ထိုင်းဘတ်ငွေ ၁၇၃,၅၀၆,၂၇၈.၄၆ ဝန်းကျင်) တန်ဖိုးရှိ အကျိုးအမြတ်တစ်ခုကို သယ်ပေးခဲ့သည့် အထူး ransomware ဖြစ်စဉ် တစ်ခု ဖြစ်သည်။ ၎င်းမှ ၎င်း၏ပြိုင်ဖက်များနှင့် မည်သို့ ကွာခြားမှုရှိသနည်း ? ကုမ္ပဏီကြီးများသာ ပစ်မှတ်ထားခြင်းခံခဲ့ရသည်။ အောင်မြင်သော တိုက်ခိုက်မှုတစ်ခု၏ ဖြစ်နိုင်ချေကို တိုးမြှင့်ရန် အလိုအလျောက် backup ဝန်ဆောင်မှုများ၊ anti-virus များအား ရပ်ပစ်ခြင်း နှင့် ရှိရင်းစွဲ backup များအား ဖျက်ပစ်ခြင်းတို့အတွက် တာဝန်ရှိသော mechanism များနှင့်အတူ ဆော့ဖ်ဝဲအား အထူးစီမံဖန်တီးထားသည်။ အချက်အလက်များအား စကားဝှက်ပြုပြီးချိန် နှင့် အပတ်အနည်းငယ်ကြာပြီးနောက် ပြန်ရွေးခ တောင်းဆိုမှုအား ပြသချိန်တွင် အလွန်နောက်ကျနေပြီဖြစ်ပြီး ကုမ္ပဏီဖက်တွင် အလွန်ဆုံး မပြည့်စုံသည့် backup များသာ ကျန်ရှိနေတော့မည်။
ရိုးရှင်းစွာပြောရလျှင် တိုက်ခိုက်မှုနည်းလမ်းတွင် အောက်ပါ အဆင့်များ ပါဝင်သည် –
- ကျွန်ုပ်တို့အား ဖွဲ့စည်းတည်ဆောက်ပုံ လေ့လာရန် အခွင့်အရေးပေးမည့် “မည်သည့်” malware မဆို နှင့် ကွန်ပျူတာစက်များထဲမှ စက်တစ်လုံး၏ ကူးစက်ခံရခြင်း
- ကူးစက်ခံ ကွန်ပျူတာမှာ HVT (high value target တန်ဖိုးမြင့် ပစ်မှတ်) ဟု သိခံရသည့် အဖွဲ့အစည်းနှင့် သက်ဆိုင်မှုရှိမရှိ အပြင် ထပ်ဆင့်လုပ်ဆောင်မှုများ နှင့် ပါဝင်ပတ်သက်မှု ချိန်ထိုးခြင်းကို ဝင်ရောက်လုပ်ဆောင်နိုင်ခြင်း
- တန်ဖိုးရှိပစ်မှတ်တစ်ခု၏ သတ်မှတ်ချက် ဖြစ်စဉ်တွင် အဖွဲ့အစည်း၏ ဖွဲ့စည်းတည်ဆောက်ပုံ (domain controller) မှာ ကျူးကျော်ဝင်ရောက်ခြင်းခံရပြီး တန်ဖိုးကြီးအချက်အလက်မှာ ခိုးယူခံရသည်။
- နောက်ဆုံးအဆင့်မှာ ပြန်ရွေးခ တောင်းဆိုမှုတစ်ခုနှင့်အတူ RYUK ransomware ဖွဲ့စည်းတည်ဆောက်ပုံ တတ်နိုင်သမျှဖြင့် ကူးစက်ရန် ဖြစ်သည်။
တိုက်ခိုက်မှု၏အတိုင်းအတာ အပေါ်သတ်မှတ်ရလျှင် ထိခိုက်လွယ်အချက်အလက် နှင့် ဦးတည်လုပ်ရပ်များ၏ အစောပိုင်းခိုးယူသူများ, ဥပမာ, backup များ ဖျက်ဆီးခြင်း, တွင် RYUK malware တိုက်ခိုက်မှုသည် မကြာခဏဆိုသလို ခွင့်မလွှတ်နိုင်ဖွယ်ဖြစ်သည်။
Sodinokibi
REvil, Bluebackground သို့မဟုတ် Sodin ဟုလည်း လူသိများသည့် Sodinokibi သည် ransomware ဖြန့်ဝေရန် နှင့် ကော်မရှင်ခတစ်ခုရရန် နည်းစနစ်ပေါင်းများစွာ သုံးထားသည့် ransomware တစ်ခုဖြစ်သည်။ ၎င်းသည် အင်္ဂလိပ်-စကားပြော အသုံးပြုသူများကို ဦးတည်သည်။ ၎င်းသည် Oracle WebLogic (CVE-2019-2725) ကဲ့သို့သော အဝေးဝန်ဆောင်မှုများထဲမှ အားနည်းချက်များအပေါ်တွင်လည်း အမြတ်ထုတ်သည်။ လူအများမှ ၎င်းသည် GandCrab နှင့် ဆက်စပ်မှုရှိခဲ့သည်ဟု ယုံကြည်ခဲ့ကြသည်။ Intezer သုံးသပ်မှုအရ ၎င်းသည် Pony, RedOctober နှင့် Vidar တို့၏ ကုဒ်ကို အသုံးပြုသည်။
ပြုမူပုံ
Sodinokibi သည် အခြေခံ စနစ်အချက်အလက်အချို့ကို စုဆောင်းပြီး ထုတ်ထားသည့် စကားဝှက်ပြုခြင်း parameter များနှင့်အတူ registry ထံတွင် ၎င်းအား သိမ်းထားသည်။ အကယ်၍ config ထဲတွင် dbg option အား မသတ်မှတ်ရသေးလျှင် UI ဘာသာစကား နှင့် ကီးဘုတ်ပုံစံ တန်ဖိုးများအား စစ်ဆေးပြီး malware မှ အောက်ပါ ဘာသာစကား ကုဒ်များထဲမှ တစ်ခုကို သုံးထားသည့် စနစ်များပေါ်မှ ရိုးရှင်းစွာ ထွက်သွားလိမ့်မည်။
Payload
ထုတ်လွှင့်ခြင်း
Sodinokibi အပေါင်းပါများသည် Remote Desktop Services (အဝေးထိန်း Desktop ဝန်ဆောင်မှုများ) မှတဆင့် ကွန်ယက်များအတွင်း ပြောထားသည့်အတိုင်း ဝင်ရောက်ခြင်း နှင့် ပြီးလျှင် ၎င်းတို့ထိန်းချုပ်ထားသည့် endpoints အားလုံးထံ ransomware installer များ တွန်းပို့ရန် MSP ၏ ထိန်းချုပ်မှု console ကို အသုံးချခြင်း အားဖြင့် ဤတိုက်ခိုက်မှုများကို လုပ်ဆောင်သည်။
Phobos
Phobos သည် (ဤအမျိုးအစား၏ ပရိုဂရမ်အများစုကဲ့သို့ပင်) အချက်အလက်ဖိုင်များအား စကားဝှက်ပြု/တားမြစ်ပိတ် ပြီး ဤအနေအထားတွင် ပြန်ရွေးခတစ်ခုကို ပေးရန် ၎င်းတို့အား သိမ်းထားသည့် အန္တရာယ်ရှိ ransomware ပရိုဂရမ်တစ်ခု ဖြစ်သည်။ Phobos သည် စကားဝှက်ပြုခံရသည့်ဖိုင်အားလုံးတွင် “.phobos” extension ထပ်ဖြည့်ခြင်း နှင့် ခံရသူ၏ သီးခြား ID နှင့် အီးမေးလ်လိပ်စာ တို့အား အမည်ပြောင်းပစ်သည်။ ဥပမာ – “a.jpg” မှာ “a.jpg.ID-63855656. [[email protected]] .phobos” သို့မဟုတ် “1.jpg.ID-63855656. [[email protected] ] .phobos “.
ထပ်ဖြည့်ထားသည့် extension တွင်ပြထားသော အီးမေးလ်မှာ ကွဲပြားသည်။ ဗိုင်းရပ်စ်သည် AES စကားဝှက်ပြုခြင်းသုံးပြီး အချက်အလက်အား စကားဝှက်ပြုပြီးလျှင် စကားဝှက်ပြုခြင်းမှ HTML အက်ပလီကေးရှင်း (“Phobos.hta”) တစ်ခုကို ဖန်တီးပြီးနောက် ၎င်းအား ပွင့်စေသည်။ ဤအက်ပလီကေးရှင်းသည် ပြန်ရွေးခ မက်ဆေ့ချ် တစ်ခု နှင့်အတူ pop-up window တစ်ခုကို ပြသည်။
Globelmposter
Globelmposter ransomware သည် မေလ ၂၀၁၇ ခုနှစ်တွင် ပထမဆုံး စပေါ်ခဲ့သည်။ ၎င်းအား အလိမ်အညာ အီးမေးလ်များမှတဆင့် အဓိက ထုတ်လွှင့်ခဲ့သည်။ ဖေဖော်ဝါရီလ ၂၀၁၈ ခုနှစ်တွင် Globelmposter ဗားရှင်း 2.0 ၏ မျိုးစုံသောနမူနာများ တရုတ်နိုင်ငံရှိ အဓိကဆေးရုံကြီးများတွင် ပေါ်ထွက်ခဲ့သည်။ ဗိုင်းရပ်စ်သည် ကူးစက်ခံ စက်များ၏ဖိုင်များကို စကားဝှက်ပြုရန်၊ ပြန်ရွေးခ စာတစ်စောင် ထုတ်ရန် နှင့် ပြန်ရွေးခ တစ်ခုကို တောင်းဆိုရန် အန္တရာယ်ရှိ ပရိုဂရမ်များနှင့်အတူ ပေါင်းစည်းပြီး လူမှု engineering ၊ RDP အကြမ်းဖက်-အင်အားစု တိုက်ခိုက်မှုများ အားဖြင့် ပျံ့နှံ့သည်။ Sangfor လုံခြုံရေးအဖွဲ့မှ ဗိုင်းရပ်စ်အနွယ်ဝင်၏ တိုးတက်မှုအပေါ် အနီးကပ်သတိပြု စောင့်ကြည့်နေပြီး တွေ့ရှိပြီးသော မူကွဲ နမူနာ အပေါ် အသေးစိတ် သုံးသပ်စစ်ဆေးချက်တစ်ခုအား လုပ်ဆောင်လျက်ရှိသည်။
DoppelPaymer
DoppelPaymer Ransomware သည် သင့်မီဒီယာအား ပိတ်ပြီး သင့်အား unlocker အတွက် ငွေပေးရန်လမ်းကြောင်းတစ်ခုသို့ ဆွဲခေါ်သည့် ပြန်ရွေးခ စာစု များ ချန်ထားသော ဖိုင်-ပိတ်သည့် trojan တစ်ခုဖြစ်သည်။ ၎င်းမှာ အထူးပုံစံတူ BitPaymer Ransomware ၏ ဆင့်ကဲတစ်ခု ဖြစ်သော်လည်း ၎င်းသည် သီးခြား စကားဝှက်ပြုခြင်း နည်းလမ်းတစ်ခုကို သုံးပြီး မည်သည့်ဖိုင်များမဆို ပြန်လည်ရယူရန်အတွက် ကွဲပြားသော စကားဝှက်ဖြည်သူ တစ်ခုလိုအပ်သည်။ သင့် anti-malware ထုတ်ကုန်များအား ၎င်းတို့ DoppelPaymer Ransomware ကို စုံစမ်းထောက်လှမ်းမိသည်နှင့်တပြိုင်နက် ဖယ်ရှားစေပြီး ၎င်းတိုက်ခိုက်မှုများ၏ ဘေးထွက်ဆိုးကျိုးများမှ ပြန်သွားရန်အတွက် လုံခြုံသော backup များကို သိမ်းဆည်းစေပါ။
DoppelPaymer Ransomware မှာ တစ်ခါစား ပရောဂျက်တစ်ခုသာသာ ထက် ပိုကာ အကြမ်းဖျင်းအရ ပြန်လည်ဖြစ်စဉ် အနည်းဆုံး ရှစ်ခု ရှိပြီး ဖြစ်စဉ်တစ်ခုချင်းဆီတွင် ၎င်းတို့၏ သွင်ပြင်များမှာ ယခင်တစ်ခုထက် ပိုမိုကောင်းမွန်မှုများ ရှိသည်။ Trojan သည် ဒစ်ဂျစ်တယ် မီဒီယာ ပွင့်ခြင်းအား စကားဝှက်ပြုခြင်း နှင့် တားမြစ်ပိတ်ခြင်းအတွက် RSA-2048 နှင့်အတူ padding ဖြင့် AES စကားဝှက်ပြုခြင်းအား သုံးထားသည်။ Multi-threaded စကားဝှက်ပြုခြင်း လုပ်ရိုးလုပ်စဉ် တစ်ခု၏ ကျေးဇူးဖြင့် ကျွန်ုပ်တို့၏ malware ကျွမ်းကျင်သူများမှာလည်း DoppelPaymer Ransomware သည် ၎င်း၏ ယခင်ရှေးအရာထက် ပိုမိုလျင်မြန်စွာ ဖိုင်များအား ပိတ်ချနိုင်သည့်အပေါ် သတိပြုမိကြသည်။
Mamba
Mamba ဗိုင်းရပ်စ် (HDD Cryptor ransomware ဟုလည်း လူသိများသည့်) အကြောင်းပြောရလျှင် ၎င်းသည် ဗိုင်းရပ်စ်မှ ၎င်း၏အမည် ယူခဲ့သည့် မြွေ မျိုးစိတ်များ ကဲ့သို့ပင် အတိအကျ အဆိပ်ပြင်းလှသည်။ ဤနာမည်ဆိုးဖြင့်ကျော်ကြားသောဗိုင်းရပ်စ်သည် ကုမ္ပဏီ၏ ကွန်ပျူတာများကို အပိုင်သိမ်းပြီး ပြန်ရွေးခ ၇၃,၀၀၀ ဒေါ်လာ တောင်းဆိုမှုအတွက်ကြောင့် ဆန်ဖရန်စစ္စကို တွင် နေထိုင်သူများအား မြို့ပြ ရထားကွန်ယက်စနစ်ပေါ်တွင် အခမဲ့ ခရီးသွားလာခြင်းအခွင့် ပေးခဲ့သည်။
Petya နှင့်မတူဘဲ ဤ ransomware သည် startup item များအစား disk ပေါ်ရှိ ဖိုင်များကို တိုက်ခိုက်သည်။ ၎င်းသည် ဤရည်ရွယ်ချက်အတွက် DiskCryptor ဆော့ဖ်ဝဲအား သုံးထားသည်။ ဗိုင်းရပ်စ်သည် စကားဝှက်ပြုခြင်း ဖြစ်စဉ်လုပ်ဆောင်ခြင်းအတွက် တာဝန်ရှိသော ကွန်ပျူတာပေါ်တွင် 152.exe သို့မဟုတ် 141.exe ဖိုင်တစ်ခုကို ချန်ထားသည်။ ခံရသူ၏ ဖိုင်များအား စကားဝှက်ပြုခြင်းပြီးလျှင် ဗိုင်းရပ်စ်သည် ကွန်ပျူတာအား ပြန်အစပြုပြီးနောက် ဖန်သားပြင်ပေါ်တွင် အောက်ပါမက်ဆေ့ချ်အား ပြသည် –

ခံရသူမှာ ထိုနေရာတွင် အချက်အလက်ပြန်လည်ရရှိရန် လှို့ဝှက်ကုဒ်တစ်ခု ထည့်သွင်းပေလိမ့်မည်။ သို့သော် သူသည် ဤလှို့ဝှက်ကုဒ်အား ဦးစွာရရှိနေရမည်။ ကံဆိုးစွာပင် ဤ malware အား အနိုင်တိုက်ထုတ်နိုင်ရန် မလွယ်ကူလှပေ။ ပေးထားသော အီးမေးလ်လိပ်စာအား အချက်အလက် စကားဝှက်ဖြည်ရန် နှင့် စက်အတွင်း ဝင်ရောက်ခွင့် ပြန်လည်ရရှိရန် အန္တရာယ်ရှိကုဒ် ဖန်တီးသူများအား ဆက်သွယ်ရာတွင် နှင့် ထိုသူတို့ထံမှ ညွှန်ကြားချက်များကို ရယူရာတွင် အသုံးပြုရန်ဖြစ်သည်။
ဤဗိုင်းရပ်စ်မှ ပြန်ရွေးခတစ်ခုအနေနှင့် ကွန်ပျူတာတစ်လုံးအတွက် bitcoin တစ်ပြား တောင်းဆိုလိမ့်မည်။ ငွေသားအား သတ်မှတ်ထားသည့် Bitcoin ပိုက်ဆံအိတ်ထံသို့ ပို့ပေးရသည်။ သို့သော် ကျွန်ုပ်တို့အနေနှင့် အသုံးပြုသူများအား ပြန်ရွေးခ မပေးရန် အမြဲအကြံပြုသည်။ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှ ဖိုင်များ စကားဝှက်ဖြည်ခြင်းအပေါ် အာမ မခံသောကြောင့်ဖြစ်သည်။
Snatch
Snatch သည် ၎င်း၏ လုပ်ဆောင်နိုင်မှုဖြင့် Safe Mode အတွင်း run လေ့မရှိသော endpoint ကာကွယ်ခြင်းကို ဖြတ်သွားစေရန် စကားဝှက်ပြုခြင်း ဖြစ်စဉ် မစတင်ခင်ပင် Windows စက်များအား Safe Mode အဖြစ် reboot လုပ်ရန် တိုက်တွန်းသည့် အသစ်သော ransomware မျိုးကွဲတစ်ခု ဖြစ်သည်။
Ransomware မျိုးကွဲသစ်မှာ ရှုပ်ထွေးသော AES စကားဝှက်ပြုခြင်း သုံးထားသည့် ထူးခြားသော ကူးစက်မှုနည်းလမ်း တစ်ခုအား အသုံးပြုထားသောကြောင့် ကူးစက်ခံ စက်များကို အသုံးပြုသူများမှာ ၎င်းတို့၏ ဖိုင်များကို ဝင်ရောက်ရယူ၍ မရနိုင်တော့ပေ။
၎င်း၏ crypto-ဗိုင်းရပ်စ်အသွင်သည် နာမည်ကြီး ပစ်မှတ်များကို တိုက်ခိုက်သော်လည်း Google Go ပရိုဂရမ် သုံး၍ဖန်တီးထားသော ဤ မျိုးကွဲသစ်တွင် အချက်အလက်ခိုးယူသည့်အရာတစ်ခု နှင့် ransomware သွင်ပြင်လက္ခဏာတို့ ပါဝင်သော tools အစု တစ်စုဖြင့် ဖွဲ့စည်းထားသည်။ ထို့အပြင် ၎င်းတွင် penetration tester များ နှင့် system administrator တို့ အသုံးပြုသည့် Cobalt Strike reverse-shell တစ်ခု နှင့် အခြား tool များလည်း ရှိသည်။
Dharma
Dharma သည် အန္တရာယ်ကြီးမားသည့် ransomware အမျိုးအစား ဗိုင်းရပ်စ်တစ်ခုဖြစ်သော Crysis ၏ မျိုးကွဲသစ်တစ်ခု ဖြစ်သည်။ အောင်မြင်စွာ ထိုးဖောက်ဝင်ရောက်ပြီးချိန် Dharma သည် asymmetric စကားဝှက်ပြုခြင်းကို သုံး၍ သင့်ကွန်ပျူတာပေါ်ရှိ သိမ်းထားသောဖိုင်များအား စကားဝှက်ပြုသည်။ ထို့အပြင် ၎င်းသည် စကားဝှက်ပြုပြီးသောဖိုင်အမည်တစ်ခုချင်းဆီ၏ နောက်တွင် “.[[email protected]] .dharma” extension အား ထပ်ဖြည့်သည်။ ဥပမာ – “sample.jpg” မှာ “sample.jpg. [[email protected]] .dharma” ဟု ပြောင်းခြင်းခံရပေမည်။ အခြားမျိုးကွဲများသည် “. [[email protected]] .dharma” extension ကိုသုံးသည်။ ယခင်ဗားရှင်း နှင့်မတူ, သို့သော်လည်း, Dharma သည် desktop နောက်ခံအား မပြောင်းသော်လည်း စာသားဖိုင်တစ်ခု (“README.txt”) ကို ဖန်တီးပြီး ၎င်းအား ကူးစက်ခံဖိုင်များပါဝင်သည့် ဖိုင်တွဲတိုင်းတွင် ထားရှိသည်။
HiddenTear
HiddenTear သည် တူရကီ သုတေသီ Utku Sen မှ ၂၀၁၅ ခုနှစ်တွင် ပညာရေးဆိုင်ရာ ရည်ရွယ်ချက်များအတွက် ကနဦးအစပြုရေးဆွဲခဲ့သော open-source ransomware ပရောဂျက်တစ်ခု ဖြစ်သည်။ သို့သော် Magic ransomware အဖွဲ့ ကဲ့သို့သော ဆိုက်ဘာဒုစရိုက်သမားများမှာ ကုဒ်အား အကျွမ်းတဝင်ဖြစ်ရန် အချိန်သိပ်မစောင့်ခဲ့ဘဲ AES-256 နှင့် ဖိုင်များအား စကားဝှက်ပြုခြင်းဖြင့် ငွေညှစ်ခြင်းရည်ရွယ်ချက်များအတွက် ၎င်းအား အသုံးပြုကြသည်။
ကူးစက်ခြင်း
၎င်းသည် မူရင်းဗားရှင်းထဲတွင် တရားဝင် အက်ပလီကေးရှင်းတစ်ခု အနေဖြင့်အသွင်ဆောင်ပြီး စနစ်အတွင်း ထိုးဖောက်ဝင်ရောက်သည်။ ၎င်းအား Adobe PDF ဖိုင်အဖြစ် အသွင်ပြောင်းပြီး အသုံးပြုသူ၏ဖိုင်များကို စကားဝှက်ပြုခြင်းဖြင့် ထိုဖိုင်များအား ရယူခြင်းကို တားမြစ်ပိတ်သည်။ ၎င်းအား run နေချိန် Hidden Tear သည် စာလုံး ၁၅ လုံးပါ စာတန်းတစ်ခုအား ထုတ်လုပ်ပေးလိမ့်မည်ဖြစ်ပြီး ၎င်းမှာ cryptographically မဟုတ်သော သေချာသည့် ကျပန်း class သုံးခြင်းဖြင့် key တစ်ခု အနေနှင့် အသုံးပြုခြင်းခံရကာ ကွန်ပျူတာအမည် နှင့်အတူ စာတန်းအား C&C တစ်ခုထံသို့ ပို့သည်။ မူရင်း Hidden Tear မှာ Desktop ထဲတွင် test ဖိုင်တွဲအတွက် ရှာဖွေလိမ့်မည်ဖြစ်ပြီး ၎င်းသည် ၎င်းပေါ်ရှိ ဖိုင်တိုင်းအား စကားဝှက်ပြုပေလိမ့်မည်။
Estemani
Estemani ransomware သည် ခံရသူများအား cryptographic algorithm တစ်ခုနှင့်အတူ ထိုသူတို့၏ဖိုင်များကို စကားဝှက်ပြုခြင်းဖြင့် ထိုဖိုင်များအား ဝင်ရောက်ရယူခြင်းမှ တားမြစ်ရန် စီမံထားသော အန္တရာယ်ရှိ ပရိုဂရမ်တစ်ခု ဖြစ်သည်။ ဤ ransomware အားဖြင့် စကားဝှက်ပြုခြင်းခံရသည့် ဖိုင်များကို စကားဝှက်ဖြည်နိုင်သည့် အခြား ဆော့ဖ်ဝဲ မရှိသည့်အတွက် ခံရသူများမှာ နောက်ပိုင်းတွင် စကားဝှက်ဖြည် tool တစ်ခုအား ဝယ်ယူရန် တိုက်တွန်းခြင်းခံရသည်။
ထို့အပြင် Estemani သည် “@[email protected]” ဖိုင်အတွင်းတွင် ပြန်ရွေးခ မက်ဆေ့ချ်တစ်ခု အား ဖန်တီးသည်။
ဖိုင်များအား ပြန်ဖွင့် (စကားဝှက်ဖြည်) ရန် ခံရသူများသည် 1.5 Bitcoins တန်ဖိုးရှိ ပြန်ရွေးခတစ်ခု ပေးရန် တောင်းခြင်းခံရသည်။ [email protected] အီးမေးလ်လိပ်စာ မှတဆင့် Estemani ရေးဆွဲသူများထံ ဆက်သွယ်ပြီးလျှင် ထပ်ဆင့်ညွှန်ကြားချက်အားလုံးအား ပို့ပေးပေလိမ့်မည်။ မက်ဆေ့ချ်တွင် ပြန်ရွေးခမက်ဆေ့ချ်အတွင်း ပေးထားသည့် HOST နှင့် LOCK ID များ ပါဝင်ရမည်။

ပုံမှန် ဖြန့်ဝေမှု နည်းလမ်းများ – ကူးစက်ခံ အီးမေးလ် attachment များ (macros), torrent ဝက်ဘ်ဆိုဒ်များ, အန္တရာယ်ရှိ ကြေငြာများ
Rapid
Rapid ransomware သည် ၂၀၁၈ ခုနှစ် ဇန်နဝါရီလ ကတည်းက အင်တာနက်ပေါ်တွင် ပျံ့နှံ့နေခဲ့သည့် အန္တရာယ်ရှိ crypto-ဗိုင်းရပ်စ် တစ်ခုဖြစ်သည်။ ၎င်းဖြစ်တည်မှုမှ ခုနစ်လ အတွင်း malware သည် လေးကြိမ်တိုင် ပြောင်းလဲခဲ့သည်။ ဗိုင်းရပ်စ်သည် AES စကားဝှက်ပြုခြင်း သုံးပြီး ဖိုင်များကို စကားဝှက်ပြုကာ .RPD ဖိုင် extension ကိုထပ်ဖြည့်ပြီး ခံရသူအား ဒုစရိုက်သမားများထံ မည်သို့ဆက်သွယ်ရန် နှင့် ၎င်းတို့ထံ တောင်းဆိုသည့် ငွေပမာဏ ပို့ပေးရန် ညွှန်ကြားထားသည့် How Recovery File.txt ပြန်ရွေးခ စာ အား ပို့ပေးသည်။

ဖော်ပြရန် ထိုက်တန်သည့် ယခင် ransomware အဟောင်းများ
CryptoLocker 2013
၂၀၁၃ ခုနှစ်တွင် Cryptolocker ထွက်ပေါ်မှုမှာ ဒုစရိုက်သမားများ၏ လုပ်ဆောင်မှုလမ်းစဉ်များ ပြောင်းလဲမှုတစ်ခုကို မှတ်သားခဲ့သည်။ ၎င်းသည် ဖိုင်တစ်ခုချင်းဆီအတွက် ကွဲပြားပြီး ကျပန်းထုတ်ပေးသည့် symmetric key တစ်ခုနှင့်အတူ အသုံးပြုသူများ၏အချက်အလက်ကို စကားဝှက်ပြုခြင်း၏ လက်ရှိ-ရင်းနှီးသော လမ်းကြောင်း နောက်လိုက်သည့် ransomware ၏ ပထမဆုံးဥပမာ ဖြစ်ခဲ့သည်။ Symmetric key မှာ အများသုံး asymmetric key တစ်ခုနှင့်အတူ စကားဝှက်ပြုခြင်းခံရပြီး ဖိုင်ထဲသို့ ထည့်ခြင်းခံရသည်။ ဖိုင်အားလုံး၏ ပုံမှန်အမျိုးအစား ၇၀ ခန့် စကားဝှက်ပြုခြင်းခံရပြီးသည်နှင့် ransomware သည် စကားဝှက်ပြုခံရသည့်ဖိုင်တစ်ခုချင်းစီအတွက် symmetric key များကို စကားဝှက်ဖြည်ရန် လိုအပ်သည့် သီးသန့် asymmetric key အတွက် ငွေပေးမှုကိုတောင်းဆိုသည့် ပြန်ရွေးခ မက်ဆေ့ချ်တစ်စောင်ကို ပြသသည်။ အကယ်၍ ငွေပေးချေမှုအား သတ်မှတ်ချိန်အတွင်း မလုပ်ဆောင်လျှင် symmetric key မှာ ပျက်သွားလိမ့်မည်ဖြစ်ပြီး အချက်အလက်ပြန်လည်ရယူမှုမှာ မဖြစ်နိုင်တော့ကြောင်း ၎င်းမှ သတိပေးထားသည်။
CryptoWall 2014
CryptoWall မှာ ၂၀၁၄ ခုနှစ်တွင် ပထမဆုံး ပေါ်ခဲ့ပြီး ထိုအချိန်မှစ၍ ၎င်းမှာ CryptoDefense, CryptoBit, CryptoWall 2.0, CryptoWall 3.0 နှင့် CryptoWall 4.0 ပါသည့် အမည်များ နှင့်အတူ အနည်းငယ်ကွဲပြားသော ဗားရှင်းများ ဖြင့် ထွက်ပေါ်ခဲ့သည်။ ဤ ransomware ၏ သတိထားမိသော သွင်ပြင်တစ်ခုမှာ ရေးဆွဲသူများမှ ၎င်းတို့တွင် စကားဝှက်ဖြည် key အမှန်တကယ်ရှိကြောင်း ၎င်းတို့၏ခံရသူကို ထင်ရှားစွာသက်သေပြရန် ဖိုင်တစ်ခုတည်းအတွက်သာဖြစ်သည့် တစ်ခါသုံး စကားဝှက်ဖြည်ခြင်း ဝန်ဆောင်မှု အခမဲ့ တစ်ခုကို ပေးထားသည်။
CTB-Locker 2014
CTB-Locker သည် ၂၀၁၄ ခုနှစ် နှစ်လယ်ပိုင်းမှ စခဲ့ပြီး ၎င်း၏ ရေးဆွဲသူများသည် ransomware အား အကျယ်တဝန်း ပျံ့နှံ့ခြင်းအပေါ် သေချာစေရန် လက်တွဲပူးပေါင်းအစီအစဉ်တစ်ခုအား အသုံးပြုသည်။ လက်တွဲပူးပေါင်းသူများမှ ransomware ရယူရန် လစဉ်ကြေးတစ်ခု ပေးပြီး ၎င်းတို့၏ကိုယ်ပိုင် spam အီးမေးလ်လှုံ့ဆော်မှုများ အားဖြင့် သို့မဟုတ် အမြတ်ထုတ် kit များနှင့် ချိတ်ဆက်ထားသည့် အန္တရာယ်ရှိ ဝက်ဘ်ဆိုဒ်များ run ခြင်းအားဖြင့် တိုက်ခိုက်ခံရသူများကို ရှာဖွေရန် တာဝန်ယူနေစဉ် ရေးဆွဲသူများသည် ransomware နှင့် ၎င်း၏ command အား run ပြီး ထိန်းချုပ်ကာ စနစ်များကို ထိန်းချုပ်သည်။ CTB-Locker အမည်မှာ ransomware မှ ဆက်သွယ်မှုများအတွက် အမည်မသိ Tor ကွန်ယက် နှင့် Bitcoins တောင်းသည့် ငွေပေးချေမှု အသုံးပြုခြင်းတို့ ဖြန့်ကျက်သည့် ဘဲဥပုံ Curve စကားဝှက်ပြုခြင်းအား ညွှန်းထားသည့် Curve-Tor-Bitcoin-Locker မှလာသည်။ CTB-Locker ၏ ပြန်ရွေးခ စာတွင် ညာဖက်ထိပ်ထောင့်၌ များစွာသောအလံပုံငယ်များ ပြသထားသောကြောင့် တိုက်ခိုက်ခံရသူသည် မတူသော ဥရောပဘာသာစကားများဖြင့် ထိုစာအား ဖတ်နိုင်သည်။
TorrentLocker 2014
TorrentLocker သည် ၂၀၁၄ ခုနှစ်တွင် စတင်ပေါ်ထွက်ခဲ့ပြီး spam အီးမေးလ်များအားဖြင့် အဓိက ပျံ့နှံ့သည်။ အမျိုးအစားစုံလင်သော ဖိုင်များအား စကားဝှက်ပြုခြင်း နှင့် Bitcoin တွင် ပြန်ရွေးခတစ်ခု တောင်းဆိုခြင်း ၏ ပုံမှန်လုပ်ရိုးလုပ်စဉ်ထက်ပိုပြီး ဤ ransomware သည် စက်ပေါ်တွင် တွေ့သော အီးမေးလ်လိပ်စာများကိုလည်း သိမ်းယူပြီး ဆင့်ကဲပျံ့နှံ့ရန် ကြိုးပမ်းမှုတစ်ခုတွင် ခံရသူ၏ အဆက်အသွယ်များထံ spam အီးမေးလ်များ ထပ်ဆင့်ပို့ရာတွင် ၎င်းတို့အား သုံးသည်။
TorrentLocker သည် အသုံးပြုသူများမှ ၎င်းတို့၏ ဖိုင်များကို ပြန်ရွေးခ မပေးဘဲ ပြန်လည်ရယူနိုင်ချေ နည်းစေရန် (ပိုကြာပြီး အကြိုစကားဝှက်ပြုထားသည့် ဖိုင်များ၏ ဗားရှင်းများကို ပြန်လည်ရယူရန် အသုံးပြုနိုင်သည့်) Windows volume shadow ကော်ပီများအား ဖျက်ဆီးရန် ကြိုးပမ်းသည်။
Bitcryptor and CoinVault 2015
ဤ ransomware မျိုးကွဲ နှစ်ခုသည် ၂၀၁၅ ခုနှစ်တွင် စွပ်စွဲခံထားရသည့် ရေးဆွဲသူနှစ်ဦးအား နယ်သာလန်နိုင်ငံ၌ မဖမ်းဆီးမိခင် စက်ပေါင်း ထောင်ချီ အပေါ်တွင် ကူးစက်ခဲ့သည်။ စုံစမ်းစစ်ဆေးမှုများပြုစဉ်အတွင်း ရုရှား လုံခြုံရေး ကုမ္ပဏီ Kaspersky မှ ခံရသူများ၏ ဖိုင်များကို စကားဝှက်ဖြည်ရန် လိုအပ်သည့် စကားဝှက်ဖြည် key စုစုပေါင်း ၁၄,၀၀၀ အား လက်ဝယ်ရယူနိုင်ခဲ့သည်။ Kaspersky မှ Bitcryptor နှင့် CoinVault နှစ်မျိုးစလုံးအားဖြင့် ပျက်စီးခဲ့မှုကို ပြန်ယူရန် အခမဲ့ ဒေါင်းလုတ် ရယူနိုင်သည့် tool တစ်ခုအား နောက်ပိုင်းတွင် ဖန်တီးခဲ့သည်။
TeslaCrypt 2015
TeslaCrypt သည် ၂၀၁၅ ခုနှစ်တွင် ပေါ်ထွက်ခဲ့ပြီး သိမ်းဆည်းထားသော အချက်အလက်များ၊ Call of Duty နှင့် World of Warcraft ကဲ့သို့သော ကွန်ပျူတာဂိမ်းများမှ ထုတ်သည့် အခြားဖိုင်များအပေါ် ပစ်မှတ်ထား၊ စကားဝှက်ပြုခဲ့ပြီး Bitcoins ဖြင့်ပေးနိုင်သော ပြန်ရွေးခ ဒေါ်လာ ၅၀၀ အတွက် ၎င်းတို့အား ဆုပ်ကိုင်ထားသည်။ ပထမဗားရှင်းမှာ symmetric key စကားဝှက်ပြုခြင်း သုံးခဲ့ပြီး လုံခြုံရေး သုတေသီများအားဖြင့် စကားဝှက်ဖြည်ခြင်း tool တစ်ခုအား ပြုလုပ်ရရှိခဲ့သည်။ နောက်ထပ်ဗားရှင်းများမှာ ဤ tool အားဖြင့် စကားဝှက် မဖြည်နိုင်သည့် ပိုမိုရှုပ်ထွေးသော စကားဝှက်ပြုခြင်းကို သုံးလာကြသည်။
၂၀၁၆ ခုနှစ်တွင် TeslaCrypt နောက်ကွယ်မှ ဒုစရိုက်သမားများသည် ransomware အတွက် စကားဝှက်ဖြည်ခြင်း master key အား မထင်မှတ်စွာ ထုတ်ပြန်ပေးခဲ့ပြီးနောက် ၎င်းအားပျံ့နှံ့ခြင်းကို ရပ်တန့်ခဲ့သည်။
Locky 2017
Locky သည် ၂၀၁၆ ခုနှစ်တွင် ပထမဆုံး ပေါ်ထွက်ခဲ့ပြီး အတော်လေး ရှုပ်ထွေးသည့် ransomware ဥပမာ တစ်ခုဖြစ်သည်။ ၎င်းသည် ပုံမှန်အားဖြင့် အသုံးပြုသူများအား အီးမေးလ်ထံ အန္တရာယ်ရှိ Microsoft Office attachment များ မှတဆင့် ကူးစက်သည်။ Office ဖိုင်အား နှိပ်မိချိန်တွင် document မှာ မှန်ကန်စွာ ပြထားကြောင်း အပြင်ပန်းအားဖြင့် သေချာစေရန် ဖိုင်မှ အသုံးပြုသူအား Office macros တတ်စွမ်းရန် ပေါ်ထွက်လာသော်လည်း အမှန်မှာ ၎င်းသည် malware အား run ရန် ခွင့်ပြုလိုက်သည်။ အသုံးပြုသူများ၏ ဖိုင်များအား စကားဝှက်ပြုပြီးလျှင် Locky မှ ပြန်ရွေးခ စာတစ်စောင်အား အသုံးပြုသူ၏ desktop wallpaper အနေဖြင့် ပြသည်။ ဤအရာမှ အသုံးပြုသူများအား Tor Browser ကို ဒေါင်းလုတ်လုပ်ရန် နှင့် ပြန်ရွေးခပေးရန် စာထဲတွင် သေချာဖော်ပြထားသည့် လင့်ခ် တစ်ခုသို့ သွားရန် ညွှန်ကြားသည်။
WannaCry 2017
WannaCry သည် unpatched Microsoft Windows အားနည်းချက်တစ်ခု (MS17-010) အပေါ် အခွင့်ကောင်းယူခြင်းဖြင့် ၂၀၁၇ ခုနှစ် မေလ တွင် ကွန်ပျူတာပေါင်း ၁၀၀,၀၀၀ ကျော်အား ကူးစက်ခဲ့သည်။
WannaCry (သို့မဟုတ် WannaCrypt, WannaCrypt0r 2.0, Wanna Decryptor) သည် သင့်ဖိုင်များအား စကားဝှက်ပြုပြီး ပြန်ရွေးရန်အတွက် ၎င်းတို့အား ဆုပ်ကိုင်ထားသည်။ ရက်ပေါင်းများစွာအတွက် ပြန်ရွေးခမှာ BTC ၀.၁၇ (ဒေါ်လာ ၃၀၀) ဝန်းကျင်ဖြစ်ပြီး နောက်ပိုင်းတွင် ပြန်ရွေးခ မြှင့်တက်သွားသည်။ တစ်ပတ်ကြာပြီးလျှင် ဖိုင်များအား ဖျက်ပစ်လိမ့်မည်။ စကားဝှက်ပြုထားသောဖိုင်များတွင် WCRY extension ရှိလိမ့်မည်။ ၎င်းသည် malware မှ “kill switch functionality” ဖော်ပြထားသည်ကို တွေ့ခံခဲ့ရသည်။ Kill switch domain အသစ်များနှင့်အတူ Wannacry ၏ အသစ်သောဗားရှင်းများအားလည်း တနင်္ဂနွေနေ့တွင် ပြင်ပလောက၌ တွေ့မြင်ခဲ့ရသည်။
GandCrab 2018
GandCrab ransomware သည် ၂၀၁၈ ခုနှစ် အစပိုင်းတွင် ပထမဆုံး မိတ်ဆက်ခဲ့သည့် နာမည်ဆိုးဖြင့်ကျော်ကြားသော cryptoviruses ၏ မိသားစုဝင်တစ်ခု ဖြစ်သည်။ တစ်နှစ်အတွင်းမှာပင် ၎င်းသည် ကမ္ဘာပေါ်တွင် အဖျက်ဆီးဆုံး ဆိုက်ဘာကူးစက်မှုများထဲမှ တစ်ခုအဖြစ် နာမည်ရသွားသည်။
မိသားစုတွင် GDCB, KRAB, CRAB ဗိုင်းရပ်စ်, GandCrab 2, GandCrab 3, GandCrab 4 နှင့် GandCrab 5 အစရှိသည့် များစွာသော မျိုးကွဲများ ပါဝင်သည်။ ဤဗားရှင်းအားလုံးသည် အချက်အလက်များအား ကုဒ်သွင်းရန် RSA 2048 နှင့် AES 256 algorithms တို့အား သုံးပြီး၊ ပျက်စီးသွားသော ခံရသူ၏အချက်အလက်ကို မှတ်ရန် ကျပန်း၊ ထူးခြားသည့် ဖိုင် extension တစ်ခုကို နောက်တွင်ထပ်ဖြည့်သည်။ ရေးနေစဉ်အချိန်မှာပင် ပြင်းထန်သောဗားရှင်းများမှာ GandCrab 5.0.4 နှင့် GandCrab 5.1 ဗိုင်းရပ်စ် တို့ဖြစ်ကြသည်။ Ransomware သည် RIG, GradSoft, Magnitude နှင့် Fallout exploit kits, cracks, keygens နှင့် update အတုအယောင်များ ပါဝင်သည့် အမျိုးမျိုးသော ဖြန့်ဝေခြင်း နည်းလမ်းများ၏ စုစည်းမှုတစ်ခုကို အသုံးပြုထားသည်။ လက်ရှိအချိန်တွင် malware မှာ စိတ်ချောက်ချားစရာအကောင်းဆုံး ခြိမ်းခြောက်မှုများထဲမှာ တစ်ခုဖြစ်နေသည့်အတွက် Bitdefender သုတေသနအဖွဲ့သည် Europol နှင့် ရိုမေးနီးယန်း ရဲအဖွဲ့တို့နှင့် အတူ တွဲလုပ်ရင်း ဗားရှင်း 1, 4, 5.0.1 မှ 5.1 အတွက် အလုပ်ဖြစ်သော GandCrab စကားဝှက်ဖြည်သည့်အရာ တတိယမြောက်အား ဖန်တီး စီမံနိုင်ခဲ့ကြသည်။
သင်မှ စကားဝှက်ဖြည်သည့်အရာကို လိုအပ်လျှင် ကျေးဇူးပြု၍ ဤနေရာ တွင် ၎င်းအား ရှာဖွေပါ။
အဆိုးရွားဆုံး ransomware မျိုးကွဲများ
Ransomware ရန်မှ မည်သို့ ကာကွယ်ရန်
Ransomware သည် အထူးသဖြင့် လှည့်စားတတ်သည်။ Ransomware မှာ မကြာခဏ အီးမေးလ်မှတဆင့် သွားလာသော်လည်း ၎င်းမှာ နောက်ကွယ်မှအရာများ သို့မဟုတ် အားနည်းချက်များအပေါ် အခွင့်အရေးယူရာတွင်လည်း လူသိများသည်။ ကျွန်ုပ်တို့မှ အသေးစား၊အလယ်အလတ် ကုမ္ပဏီများ တွင် ဆိုက်ဘာလုံခြုံရေးအား မည်သို့လက်တွေ့အသုံးချရန် ဆောင်းပါးတစ်စောင်ကိုလည်း ထုတ်ပြန်ခဲ့ပြီး ဖြစ်သည်။
Ransomware မှ သင့်အဖွဲ့အစည်းအတွင်းသို့ မည်သို့ ဝင်ရောက်သနည်း ?
အထက်ပါစာရင်းအင်းမှ စနစ်များ မည်သို့ကူးစက်ခံရနိုင်သည့် လူသိအများဆုံးနည်းလမ်းများကို ပြထားသည်။
သင်အနေနှင့် ransomware တိုက်ခိုက်မှုတစ်ခုကို မည်သို့ရှောင်ရှားရန် လေ့လာဖို့ ဆက်လက်ဖတ်ရှုပါ။
BITDEFENDER အား ရယူရန်
၁။ Antivirus ဆော့ဖ်ဝဲ အား install လုပ်ပြီး ၎င်းအား up to date ဖြစ်နေစေရန် သေချာအောင်လုပ်ပါ။
Bitdefender မှ သင့်အား Ransomware ရန်မှ မည်သို့ ကာကွယ်ပေးသနည်း ?
လိုက်လျောညီထွေဖြစ်သော အလွှာလိုက် လုံခြုံရေး solution တစ်ခုအနေနှင့် Bitdefender သည် ကြိုတင်ကာကွယ်ခြင်း၊ စုံစမ်းစစ်ဆေးခြင်း နှင့် ကုသဖြေရှင်းခြင်း တို့အတွက် ၎င်း၏ အလွှာအားလုံးကို အတူတကွ အလုပ်လုပ်စေခြင်းဖြင့် များစွာသော anti-ransomware တတ်စွမ်းနိုင်မှုများကို ပေးထားသည်။ ကမ္ဘာအနှံ့ အသုံးပြုသူပေါင်း ၅၀၀ မီလီယံကျော် အား ကာကွယ်မှုပေးထားပြီး Bitdefender သည် အဆင့်မြင့် လုံခြုံရေးအလွှာများကို ပေးခြင်းဖြင့် ထူးခြားသော ခုခံကာကွယ်မှုစနစ်ကို မြှင့်တင်ဆောင်ရွက်လျက်ရှိသည် –
- Machine learning anti-malware
- အချိန်နှင့်တပြေးညီ ဖြစ်စဉ် စောင့်ကြပ်ကြည့်ရှုခြင်း
- အဆင့်မြင့် ခြိမ်းခြောက်မှု ထိန်းချုပ်ခြင်း
- အဆင့်မြင့် anti-exploit
- ကုသဖြေရှင်းခြင်း / ရှင်းလင်းခြင်း
၂။ စနစ်များအား up to date ဖြစ်နေစေရန် ဆော့ဖ်ဝဲ patch များ အသုံးပြုပါ။
ဆော့ဖ်ဝဲ အပြစ်အနာအဆာများအား ပြင်ဆင်၊ဖြေရှင်းရခြင်းမှာ လူပင်ပန်း၊ အချိန်ကုန်၊ ငြီးငွေ့စရာကောင်းသော အလုပ်တစ်ခုဖြစ်သည်။ ၎င်းမှာ သင့်လုံခြုံရေးအတွက်လည်း အလွန်အရေးပါသည်။
Malware အုပ်စုများသည် စီးပွားရေးလုပ်ငန်းများမှ patch များအား စမ်းသပ်၊ ဖြန့်ကျက်ရန် အချိန်မရှိသေးခင်မှာပင် မည်သည့်ဆော့ဖ်ဝဲ အားနည်းချက်များကိုမဆို ရယူသိမ်းပိုက်ပြီး ကွန်ယက်များအတွင်းသို့ ဝင်ရောက်ရန် လမ်းကြောင်းတစ်ခုအနေနှင့် ၎င်းတို့အား အသုံးချရန် ကြိုးပမ်းလိမ့်မည်။ အကယ်၍ သင့်အနေနှင့် လုံလောက်လျင်မြန်စွာ မပြင်ဆင်၊မဖြေရှင်းနိုင်လျှင် မည်သို့ဖြစ်ပျက်သွားနိုင်ကြောင်း ဂန္တဝင်ဥပမာတစ်ခုမှာ WannaCry ပင်ဖြစ်သည်။
ဤ ransomware သည် ဗြိတိန်နိုင်ငံရှိ NHS အား သိသိသာသာအနှောင့်အယှက်ပေးခဲ့ခြင်း အပါအဝင် ၂၀၁၇ ခုနှစ် နွေရာသီအတွင်း ပြဿနာများ ဖြစ်စေခဲ့သည်။ အမှန်တွင် ransomware မှ မတိုက်ခိုက်ခင် လပေါင်းများစွာကတည်းကပင် WannaCry ပျံ့နှံ့ရန် ခွင့်ပြုသည့် အခြေခံ Windows Server Message Block protocol exploit အတွက် patch တစ်ခုအား ထုတ်လွှတ်ပေးခဲ့ပြီး ဖြစ်သည်။ သို့သော် အဖွဲ့အစည်းများမှာ ၎င်းတို့၏ဖွဲ့စည်းတည်ဆောက်ပုံတွင် ပြင်ဆင်ဖြေရှင်းမှုအား လုံလုံလောက်လောက် အသုံးမချခဲ့သည့်အတွက် PC ပေါင်း ၃၀၀,၀၀၀ ကျော် ကူးစက်ခံခဲ့ရသည်။
၃။ ဝင်ရောက်ရယူခွင့် အမှတ်များအားလုံးတလျှောက် ပုံသေ လှို့ဝှက်ကုဒ်များအား ပြောင်းသုံးပါ။
အီးမေးလ်တစ်ခုမှ မကောင်းသောလင့်ခ်တစ်ခုအား နှိပ်မိခြင်းမှာ malware အားဖြင့်ကူးစက်ခံရခြင်း၏ လူသိအများဆုံးနည်းလမ်း ဖြစ်ကောင်းဖြစ်နိုင်သော်လည်း ၎င်းမှာ တစ်ခုတည်းသောနည်းလမ်းတော့ လုံးဝမဟုတ်ပေ။ Ransomware သုံးပုံတစ်ပုံခန့်နီးပါးမှာ အကြမ်းဖက် တိုက်တွန်းခြင်း နှင့် remote desktop protocol (RDP) တိုက်ခိုက်မှုများ မှတဆင့် ဖြန့်ဝေကြသည်။
အကြမ်းဖက် အင်အားစု တိုက်ခိုက်မှုများမှာ များသောအားဖြင့် ကံကောင်းရန်မျှော်လင့်ရင်း စက်ရုပ်များအကူအညီနှင့်အတူ တတ်နိုင်သမျှ လှို့ဝှက်ကုဒ်များဖြင့် စမ်းကာ ဆာဗာများ နှင့် အခြားစက်များအတွင်း ဝင်ရောက်ရန် ဟက်ကာများမှ ကြိုးပမ်းမှုများ ဖြစ်ကြသည်။
ကုမ္ပဏီအများအပြားမှာ ပုံသေလှို့ဝှက်ကုဒ်များ ပြောင်းသုံးရန် ပေါ့လျော့ သို့မဟုတ် အလွယ်တကူ-ခန့်မှန်းနိုင်သည့် စာလုံးတွဲများ သုံး သည့်အတွက် အကြမ်းဖက် အင်အားစု တိုက်ခိုက်မှုများမှာ ပုံမှန်အားဖြင့် ထိရောက်မှုရှိကြသည်။ RDP သည် PC များ၏ အဝေးမှထိန်းချုပ်ခြင်းကို ခွင့်ပြုပြီး အခြား ဘုံ ransomware တိုက်ခိုက်မှု နေရာလည်း ဖြစ်သည်။ အားကောင်းသော လှို့ဝှက်ကုဒ်များ အသုံးပြုမှု သေချာစေခြင်းမှအစ RDP port ပြောင်းခြင်း၊ ၎င်းအား အမှန်တကယ်လိုအပ်သည့် စက်များသာလျှင် ၎င်းအား ရယူအသုံးပြုမှုကို ကန့်သတ်ခြင်း တိုင်အောင် RDP အားဖြင့် တိုက်ခိုက်မှုတစ်ခု၏ အန္တရာယ်အား လျော့နည်းရန် သင် လုပ်နိုင်သော အဆင့်များ ရှိသည်။
၄။ မသင်္ကာဖွယ် အီးမေးလ်များအား သတိပြုမိရန် ဝန်ထမ်းများအား လေ့ကျင့်ပေးပါ။
Ransomware အတွက် သင့် အဖွဲ့အစည်း အတွင်းသို့ဝင်ရောက်ရန် ဂန္တဝင် လမ်းကြောင်းများထဲမှ တစ်ခုမှာ အီးမေးလ် မှတဆင့်ဖြစ်သည်။ ထိုသို့ဖြစ်ရခြင်းမှာ malware အား အီးမေးလ်လိပ်စာ ထောင်ပေါင်းများစွာထံ ဖြန့်လွှတ်ခြင်းသည် malware အား စမ်းသပ်၊ ဖြန့်ဝေရာတွင် ransomware အုပ်စုများအတွက် သက်သာ၊ လွယ်ကူသော နည်းတစ်ခု ဖြစ်သောကြောင့်ဖြစ်သည်။ ဤ နည်းစနစ်များ၏ အခြေခံသဘောသဘာဝ မဆိုထားနှင့်၊ ၎င်းမှာ စိတ်ပျက်စရာကောင်းစွာ ထိရောက်မှု ရှိနေသေးသည်။
မသင်္ကာဖွယ် အီးမေးလ်များအား သတိပြုမိရန် ဝန်ထမ်းများအား လေ့ကျင့်ပေးခြင်းသည် ransomware နှင့် အခြား phishing ကဲ့သို့ အခြား အီးမေးလ်-အခြေပြု အန္တရာယ်များ၏ရန်မှ ကာကွယ်ရန် ကူညီနိုင်သည်။ အခြေခံ စည်းမျဉ်းမှာ – သင် မသိသော ပေးပို့သူများထံမှ အီးမေးလ်များကို မဖွင့်ပါနှင့်။ အီးမေးလ်တစ်စောင်ထဲမှ လင့်ခ်များအား အကယ်၍ သင့်အနေနှင့် ၎င်းမှ တရားဝင်ဖြစ်ကြောင်း လုံးဝမသေချာလျှင် မနှိပ်မိပါနှင့်။ ဖြစ်နိုင်လျှင် attachment များအား ရှောင်ရှားပြီး သင့်အား macro များကိုခွင့်ပြုရန် တောင်းသည့် attachment များကိုလည်း သတိပြုပါ၊ အဘယ်ကြောင့်ဆိုသော် ဤအရာမှာ malware ကူးစက်ခြင်းတစ်ခုအတွက် ဂန္တဝင်လမ်းကြောင်းတစ်ခု ဖြစ်သည်။ ထပ်ဆင့် လုံခြုံရေးအလွှာတစ်ခု အနေနှင့် two-factor authentication အသုံးပြုခြင်းကိုလည်း စဉ်းစားပါ။
၅။ သင့်ကွန်ယက်များတလျှောက် ဝင်ရောက်အသုံးပြုဖို့ရာ ပိုမို ခက်ခဲအောင် လုပ်ပါ။
Ransomware အုပ်စုများမှာ အကြီးမားဆုံး ဖြစ်နိုင်ချေ ငွေဝင်ခြင်းအား တိုးမြှင့်စွာ ရှာဖွေနေကြသည်။ PC တစ်လုံးပေါ်ရှိ အချက်အလက်အား စကားဝှက်ပြုခြင်းမှာ ထိုသူတို့အား မချမ်းသာစေနိုင်သောကြောင့် ၎င်းတို့သည် ကွန်ယက်တစ်ခုအတွင်း ဝင်ရောက်နိုင်ရန် ပိုမိုဆန္ဒရှိကြပြီး မတိုက်ခိုက်မှီ နှင့် အရာအားလုံးအပေါ် စကားဝှက် မပြုမှီ ၎င်းတို့၏ malware အား များနိုင်သမျှ များပြားပျံ့နှံ့စေရန် ကျယ်ကျယ်ပြန့်ပြန့် စူးစမ်းရှာဖွေကြသည်။
ကွန်ယက်များအား အပိုင်းများ ပိုင်းခြင်း၊ အကျယ်တဝံ့ ဝင်ရောက်ရယူမှု ရှိသည့် administrator အကောင့်များအား အရေအတွက်ကန့်သတ်ခြင်း နှင့် လုံခြုံသေချာစေခြင်းတို့ဖြင့် ဤအရာကို ပိုမိုခက်ခဲအောင် ပြုလုပ်ပါ။ Phishing တိုက်ခိုက်မှုများမှာ ရိုးရှင်းစွာပင် ရေးဆွဲသူများအား ပစ်မှတ်ထားရန် လူသိများရခြင်းမှာ ထိုသူတို့သည် စနစ်ပေါင်းများစွာ တလျှောက် ကျယ်ကျယ်ပြန့်ပြန့် ဝင်ရောက်ရယူမှု ရှိသောကြောင့် ဖြစ်သည်။
သင့်အနေနှင့် သိပ်သည်းသော ကွန်ယက်ကာကွယ်ခြင်း ကိုပေးသည့် Bitdefender ဆော့ဖ်ဝဲ အားလည်း အသုံးပြုနိုင်သည်။
၆။ သင့် ကွန်ယက်တွင် မည်သည့်အရာများ ချိတ်ဆက်ထားသည်ကို သိနားလည်ပါ။
PC များနှင့် ဆာဗာများမှာ သင့်အချက်အလက်များ ထားရှိရာနေရာ ဖြစ်ကောင်းဖြစ်နိုင်သော်လည်း ထိုအရာများမှာ သင်စိတ်ပူရမည့် စက်များသာလျှင် မဟုတ်ပေ။ ရုံး wi-fi ၊ Internet of Things နှင့် အိမ်မှ အလုပ်လုပ်ခြင်း ကျေးဇူးများဖြင့် ယခုအခါတွင် ကုမ္ပဏီ ကွန်ယက် သို့ ချိတ်ဆက်ထားသည့် စက်ပေါင်း မျိုးစုံ ရှိလာပြီ ဖြစ်ပြီး စက်အများအပြားတွင် သင်မျှော်လင့်ထားသော တွဲဖက် စက်တစ်လုံးထံမှ ပါရှိသွင်းပြီးသား လုံခြုံရေးမျိုး ရှိလိမ့်မည်မဟုတ်ပေ။
စက် ပိုများလျှင် ဆိုးဆိုးရွားရွား လုံခြုံမှုလုပ်ထားသော printer တစ်လုံး သို့မဟုတ် smart ဖြစ်သော vending machine တစ်ခု တို့ထက်ပို၍ အန္တရာယ်ရှိနိုင်ပြီး တစ်စုံတစ်ဦးမှ ဟက်ကာများအား သင့်ကွန်ယက်အတွင်းသို့ဝင်ရောက်ရန် နောက်ဖေးပေါက်တစ်ခု ပေးလိမ့်မည်။ ထို့နောက် ထိုဝင်ရောက်ခွင့်ကို အသုံးချပြီး ပိုမိုအမြတ်အစွန်းရှိ ပစ်မှတ်များဆီသို့ သင့်စနစ်များတလျှောက် သွားလာလှုပ်ရှားပေးလိမ့်မည်။ ထို့အပြင် သင့်စနစ်များအတွင်း အခြားမည်သူတို့ ဝင်ရောက်ခွင့်ရှိသည်ကို စဉ်းစားကြည့်ပါ – သင့် ပစ္စည်းတင်သွင်းသူများမှ ransomware နှင့် အခြား malware တို့၏ အလားအလာရှိ အန္တရာယ်အပေါ် သတိပြုမိကြပါသလား ?
ရုံးအပြင်ဖက်တွင် အလုပ်လုပ်စဉ် အများသုံး Wi-Fi ကွန်ယက်များထံမှ ဝေးဝေးနေရန် သို့မဟုတ် အနည်းဆုံး အများဆုံးကွန်ယက်များပေါ်တွင် မည်သို့ လုံခြုံစွာနေရမည်ကို သိရန် လိုအပ်ကြောင်း သတိရခြင်းမှာ တန်ဖိုးရှိသောအရာ ဖြစ်သည်။
၇။ Backup တစ်ခု အမြဲတမ်း ထားရှိပါ။
သင့် အရေးကြီးဆုံး အချက်အလက် မည်သည့်အရာဖြစ်သည်ကို သိနားလည်ပြီး ထိရောက်သော backup နည်းလမ်းတစ်ခုကို ဖန်တီးပါ။
လုပ်ငန်း-အရေးကြီး သတင်းအချက်အလက်များ အားလုံး၏ လုံခြုံပြီး up-to-date ဖြစ်သော backup များထားရှိခြင်းမှာ အထူးသဖြင့် ransomware ရန်အတွက် အရေးကြီး ခုခံကာကွယ်မှုတစ်ခုဖြစ်သည်။ Ransomware မှ အချို့စက်များနှင့် အပေးအယူလုပ်သည့် အဖြစ်အပျက်တွင် လတ်တလော backup တစ်ခု ရှိထားခြင်း ဆိုသည်မှာ သင်သည် ထိုအချက်အလက်အား ပြန်လည်ရယူနိုင်ပြီး လျင်မြန်စွာ ပြန်လည်လုပ်ဆောင်နိုင်ခြင်းကို ဆိုလိုသည်။ သို့သော် ထိုလုပ်ငန်း-အရေးကြီးအချက်အလက်များ မည်သည့်နေရာတွင် အမှတ်တကယ် ထားရှိထားသည်ကို နားလည်ရန် အရေးကြီးသည်။ CFO ၏ အရေးကြီးအချက်အလက်မှာ သင်ထားသလို cloud ထဲတွင် backup မလုပ်ထားခဲ့ဘဲ ထိုသူတို့၏ desktop ပေါ်ရှိ spreadsheet တစ်ခုထဲတွင်ရှိနေသလား ? အကယ်၍ သင်သည် မမှန်သောအရာများကို backup လုပ်မိလျှင် သို့မဟုတ် ၎င်းအား မကြာခဏ backup လုပ်နေသည့်အတွက် ၎င်းမှာ အသုံးမဝင်ဖြစ်သွားလျှင် backup တစ်ခု ထားရှိခြင်းမှာ အကျိုးမရှိတော့ပေ။
၈။ သင် ပြန်ရွေးခ တစ်ခု မပေးခင် လေးလေးနက်နက် နှင့် သေသေချာချာ စဉ်းစားပါ။
Ransomware အလိမ်အညာသမားများမှာ ယခုအခါ သင့် ခံတပ်များမှ ဖြတ်၍ ၎င်းတို့၏ လမ်းကြောင်းကို တွေ့ရှိသွားပြီဖြစ်ပြီး လုပ်ငန်း တလျှောက်ရှိ PC အလုံးတိုင်းမှာ စကာဝှက်ပြုခြင်းခံရလေပြီ။ သင့်အနေနှင့် backup များမှ ပြန်လည်ရယူနိုင်သော်လည်း ၎င်းမှာ ရက်ပေါင်းများစွာ ကြာလိမ့်မည်ဖြစ်ပြီး ဒုစရိုက်သမားများမှာ ဒေါ်လာ အနည်းငယ် ထောင်ချီသာ လိုချင်သည်။ ပေးဖို့ အချိန်တန်ပြီလား ?
အချို့အတွက် ထိုအရာမှာ သိသာသော အဆုံးသတ် ဖြစ်ပေမည်။ အကယ်၍ တိုက်ခိုက်သူများမှ အနည်းအကျဉ်း ပမာဏတစ်ခုသာ လိုချင်လျှင် လတ်တလောအနေအထားအရ ငွေပေးရန် စီးပွားရေးအမြင်တစ်ခု လုပ်မိပေမည်၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှာ လုပ်ငန်း တဖန်စတင်ပြီး လျင်မြန်စွာ ပြန်လည် လည်ပတ်နိုင်သည်ဟု ဆိုလိုသောကြောင့်ဖြစ်သည်။ သို့သော်လည်း သင့်အနေနှင့် ငွေမပေးချင်သော အကြောင်းပြချက်များ ရှိသည်။
ပထမအနေနှင့် ဒုစရိုက်သမားများမှ သင် ငွေပေးပြီးချိန် စကားဝှက်ပြုခြင်း key အား ပေးရန် အာမခံချက် မရှိနေပေ – အလိမ်အညာသမားများ ဖြစ်နေသည် မဟုတ်ပါလား။ အကယ်၍ သင့်အဖွဲ့အစည်းမှ ပေးရန် ဆန္ဒရှိသည့်ပုံပေါ်လျှင် ထိုအရာမှာ အဖွဲ့အတူတူ သို့မဟုတ် အခြားသူများ အားဖြင့် တိုက်ခိုက်မှုများကို ပိုမိုအားပေးနိုင်ဖွယ် ဖြစ်လာလိမ့်မည်။ ထည့်သွင်းစဉ်းစားရန် ပိုမိုကျယ်ပြန့်သောသက်ရောက်မှုလည်း ရှိသေးသည်။ သင့်ကိုယ်ပိုင်ငွေမှသော်လည်းကောင်း သို့မဟုတ် ဆိုက်ဘာအာမခံ မှတဆင့်သော်လည်းကောင်း ပြန်ရွေးခတစ်ခုပေးခြင်းသည် ဤအုပ်စုများအား ၎င်းတို့၏ အပြုအမူအတွက် ဂုဏ်ပြုရန် ဖြစ်သည်။ ၎င်းမှာ ထိုသူတို့အနေဖြင့် ပိုမို ဝင်ငွေတောင့်လာပြီးလျှင် သင် သို့မဟုတ် အခြားအဖွဲ့အစည်းများကို ဆန့်ကျင်ပြီး ပို၍ရှုပ်ထွေးသော လှုံ့ဆော်မှုများကိုပင် လုပ်ဆောင်နိုင်လာလိမ့်မည် ဟုအဓိပ္ပါယ်ရသည်။ ၎င်းမှာ လတ်တလောအနေအထားတွင် သင့်အား အခက်အခဲအချို့မှ ကယ်တင်ကောင်း ကယ်တင်နိုင်သော်လည်း ပြန်ရွေးခပေးခြင်းသည် ransomware ကပ်ဆိုးအပေါ် မီးစာထပ်ထည့်ခြင်းသာ ဖြစ်နေသည်။
၉။ ပြန်လည်ရယူမှု အစီအစဉ်တစ်ခု ထားရှိပါ။
နည်းပညာဘေးအန္တရာယ် အမျိုးအစားအားလုံး ပါသည့် ပြန်လည်ရယူမှု အစီအစဉ်တစ်ခုမှာ လုပ်ငန်းပြင်ဆင်မှု၏ စံနမူနာ အစိတ်အပိုင်းတစ်ခု ဖြစ်သင့်ပြီး ransomware တုံ့ပြန်မှုတစ်ခုလည်း ပါရှိသင့်သည်။ ထိုအရာမှာ PC များ ရှင်းလင်းခြင်း နှင့် backup များမှ အချက်အလက် ပြန်လည် install လုပ်ခြင်း ကဲ့သို့သော နည်းပညာဆိုင်ရာတုံ့ပြန်မှုသာ မဟုတ်ဘဲ လိုအပ်မည့် ပိုမိုကျယ်ပြန့်သော လုပ်ငန်းဆိုင်ရာ တုံ့ပြန်မှုလည်း ဖြစ်သည်။
ထည့်သွင်းစဉ်းစားရန် အရာများတွင် ဝယ်ယူသုံးစွဲသူများ၊ ကုန်ပစ္စည်းတင်သွင်းသူများ နှင့် စာနယ်ဇင်းများအား အခြေအနေကို မည်သို့ရှင်းပြရန် ပါဝင်သည်။ ပုံမှန်ဖောက်သည်များအပေါ် အကြောင်းကြားရန် လိုမလို၊ သို့မဟုတ် ရဲ၊ အာမခံများအား ဆက်သွယ်သင့်မသင့် ထည့်သွင်းစဉ်းစားပါ။ အထောက်အထားတစ်ခု ရှိခြင်းမှာ လုံလောက်မှုမရှိပေ – သင့်အနေနှင့် သင်ချမှတ်လိုက်သော ယူဆချက်များအပေါ် စမ်းသပ်စစ်ဆေးရန်လည်း လိုအပ်သည်၊ အဘယ်ကြောင့်ဆိုသော် အချို့မှာ မှားယွင်းနေပေလိမ့်မည်။
၁၀။ အီးမေးလ်များအား ၎င်းတို့ သင့်အသုံးပြုသူများထံ မရောက်မှီ scan ဖတ်ပြီး စီစစ်ပါ။
အီးမေးလ်တစ်စောင်ထဲရှိ ransomware လင့်ခ်တစ်ခုအား ဝန်ထမ်းများ နှိပ်မိခြင်းမှ တားဆီးရန် အလွယ်ကူဆုံးနည်းလမ်းမှာ ထိုအီးမေးလ် ၎င်းတို့၏ inbox ထံ ဘယ်တော့မှ မရောက်သွားရန်ပင်ဖြစ်သည်။ ဆိုလိုသည်မှာ phishing အများအပြားနှင့် ransomware scam များ ၎င်းတို့ အမှန်တကယ် ဝန်ထမ်းများထံ မရောက်ရှိမှီ ကိုင်တွယ်ဖြေရှင်းပေးသည့် အကြောင်းအရာ scan ဖတ်ခြင်း နှင့် အီးမေးလ် စီစစ်ခြင်း တို့အား အသုံးပြုခြင်း ဖြစ်သည်။
သင့်အနေနှင့် သင့်အီးမေးလ်များကို ကာကွယ်ရန် Bitdefender GravityZone for Exchange ကဲ့သို့သော ပရော်ဖက်ရှင်နယ် solution များ အသုံးပြုရန် စဉ်းစားနိုင်သည်။
ကျေးဇူးပြု၍ အရေးအကြီးဆုံး သွင်ပြင်လက္ခဏာရပ်များအပေါ် တစ်ချက်လောက် ကြည့်ကြည့်ပါ
အကယ်၍ ransomware အားဖြင့် သင် ကူးစက်ခံရလျှင် ဘာလုပ်ရမလဲ ?
၁။ ကွန်ယက်များ နှင့် စနစ်များ အား သီးခြားခွဲပြီး ပိတ် လိုက်ပါ။
ရုတ်တရက်ဖြစ်ပွားမှုတစ်ခု ကိုင်တွယ်ခြင်းအပေါ် ပထမအဆင့်မှာ ကူးစက်ခံစနစ်များအား ကျန်ရှိနေသော ကွန်ယက်ထံမှ သီးခြားခွဲရန် ဖြစ်သည်။
ထိုစနစ်များအား ပိတ်ပြီးလျှင် ကွန်ယက်ဝါယာကြိုးကို ဆွဲထုတ်ပါ။ WIFI အား ပိတ်လိုက်ပါ။ ကူးစက်ခံ စနစ်များမှာ ကွန်ယက်ပေါ်ရှိ အခြားကွန်ပျူတာများ နှင့် သိမ်းဆည်းစက်များ ထံမှ လုံးဝ သီးခြားခွဲထားရန် လိုအပ်သည်။
၂။ Ransomware အား ရှာဖွေသတ်မှတ်ပြီး ရှင်းထုတ်ပါ။
နောက်တဆင့်တွင် ကွန်ပျူတာများအား မည်သည့် malware အမျိုးအစား ကူးစက်သည်ကို အဖြေရှာပါ။ အဖြစ်အပျက် တုံ့ပြန် အဖွဲ့၊ အိုင်တီ အဖွဲ့အစည်း၊ သို့မဟုတ် ပြင်ပအတိုင်ပင်ခံတစ်ဦီးမှနေ၍ ransomware မျိုးကွဲအပေါ် သတ်မှတ်ဆုံးဖြတ်ပေးနိုင်လိမ့်မည်ဖြစ်ပြီး ကူးစက်မှုကို ဖြေရှင်းရန် အကောင်းဆုံးနည်းလမ်းအား စတင်ပြင်ဆင်လိမ့်မည်။
၃။ ကူးစက်ခံစက်များအား သန့်စင်ပြီး backup များထံမှ ပြန်လည်ရယူပါ။
သင့်စနစ်များထဲတွင် ဖုံးကွယ်နေသော ransomware အကြွင်းအကျန်များ မကျန်ရှိအောင် သေချာစွာလုပ်ဆောင်ပါ။ အချက်အလက် အပြည့်အဝသန့်စင်ခြင်း လုပ်ရန် အကြံပြုပြီး လုံခြုံစိတ်ချရသော backup များထံမှ အရာအားလုံးအား ပြန်လည်ရယူပါ။ ကောင်းမွန်သော backup တစ်ခု ရှိနေမည်ဟု ယူဆရပါသည်။
၄။ Post mortem analysis နှင့် စောင့်ကြပ်ကြည့်ရှုခြင်း
အမှားများမှ လေ့လာသင်ယူခြင်းသည် တိုက်ခိုက်မှု၏ အဓိပ္ပါယ်ဖွင့်ဆိုချက်အပေါ် နားလည်ရန် နှင့် အလားတူတိုက်ခိုက်မှုများ ထပ်မံဖြစ်ပွားခြင်းမှ ကြိုတင်ကာကွယ်ရန် နည်းလမ်းကောင်းများထဲမှ တစ်ခုဖြစ်သည်။
သင် ransomware အား ပြန်ရွေးခ ပေးသင့်သလား ?
မပေးသင့်ပါ။ အဖြစ်အပျက်အများစုတွင် သင် ပြန်ရွေးခ မပေးသင့်ပေ။ Ransomware အား ကြိုတင်ကာကွယ်ခြင်း၊ backup နှင့် ယနေ့ချိန်ခါတွင် ရရှိနိုင်သော ပြန်လည်ရယူမှု option များမှာ အဓိက ဖြစ်သည်။
အချက်အလက်များအား ransomware ရန်မှ ကြိုတင်ကာကွယ်ရန် လုပ်ဆောင်မှုကို ယခုတွင် လုပ်ပြီးပါက ပြန်ရွေးခ ပေးရခြင်းမှာ option တစ်ခုပင် မဖြစ်တော့ချေ။
သို့သော်လည်း အထူးသဖြင့် အကယ်၍ သင်သည် အချက်အလက် ပြီးမှ ဤဆောင်းပါးအား ဖတ်နေလျှင် ၎င်းမှာ ထိုအရာထက် ပိုမိုရှုပ်ထွေးသော ကိစ္စတစ်ခု ဖြစ်နေသည်။
Ransomware တိုက်ခိုက်မှုများ အတွက် ဆိုက်ဘာအာမခံ တစ်နေရာ ရှိနေသလား ? Bitcoins အား ပြန်ရွေးခပေးရန် အချိန်မှီ ဝယ်ယူနိုင်သလား ? တိုက်ခိုက်ခံရသော စနစ်များအတွက် backup များ ရှိသလား ? အချက်အလက်များမှာ mission-critical ကော ဖြစ်ရဲ့လား ? ဤအရာများမှာ အဖွဲ့အစည်းများမှ ၎င်းတို့ ပြန်ရွေးခ ပေးရန် မပေးရန် စဉ်းစားချိန် မေး/ဖြေ ရမည့် မေးခွန်းအနည်းစု ဖြစ်သည်။
ငွေပေးချေမှုများ ထည့်သွင်းစဉ်းစားခြင်း မလုပ်မှီ
ဤအရာများမှာ ပေးခြင်း / မပေးခြင်း ဆုံးဖြတ်ချက် မချမှီ စဉ်းစားရန် အကြောင်းအရာအချို့ ဖြစ်သည်။
၁။ သင့် ဆိုက်ဘာအာမခံ စည်းမျဉ်း အား စစ်ပါ။
ဆိုက်ဘာအာမခံသည် အချက်အလက်ချိုးဖောက်ခြင်းတစ်ခု သို့မဟုတ် အလားတူ ဆိုက်ဘာလုံခြုံရေး အဖြစ်အပျက်အား ကိုင်တွယ်ခြင်း၏ ကုန်ကျစရိတ်များကို ဖြေရှင်းရန်ကူညီနိုင်သည့် အတော်လေး အသစ်ဖြစ်နေသေးသော တီထွင်မှုတစ်ခုဖြစ်သည်။ ဆိုက်ဘာအာမခံသည် အောက်ပါကဲ့သို့သော ကုန်ကျစရိတ်များအပေါ် ကိုင်တွယ် ဖြေရှင်းရာတွင် ကူညီနိုင်သည် –
- အချက်အလက် ချိုးဖောက်မှုတစ်ခုတွင် ပါသော ဝယ်ယူသုံးစွဲသူများ နှင့် ထိခိုက်ခံရသူများအား အကြောင်းကြားခြင်း
- ဖော်ထုတ်ချက်များအား ပြန်လည်ရယူခြင်း နှင့် ထိခိုက်ခံရသူများအား လျော်ကြေးပေးခြင်း
- အပေးအယူလုပ်ခံရသည့် အချက်အလက်များအား ပြန်လည်ရယူခြင်း
- ကွန်ပျူတာ စနစ်များအား ပြန်လည်တည်ဆောက်ခြင်း
၂။ ဥပဒေ ဘက်တော်သားများ နှင့်အတူ ပူးပေါင်းဆောင်ရွက်ပါ။
အကယ်၍ ဥပဒေ ဘက်တော်သားများမှ ပါဝင်လာလျှင် ဤဆုံးဖြတ်ချက်များ ပြုလုပ်ရာတွင် ကူညီမည့် ကျွမ်းကျင်မှု နှင့် သိနားလည်မှုတို့ ၎င်းတို့တွင် ရှိလိမ့်မည်။ ထို့ကြောင့် အကယ်၍ သင့်တော်လျှင် ၎င်းတို့အား ထည့်သွင်းပါ။
ဥပမာ – ၎င်းတို့မှ အကယ်၍ တိုက်ခိုက်မှုမှာ ၎င်းတို့သိပြီးသား အဖွဲ့တစ်ဖွဲ့ထံမှ ဖြစ်ကြောင်း ပြောပြနိုင်ပြီး ဤအဖြစ်အပျက်အတွက် ကြိုတင် အသိပညာ နှင့် အတွေ့အကြုံအား ယူဆောင်ပေးနိုင်သည်။
သိပြီးသား အကြမ်းဖက်အဖွဲ့အစည်းများအား ပေးခြင်းမှာ တရားမဝင် ဖြစ်နိုင်ပြီး ၎င်းတို့၏အသိတရားအရ မည်သူမှ ထိုအရာကို မလိုအပ်ပေ။
၃။ စကားဝှက်ဖြည် tool တစ်ခုအား ရှာပါ။
စကားဝှက်ဖြည် tool တစ်ခု ရှိမရှိ အွန်လိုင်းပေါ်တွင် ရှာကြည့်ပါ။ အကယ်၍ ဤတိုက်ခိုက်မှုအတွက် key မှာ ရှိနေပြီးသားဖြစ်လျှင် ငွေပေးစရာ မလိုတော့ပေ။ တခါတရံ ရဲများ နှင့် လုံခြုံရေးကျွမ်းကျင်သူများမှ ဆိုက်ဘာဒုစရိုက် လုပ်ရပ်အား စုံစမ်းစစ်ဆေးချိန် ၎င်းတို့သည် အန္တရာယ်ရှိ ဆာဗာများမှ စကားဝှက်ဖြည် key များကို ရရှိနိုင်ဖွယ် အလားအလာရှိပြီး ၎င်းတို့အား အွန်လိုင်းပေါ်တွင် မျှဝေပေးသည်။
နိဂုံးချုပ်
အချက်အလက် ချိုးဖောက်မှု နှင့် တူညီသယောင်ဖြစ်လာသော ransomware တွင် ပြင်းထန်သော သက်ရောက်မှုများ ရှိသည် – (GDPR / PDPA, CCPA, HIPPA အစရှိသော) တရားရေးရာ နောက်ဆက်တွဲအကျိုးဆက်များသည် သန်းပေါင်းများစွာ နှင့် သန်းထောင်ချီများစွာအထိပင် ဆုံးရှုံးမှုများ ကျခံရနိုင်ပြီး ခံရသူ၏ ဂုဏ်သတင်းမှာ မှေးမှိန်သွားနိုင်သည်။ အချို့အတွက် ပြင်းထန်သော ဆိုက်ဘာအဖြစ်အပျက်တစ်ခုမှာ ဒေဝါလီ ခံသွားရနိုင်သည်။
Ransomware လုပ်ဆောင်သူများ ဘယ်သောအခါမျှ လုပ်ရန်မကျန်သည့် အရာတစ်ခုမှာ ခံရသူများအား ပူးပေါင်းလိုက်နာရန် ဖိအားပေးခြိမ်းခြောက်ရာတွင် ယခင်အချိန်က အလုပ်ဖြစ်ခဲ့သော နည်းလမ်းတိုင်းအား ပုံတူကူးရန် ဖြစ်သည်။ အကယ်၍ ၂၀၁၉ နှစ်ကုန်ပိုင်းမှာ မည်သည့်အရိပ်အမြွက်မဆိုဖြစ်လျှင် ၂၀၂၀ ခုနှစ် ransomware သည် အထူးသဖြင့် စီးပွားရေးလုပ်ငန်းကြီးများအတွက် ယခင်ထက် ပို၍ အန္တရာယ်ဖြစ်လာလိမ့်မည်။
ဤအခြေအနေ၌ အကောင်းဆုံးနည်းလမ်းမှာ ကြိုတင်ကာကွယ်ခြင်း နှင့် သင့်ကုမ္ပဏီတွင် ဆိုက်ဘာ-လုံခြုံရေး အကောင်အထည်ဖော်ခြင်း လက်တွေ့အသိတရား ပင်ဖြစ်သည်။
အကယ်၍ ransomware နှင့်ပတ်သက်၍ သင်၌ မေးစရာများရှိလျှင် သို့မဟုတ် အကူအညီ လိုအပ်လျှင် အခမဲ့ တိုင်ပင်ဆွေးနွေးခြင်းအတွက် ကျွန်ုပ်တို့အဖွဲ့ထံ ဆက်သွယ်ရန် ကျေးဇူးပြု၍ မတုံ့ဆိုင်းပါနှင့်။ ကျွန်ုပ်တို့ဖက်မှ သင့်အား အကူအညီပေးရခြင်းအပေါ် အတိုင်းထက်ပို ပျော်ရွှင်ရပါသည်။
ယနေ့ပင် ကျွန်ုပ်တို့ထံ ဆက်သွယ်ရန်ဆက်စပ်ဆောင်းပါးများ

Window 10 updates များကို အလိုအလျောက်ပိတ်ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
Spyware ဆိုတာ ဘာလဲ ?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
ความปลอดภัยสำหรับธุรกิจขนาดเล็ก | แนวทางการป้องกันภัยไซเบอร์ สำหรับผู้ใช้อินเทอร์เน็ต
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
Remote Access Trojan คืออะไร? เทคนิคการป้องกัน การตรวจสอบ และการกำจัด
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်
วิธีป้องกันเว็บแคมจากการถูกแฮ็ก
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃
ဆောင်းပါးဖတ်ရန်