Ransomware ဆိုတာ ဘာလဲ ?

ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၃ · အကူအညီ · 16 မိနစ်ဖတ်ရန်

Ransomware ဆိုတာ ဘာလဲ ?
မာတိကာ

အကြောင်းအရာများ

  1. Ransomwere အဓိပ္ပါယ်ဖွင့်ဆိုချက်
  2. Ransomware အမျိုးအစားများ
  3. Ransomware ရန်မှမည်သို့ကာကွယ်ရန်
  4. အကယ်၍ သင် ကူးစက်ခံရလျှင်
  5. သင် ransomware အား ပြန်ရွေးခ ပေးသင့်သလား
  6. နိဂုံးချုပ်

လုံခြုံဘေးကင်းစွာ ရှိနေပါ

GravityZone လုပ်ငန်းသုံး လုံခြုံရေး

Ransomware ဆိုတာ ဘာလဲ ??

Ransomware အား အမေရိကန် တရားရေးဌာန မှနေ၍ တကမ္ဘာလုံးအတိုင်းအတာအထိ သက်ရောက်မှုတစ်ခု ဖြစ်လာနိုင်ခြင်း နှင့်အတူ ဆိုက်ဘာဒုစရိုက်မှု ပုံစံသစ်တစ်ခု ဟု ဖန်တီး အဓိပ္ပါယ်ဖွင့်ဆိုထားသည်။ ၎င်းသည် လုပ်ငန်းလည်ပတ်မှုများကို နှောင့်ယှက်နိုင်ပြီး အချက်အလက်များ ပျောက်ဆုံးခြင်းဆီ ဦးတည်သည့် ကြီးမားသော သက်ရောက်မှုများကိုလည်း ဖြစ်စေနိုင်သည်။

Ransomware သည် malware အမျိုးအစားတစ်ခုဖြစ်ပြီး ကွန်ပျူတာတစ်လုံးအပေါ် ကူးစက်မိလျှင် disk များပေါ်ရှိ အချက်အလက် ရယူခြင်းအား စကားဝှက်ပြု သို့မဟုတ် တားမြစ်ပိတ်လိုက်ပြီး ခံရသူထံ ၎င်းတို့ကို ပြန်လည်ရယူမှု ဖြစ်နိုင်ချေအား သတင်းပို့သည်။ ဒါပေါ့… အခမဲ့ ဘယ်ဟုတ်မလဲ။ သတ်မှတ် အကောင့်ထံသို့ ငွေလွှဲပေးမှုတစ်ခု လိုအပ်ပေမည်။

အကြောင်းအရာများ

  1. Ransomwere အဓိပ္ပါယ်ဖွင့်ဆိုချက်
  2. Ransomware အမျိုးအစားများ
  3. Ransomware ရန်မှမည်သို့ကာကွယ်ရန်
  4. အကယ်၍ သင် ကူးစက်ခံရလျှင်
  5. သင် ransomware အား ပြန်ရွေးခ ပေးသင့်သလား
  6. နိဂုံးချုပ်

စကားဝှက်ခြင်း သုံးထားသည့် တိုက်ခိုက်မှုများ၏ ပထမဖြစ်စဉ်များမှာ ၁၉၈၉ ခုနှစ်ကတည်းက စတင်ဖြစ်ပွားခဲ့သည်။ AIDS / PC ransomware Cyborg သည် ဆေးဘက်ဆိုင်ရာကဏ္ဍရှိ ကုမ္ပဏီများမှ ကွန်ပျူတာများအား ကနဦး ပစ်မှတ်ထားခဲ့ကြသည်။ ၅.၂၅ လက်မရှိ disk များပေါ်တွင် သွင်းထားပြီး HIV ကျဆင်းမှု၏ စွန့်စားခြင်းအကြောင်း စစ်တမ်းတစ်ခုအဖြစ် အယောင်ဆောင်ခဲ့သည်။ ပြန်ရွေးခ မက်ဆေ့ချ်မှာ ကွန်ပျူတာနှင့် ချိတ်ဆက်ထားသည့် ပရင်တာတစ်ခုပေါ်မှ ပရင့် ထွက်လာသည်။

Ransomware တိုက်ခိုက်မှုတစ်ခု ၏ အဓိပ္ပါယ်ဖွင့်ဆိုချက်

Ransomware သည် ထုံးစံအရ endpoint တစ်ခုထံ ကူးစက်ရန် နှင့် ကွန်ယက်အတွင်း ထိုးဖောက်ဝင်ရောက်ရန် spam သို့မဟုတ် အလိမ်အညာအီးမေးလ်များ မှတဆင့် ပျံ့နှံ့ပြီး ဝက်ဘ်ဆိုဒ်များ သို့မဟုတ် သတိမထားမိသော ဒေါင်းလုတ်များ အားဖြင့်လည်း ပျံ့နှံ့သည်။ နေရာ ရသည်နှင့် ransomware သည် စကားဝှက်အားကောင်းကောင်းသုံးကာ ၎င်း ဝင်ရောက်နိုင်သည့် ဖိုင်များအားလုံးအား ပိတ်ချလိုက်သည်။ နောက်ဆုံးတွင် malware သည် ဖိုင်များအား စကားဝှက်ဖြည်ရန် နှင့် ထိခိုက်ခံရသော အိုင်တီစနစ်များ အပြည့်အဝ ပြန်လည်လည်ပတ် ဆောင်ရွက်ရန် ပြန်ရွေးခတစ်ခု (ထုံးစံအားဖြင့် Bitcoins ဖြင့်ပေးနိုင်သော)အား တောင်းဆိုသည်။ အချို့ ဖြစ်စဉ်များတွင် ransomware ဆော့ဖ်ဝဲမှာ ခံရသူ၏ စက်အပေါ် ပိုမိုထိန်းချုပ်မှုရှိရန် trojan နှင့်အတူ install လုပ်ခြင်းခံရသည်။

ကူးစက်ခြင်း

၎င်းအား အလိမ်အညာ အီးမေးလ်မှတဆင့် စနစ်အတွင်းသို့ ပို့ပြီးလျှင် ransomware သည် ၎င်းဝင်ရောက်နိုင်သည့် endpoint နှင့် မည်သည့် ကွန်ယက်စက်များပေါ်တွင်မဆို ၎င်းကိုယ်တိုင် install လုပ်သည်။

KEY EXCHANGE ရယူခြင်း

Ransomware သည် local စနစ်ပေါ်တွင်သုံးမည့် cryptographic key များကို ထုတ်လုပ်ရန် တိုက်ခိုက်မှုနောက်ကွယ်မှ ဆိုက်ဘာဒုစရိုက်သမားများ ကိုင်တွယ်သည့် command နှင့် ထိန်းချုပ်မှုဆာဗာထံ ဆက်သွယ်သည်။

စကားဝှက်ပြုခြင်း

Ransomware သည် local စက်များနှင့် ကွန်ယက်ပေါ်ရှိ ၎င်း ရှာဖွေနိုင်သည့် မည်သည့်ဖိုင်များအပေါ်တွင်မဆို စကားဝှက်ခြင်း စတင်လုပ်ဆောင်သည်။

အကြပ်ကိုင် ငွေညှစ်ခြင်း

စကားဝှက်ခြင်း ပြီးမြောက်မှုနှင့်အတူ ransomware မှ အကယ်၍ ပြန်ရွေးခြင်း (ထုံးစံအရ Bitcoins အားဖြင့်) မလုပ်လျှင် အချက်အလက်များအား ဖျက်ဆီးမှု ချိန်းခြောက်ခြင်းဖြင့်
အကြပ်ကိုင်ခြင်း၊ ပြန်ရွေးခ တို့အတွက် ညွှန်ကြားချက်များအား ဖော်ပြသည်။

Lock ပြန်ဖြုတ်ခြင်း

အဖွဲ့အစည်းများမှ ပြန်ရွေးခ ပေးခြင်း နှင့် ဆိုက်ဘာဒုစရိုက်သမားများမှ ကူးစက်ခံဖိုင်များအား အမှန်တကယ် စကားဝှက်ဖြည်ရန် (များသောအားဖြင့် မဖြစ်နိုင်သောအနေအထား) အတွက် မျှော်လင့်ခြင်း တို့ လုပ်နိုင်သည်။ သို့မဟုတ် ၎င်းတို့အနေနှင့် ကူးစက်ခံဖိုင်များ၊ စနစ်များအား ကွန်ယက်မှ ဖယ်ရှင်းခြင်း နှင့် အချက်အလက်များအား backup အသန့်များထံမှ ပြန်လည်ရယူခြင်းအားတို့အား ကြိုးစားလုပ်ကြည့်နိုင်သည်။

Ransomware အမျိုးအစားများ

အဓိက ransomware အမျိုးအစား နှစ်မျိုးရှိသည် – ကွန်ပျူတာ သို့မဟုတ် စက်အား ပိတ်သော Locker ransomware နှင့် ပုံမှန်အားဖြင့် စကားဝှက်ပြုခြင်းဖြင့် ဖိုင်များ သို့မဟုတ် အချက်အလက် ဝင်ရောက်ရယူမှုအား ကြိုတင်တားမြစ်သည့် Crypto ransomware တို့ဖြစ်ကြသည်။ ဘယ်ဖက်ရှိ graph ပေါ်တွင် ၎င်းတို့၏ အမည်များ နှင့် တိုက်ခိုက်မှုတိုင်းတာနှုန်း အားဖြင့် ခွဲခြားသတ်မှတ်ထားသည့် နောက်ဆုံးပေါ် ransomware အမျိုးအစားများကို သင် မြင်တွေ့နိုင်သည်။

RYUK

RYUK သည် ၎င်း၏ လုပ်ရပ် ကနဦးလပိုင်းများအတွင်းမှာပင် ဒုစရိုက်သမားများအား ၇၀၅ BTC (ထိုင်းဘတ်ငွေ ၁၇၃,၅၀၆,၂၇၈.၄၆ ဝန်းကျင်) တန်ဖိုးရှိ အကျိုးအမြတ်တစ်ခုကို သယ်ပေးခဲ့သည့် အထူး ransomware ဖြစ်စဉ် တစ်ခု ဖြစ်သည်။ ၎င်းမှ ၎င်း၏ပြိုင်ဖက်များနှင့် မည်သို့ ကွာခြားမှုရှိသနည်း ? ကုမ္ပဏီကြီးများသာ ပစ်မှတ်ထားခြင်းခံခဲ့ရသည်။ အောင်မြင်သော တိုက်ခိုက်မှုတစ်ခု၏ ဖြစ်နိုင်ချေကို တိုးမြှင့်ရန် အလိုအလျောက် backup ဝန်ဆောင်မှုများ၊ anti-virus များအား ရပ်ပစ်ခြင်း နှင့် ရှိရင်းစွဲ backup များအား ဖျက်ပစ်ခြင်းတို့အတွက် တာဝန်ရှိသော mechanism များနှင့်အတူ ဆော့ဖ်ဝဲအား အထူးစီမံဖန်တီးထားသည်။ အချက်အလက်များအား စကားဝှက်ပြုပြီးချိန် နှင့် အပတ်အနည်းငယ်ကြာပြီးနောက် ပြန်ရွေးခ တောင်းဆိုမှုအား ပြသချိန်တွင် အလွန်နောက်ကျနေပြီဖြစ်ပြီး ကုမ္ပဏီဖက်တွင် အလွန်ဆုံး မပြည့်စုံသည့် backup များသာ ကျန်ရှိနေတော့မည်။

ရိုးရှင်းစွာပြောရလျှင် တိုက်ခိုက်မှုနည်းလမ်းတွင် အောက်ပါ အဆင့်များ ပါဝင်သည် –

  • ကျွန်ုပ်တို့အား ဖွဲ့စည်းတည်ဆောက်ပုံ လေ့လာရန် အခွင့်အရေးပေးမည့် “မည်သည့်” malware မဆို နှင့် ကွန်ပျူတာစက်များထဲမှ စက်တစ်လုံး၏ ကူးစက်ခံရခြင်း
  • ကူးစက်ခံ ကွန်ပျူတာမှာ HVT (high value target တန်ဖိုးမြင့် ပစ်မှတ်) ဟု သိခံရသည့် အဖွဲ့အစည်းနှင့် သက်ဆိုင်မှုရှိမရှိ အပြင် ထပ်ဆင့်လုပ်ဆောင်မှုများ နှင့် ပါဝင်ပတ်သက်မှု ချိန်ထိုးခြင်းကို ဝင်ရောက်လုပ်ဆောင်နိုင်ခြင်း
  • တန်ဖိုးရှိပစ်မှတ်တစ်ခု၏ သတ်မှတ်ချက် ဖြစ်စဉ်တွင် အဖွဲ့အစည်း၏ ဖွဲ့စည်းတည်ဆောက်ပုံ (domain controller) မှာ ကျူးကျော်ဝင်ရောက်ခြင်းခံရပြီး တန်ဖိုးကြီးအချက်အလက်မှာ ခိုးယူခံရသည်။
  • နောက်ဆုံးအဆင့်မှာ ပြန်ရွေးခ တောင်းဆိုမှုတစ်ခုနှင့်အတူ RYUK ransomware ဖွဲ့စည်းတည်ဆောက်ပုံ တတ်နိုင်သမျှဖြင့် ကူးစက်ရန် ဖြစ်သည်။

တိုက်ခိုက်မှု၏အတိုင်းအတာ အပေါ်သတ်မှတ်ရလျှင် ထိခိုက်လွယ်အချက်အလက် နှင့် ဦးတည်လုပ်ရပ်များ၏ အစောပိုင်းခိုးယူသူများ, ဥပမာ, backup များ ဖျက်ဆီးခြင်း, တွင် RYUK malware တိုက်ခိုက်မှုသည် မကြာခဏဆိုသလို ခွင့်မလွှတ်နိုင်ဖွယ်ဖြစ်သည်။

Sodinokibi

REvil, Bluebackground သို့မဟုတ် Sodin ဟုလည်း လူသိများသည့် Sodinokibi သည် ransomware ဖြန့်ဝေရန် နှင့် ကော်မရှင်ခတစ်ခုရရန် နည်းစနစ်ပေါင်းများစွာ သုံးထားသည့် ransomware တစ်ခုဖြစ်သည်။ ၎င်းသည် အင်္ဂလိပ်-စကားပြော အသုံးပြုသူများကို ဦးတည်သည်။ ၎င်းသည် Oracle WebLogic (CVE-2019-2725) ကဲ့သို့သော အဝေးဝန်ဆောင်မှုများထဲမှ အားနည်းချက်များအပေါ်တွင်လည်း အမြတ်ထုတ်သည်။ လူအများမှ ၎င်းသည် GandCrab နှင့် ဆက်စပ်မှုရှိခဲ့သည်ဟု ယုံကြည်ခဲ့ကြသည်။ Intezer သုံးသပ်မှုအရ ၎င်းသည် Pony, RedOctober နှင့် Vidar တို့၏ ကုဒ်ကို အသုံးပြုသည်။

ပြုမူပုံ

Sodinokibi သည် အခြေခံ စနစ်အချက်အလက်အချို့ကို စုဆောင်းပြီး ထုတ်ထားသည့် စကားဝှက်ပြုခြင်း parameter များနှင့်အတူ registry ထံတွင် ၎င်းအား သိမ်းထားသည်။ အကယ်၍ config ထဲတွင် dbg option အား မသတ်မှတ်ရသေးလျှင် UI ဘာသာစကား နှင့် ကီးဘုတ်ပုံစံ တန်ဖိုးများအား စစ်ဆေးပြီး malware မှ အောက်ပါ ဘာသာစကား ကုဒ်များထဲမှ တစ်ခုကို သုံးထားသည့် စနစ်များပေါ်မှ ရိုးရှင်းစွာ ထွက်သွားလိမ့်မည်။

Payload

ထုတ်လွှင့်ခြင်း
Sodinokibi အပေါင်းပါများသည် Remote Desktop Services (အဝေးထိန်း Desktop ဝန်ဆောင်မှုများ) မှတဆင့် ကွန်ယက်များအတွင်း ပြောထားသည့်အတိုင်း ဝင်ရောက်ခြင်း နှင့် ပြီးလျှင် ၎င်းတို့ထိန်းချုပ်ထားသည့် endpoints အားလုံးထံ ransomware installer များ တွန်းပို့ရန် MSP ၏ ထိန်းချုပ်မှု console ကို အသုံးချခြင်း အားဖြင့် ဤတိုက်ခိုက်မှုများကို လုပ်ဆောင်သည်။

Phobos

Phobos သည် (ဤအမျိုးအစား၏ ပရိုဂရမ်အများစုကဲ့သို့ပင်) အချက်အလက်ဖိုင်များအား စကားဝှက်ပြု/တားမြစ်ပိတ် ပြီး ဤအနေအထားတွင် ပြန်ရွေးခတစ်ခုကို ပေးရန် ၎င်းတို့အား သိမ်းထားသည့် အန္တရာယ်ရှိ ransomware ပရိုဂရမ်တစ်ခု ဖြစ်သည်။ Phobos သည် စကားဝှက်ပြုခံရသည့်ဖိုင်အားလုံးတွင် “.phobos” extension ထပ်ဖြည့်ခြင်း နှင့် ခံရသူ၏ သီးခြား ID နှင့် အီးမေးလ်လိပ်စာ တို့အား အမည်ပြောင်းပစ်သည်။ ဥပမာ –  “a.jpg” မှာ “a.jpg.ID-63855656. [[email protected]] .phobos” သို့မဟုတ် “1.jpg.ID-63855656. [[email protected] ] .phobos “.
ထပ်ဖြည့်ထားသည့် extension တွင်ပြထားသော အီးမေးလ်မှာ ကွဲပြားသည်။ ဗိုင်းရပ်စ်သည် AES စကားဝှက်ပြုခြင်းသုံးပြီး အချက်အလက်အား စကားဝှက်ပြုပြီးလျှင် စကားဝှက်ပြုခြင်းမှ HTML အက်ပလီကေးရှင်း (“Phobos.hta”) တစ်ခုကို ဖန်တီးပြီးနောက် ၎င်းအား ပွင့်စေသည်။ ဤအက်ပလီကေးရှင်းသည် ပြန်ရွေးခ မက်ဆေ့ချ် တစ်ခု နှင့်အတူ pop-up window တစ်ခုကို ပြသည်။

Globelmposter

Globelmposter ransomware သည် မေလ ၂၀၁၇ ခုနှစ်တွင် ပထမဆုံး စပေါ်ခဲ့သည်။ ၎င်းအား အလိမ်အညာ အီးမေးလ်များမှတဆင့် အဓိက ထုတ်လွှင့်ခဲ့သည်။ ဖေဖော်ဝါရီလ ၂၀၁၈ ခုနှစ်တွင် Globelmposter ဗားရှင်း 2.0 ၏ မျိုးစုံသောနမူနာများ တရုတ်နိုင်ငံရှိ အဓိကဆေးရုံကြီးများတွင် ပေါ်ထွက်ခဲ့သည်။ ဗိုင်းရပ်စ်သည် ကူးစက်ခံ စက်များ၏ဖိုင်များကို စကားဝှက်ပြုရန်၊ ပြန်ရွေးခ စာတစ်စောင် ထုတ်ရန် နှင့် ပြန်ရွေးခ တစ်ခုကို တောင်းဆိုရန် အန္တရာယ်ရှိ ပရိုဂရမ်များနှင့်အတူ ပေါင်းစည်းပြီး လူမှု engineering ၊ RDP အကြမ်းဖက်-အင်အားစု တိုက်ခိုက်မှုများ အားဖြင့် ပျံ့နှံ့သည်။ Sangfor လုံခြုံရေးအဖွဲ့မှ ဗိုင်းရပ်စ်အနွယ်ဝင်၏ တိုးတက်မှုအပေါ် အနီးကပ်သတိပြု စောင့်ကြည့်နေပြီး တွေ့ရှိပြီးသော မူကွဲ နမူနာ အပေါ် အသေးစိတ် သုံးသပ်စစ်ဆေးချက်တစ်ခုအား လုပ်ဆောင်လျက်ရှိသည်။

DoppelPaymer

DoppelPaymer Ransomware သည် သင့်မီဒီယာအား ပိတ်ပြီး သင့်အား unlocker အတွက် ငွေပေးရန်လမ်းကြောင်းတစ်ခုသို့ ဆွဲခေါ်သည့် ပြန်ရွေးခ စာစု များ ချန်ထားသော ဖိုင်-ပိတ်သည့် trojan တစ်ခုဖြစ်သည်။ ၎င်းမှာ အထူးပုံစံတူ BitPaymer Ransomware ၏ ဆင့်ကဲတစ်ခု ဖြစ်သော်လည်း ၎င်းသည် သီးခြား စကားဝှက်ပြုခြင်း နည်းလမ်းတစ်ခုကို သုံးပြီး မည်သည့်ဖိုင်များမဆို ပြန်လည်ရယူရန်အတွက် ကွဲပြားသော စကားဝှက်ဖြည်သူ တစ်ခုလိုအပ်သည်။ သင့် anti-malware ထုတ်ကုန်များအား ၎င်းတို့ DoppelPaymer Ransomware ကို စုံစမ်းထောက်လှမ်းမိသည်နှင့်တပြိုင်နက် ဖယ်ရှားစေပြီး ၎င်းတိုက်ခိုက်မှုများ၏ ဘေးထွက်ဆိုးကျိုးများမှ ပြန်သွားရန်အတွက် လုံခြုံသော backup များကို သိမ်းဆည်းစေပါ။

DoppelPaymer Ransomware မှာ တစ်ခါစား ပရောဂျက်တစ်ခုသာသာ ထက် ပိုကာ အကြမ်းဖျင်းအရ ပြန်လည်ဖြစ်စဉ် အနည်းဆုံး ရှစ်ခု ရှိပြီး ဖြစ်စဉ်တစ်ခုချင်းဆီတွင် ၎င်းတို့၏ သွင်ပြင်များမှာ ယခင်တစ်ခုထက် ပိုမိုကောင်းမွန်မှုများ ရှိသည်။ Trojan သည် ဒစ်ဂျစ်တယ် မီဒီယာ ပွင့်ခြင်းအား စကားဝှက်ပြုခြင်း နှင့် တားမြစ်ပိတ်ခြင်းအတွက် RSA-2048 နှင့်အတူ padding ဖြင့် AES စကားဝှက်ပြုခြင်းအား သုံးထားသည်။ Multi-threaded စကားဝှက်ပြုခြင်း လုပ်ရိုးလုပ်စဉ် တစ်ခု၏ ကျေးဇူးဖြင့် ကျွန်ုပ်တို့၏ malware ကျွမ်းကျင်သူများမှာလည်း DoppelPaymer Ransomware သည် ၎င်း၏ ယခင်ရှေးအရာထက် ပိုမိုလျင်မြန်စွာ ဖိုင်များအား ပိတ်ချနိုင်သည့်အပေါ် သတိပြုမိကြသည်။

Mamba

Mamba ဗိုင်းရပ်စ် (HDD Cryptor ransomware ဟုလည်း လူသိများသည့်) အကြောင်းပြောရလျှင် ၎င်းသည် ဗိုင်းရပ်စ်မှ ၎င်း၏အမည် ယူခဲ့သည့် မြွေ မျိုးစိတ်များ ကဲ့သို့ပင် အတိအကျ အဆိပ်ပြင်းလှသည်။ ဤနာမည်ဆိုးဖြင့်ကျော်ကြားသောဗိုင်းရပ်စ်သည် ကုမ္ပဏီ၏ ကွန်ပျူတာများကို အပိုင်သိမ်းပြီး ပြန်ရွေးခ ၇၃,၀၀၀ ဒေါ်လာ တောင်းဆိုမှုအတွက်ကြောင့် ဆန်ဖရန်စစ္စကို တွင် နေထိုင်သူများအား မြို့ပြ ရထားကွန်ယက်စနစ်ပေါ်တွင် အခမဲ့ ခရီးသွားလာခြင်းအခွင့် ပေးခဲ့သည်။

Petya နှင့်မတူဘဲ ဤ ransomware သည် startup item များအစား disk ပေါ်ရှိ ဖိုင်များကို တိုက်ခိုက်သည်။ ၎င်းသည် ဤရည်ရွယ်ချက်အတွက် DiskCryptor ဆော့ဖ်ဝဲအား သုံးထားသည်။ ဗိုင်းရပ်စ်သည် စကားဝှက်ပြုခြင်း ဖြစ်စဉ်လုပ်ဆောင်ခြင်းအတွက် တာဝန်ရှိသော ကွန်ပျူတာပေါ်တွင် 152.exe သို့မဟုတ် 141.exe ဖိုင်တစ်ခုကို ချန်ထားသည်။ ခံရသူ၏ ဖိုင်များအား စကားဝှက်ပြုခြင်းပြီးလျှင် ဗိုင်းရပ်စ်သည် ကွန်ပျူတာအား ပြန်အစပြုပြီးနောက် ဖန်သားပြင်ပေါ်တွင် အောက်ပါမက်ဆေ့ချ်အား ပြသည် – 

ခံရသူမှာ ထိုနေရာတွင် အချက်အလက်ပြန်လည်ရရှိရန် လှို့ဝှက်ကုဒ်တစ်ခု ထည့်သွင်းပေလိမ့်မည်။ သို့သော် သူသည် ဤလှို့ဝှက်ကုဒ်အား ဦးစွာရရှိနေရမည်။ ကံဆိုးစွာပင် ဤ malware အား အနိုင်တိုက်ထုတ်နိုင်ရန် မလွယ်ကူလှပေ။ ပေးထားသော အီးမေးလ်လိပ်စာအား အချက်အလက် စကားဝှက်ဖြည်ရန် နှင့် စက်အတွင်း ဝင်ရောက်ခွင့် ပြန်လည်ရရှိရန် အန္တရာယ်ရှိကုဒ် ဖန်တီးသူများအား ဆက်သွယ်ရာတွင် နှင့် ထိုသူတို့ထံမှ ညွှန်ကြားချက်များကို ရယူရာတွင် အသုံးပြုရန်ဖြစ်သည်။

ဤဗိုင်းရပ်စ်မှ ပြန်ရွေးခတစ်ခုအနေနှင့် ကွန်ပျူတာတစ်လုံးအတွက် bitcoin တစ်ပြား တောင်းဆိုလိမ့်မည်။ ငွေသားအား သတ်မှတ်ထားသည့် Bitcoin ပိုက်ဆံအိတ်ထံသို့ ပို့ပေးရသည်။ သို့သော် ကျွန်ုပ်တို့အနေနှင့် အသုံးပြုသူများအား ပြန်ရွေးခ မပေးရန် အမြဲအကြံပြုသည်။ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှ ဖိုင်များ စကားဝှက်ဖြည်ခြင်းအပေါ် အာမ မခံသောကြောင့်ဖြစ်သည်။

Snatch

Snatch သည် ၎င်း၏ လုပ်ဆောင်နိုင်မှုဖြင့် Safe Mode အတွင်း run လေ့မရှိသော endpoint ကာကွယ်ခြင်းကို ဖြတ်သွားစေရန် စကားဝှက်ပြုခြင်း ဖြစ်စဉ် မစတင်ခင်ပင် Windows စက်များအား Safe Mode အဖြစ် reboot လုပ်ရန် တိုက်တွန်းသည့် အသစ်သော ransomware မျိုးကွဲတစ်ခု ဖြစ်သည်။

Ransomware မျိုးကွဲသစ်မှာ ရှုပ်ထွေးသော AES စကားဝှက်ပြုခြင်း သုံးထားသည့် ထူးခြားသော ကူးစက်မှုနည်းလမ်း တစ်ခုအား အသုံးပြုထားသောကြောင့် ကူးစက်ခံ စက်များကို အသုံးပြုသူများမှာ ၎င်းတို့၏ ဖိုင်များကို ဝင်ရောက်ရယူ၍ မရနိုင်တော့ပေ။

၎င်း၏ crypto-ဗိုင်းရပ်စ်အသွင်သည် နာမည်ကြီး ပစ်မှတ်များကို တိုက်ခိုက်သော်လည်း Google Go ပရိုဂရမ် သုံး၍ဖန်တီးထားသော ဤ မျိုးကွဲသစ်တွင် အချက်အလက်ခိုးယူသည့်အရာတစ်ခု နှင့် ransomware သွင်ပြင်လက္ခဏာတို့ ပါဝင်သော tools အစု တစ်စုဖြင့် ဖွဲ့စည်းထားသည်။ ထို့အပြင် ၎င်းတွင် penetration tester များ နှင့် system administrator တို့ အသုံးပြုသည့် Cobalt Strike reverse-shell တစ်ခု နှင့် အခြား tool များလည်း ရှိသည်။

Dharma

Dharma သည် အန္တရာယ်ကြီးမားသည့် ransomware အမျိုးအစား ဗိုင်းရပ်စ်တစ်ခုဖြစ်သော Crysis ၏ မျိုးကွဲသစ်တစ်ခု ဖြစ်သည်။ အောင်မြင်စွာ ထိုးဖောက်ဝင်ရောက်ပြီးချိန် Dharma သည် asymmetric စကားဝှက်ပြုခြင်းကို သုံး၍ သင့်ကွန်ပျူတာပေါ်ရှိ သိမ်းထားသောဖိုင်များအား စကားဝှက်ပြုသည်။ ထို့အပြင် ၎င်းသည် စကားဝှက်ပြုပြီးသောဖိုင်အမည်တစ်ခုချင်းဆီ၏ နောက်တွင် “.[[email protected]] .dharma” extension အား ထပ်ဖြည့်သည်။ ဥပမာ – “sample.jpg” မှာ “sample.jpg. [[email protected]] .dharma” ဟု ပြောင်းခြင်းခံရပေမည်။ အခြားမျိုးကွဲများသည် “. [[email protected]] .dharma” extension ကိုသုံးသည်။ ယခင်ဗားရှင်း နှင့်မတူ, သို့သော်လည်း, Dharma သည် desktop နောက်ခံအား မပြောင်းသော်လည်း စာသားဖိုင်တစ်ခု (“README.txt”) ကို ဖန်တီးပြီး ၎င်းအား ကူးစက်ခံဖိုင်များပါဝင်သည့် ဖိုင်တွဲတိုင်းတွင် ထားရှိသည်။

HiddenTear

HiddenTear သည် တူရကီ သုတေသီ Utku Sen မှ ၂၀၁၅ ခုနှစ်တွင် ပညာရေးဆိုင်ရာ ရည်ရွယ်ချက်များအတွက် ကနဦးအစပြုရေးဆွဲခဲ့သော open-source ransomware ပရောဂျက်တစ်ခု ဖြစ်သည်။ သို့သော် Magic ransomware အဖွဲ့ ကဲ့သို့သော ဆိုက်ဘာဒုစရိုက်သမားများမှာ ကုဒ်အား အကျွမ်းတဝင်ဖြစ်ရန် အချိန်သိပ်မစောင့်ခဲ့ဘဲ AES-256 နှင့် ဖိုင်များအား စကားဝှက်ပြုခြင်းဖြင့် ငွေညှစ်ခြင်းရည်ရွယ်ချက်များအတွက် ၎င်းအား အသုံးပြုကြသည်။

ကူးစက်ခြင်း

၎င်းသည် မူရင်းဗားရှင်းထဲတွင် တရားဝင် အက်ပလီကေးရှင်းတစ်ခု အနေဖြင့်အသွင်ဆောင်ပြီး စနစ်အတွင်း ထိုးဖောက်ဝင်ရောက်သည်။ ၎င်းအား Adobe PDF ဖိုင်အဖြစ် အသွင်ပြောင်းပြီး အသုံးပြုသူ၏ဖိုင်များကို စကားဝှက်ပြုခြင်းဖြင့် ထိုဖိုင်များအား ရယူခြင်းကို တားမြစ်ပိတ်သည်။ ၎င်းအား run နေချိန် Hidden Tear သည် စာလုံး ၁၅ လုံးပါ စာတန်းတစ်ခုအား ထုတ်လုပ်ပေးလိမ့်မည်ဖြစ်ပြီး ၎င်းမှာ cryptographically မဟုတ်သော သေချာသည့် ကျပန်း class သုံးခြင်းဖြင့် key တစ်ခု အနေနှင့် အသုံးပြုခြင်းခံရကာ ကွန်ပျူတာအမည် နှင့်အတူ စာတန်းအား C&C တစ်ခုထံသို့ ပို့သည်။ မူရင်း Hidden Tear မှာ Desktop ထဲတွင် test ဖိုင်တွဲအတွက် ရှာဖွေလိမ့်မည်ဖြစ်ပြီး ၎င်းသည် ၎င်းပေါ်ရှိ ဖိုင်တိုင်းအား စကားဝှက်ပြုပေလိမ့်မည်။

Estemani

Estemani ransomware သည် ခံရသူများအား cryptographic algorithm တစ်ခုနှင့်အတူ ထိုသူတို့၏ဖိုင်များကို စကားဝှက်ပြုခြင်းဖြင့် ထိုဖိုင်များအား ဝင်ရောက်ရယူခြင်းမှ တားမြစ်ရန် စီမံထားသော အန္တရာယ်ရှိ ပရိုဂရမ်တစ်ခု ဖြစ်သည်။ ဤ ransomware အားဖြင့် စကားဝှက်ပြုခြင်းခံရသည့် ဖိုင်များကို စကားဝှက်ဖြည်နိုင်သည့် အခြား ဆော့ဖ်ဝဲ မရှိသည့်အတွက် ခံရသူများမှာ နောက်ပိုင်းတွင် စကားဝှက်ဖြည် tool တစ်ခုအား ဝယ်ယူရန် တိုက်တွန်းခြင်းခံရသည်။
ထို့အပြင် Estemani သည် “@[email protected]” ဖိုင်အတွင်းတွင် ပြန်ရွေးခ မက်ဆေ့ချ်တစ်ခု အား ဖန်တီးသည်။

ဖိုင်များအား ပြန်ဖွင့် (စကားဝှက်ဖြည်) ရန် ခံရသူများသည် 1.5 Bitcoins တန်ဖိုးရှိ ပြန်ရွေးခတစ်ခု ပေးရန် တောင်းခြင်းခံရသည်။ [email protected] အီးမေးလ်လိပ်စာ မှတဆင့် Estemani ရေးဆွဲသူများထံ ဆက်သွယ်ပြီးလျှင် ထပ်ဆင့်ညွှန်ကြားချက်အားလုံးအား ပို့ပေးပေလိမ့်မည်။ မက်ဆေ့ချ်တွင် ပြန်ရွေးခမက်ဆေ့ချ်အတွင်း ပေးထားသည့် HOST နှင့် LOCK ID များ ပါဝင်ရမည်။

ပုံမှန် ဖြန့်ဝေမှု နည်းလမ်းများ – ကူးစက်ခံ အီးမေးလ် attachment များ (macros), torrent ဝက်ဘ်ဆိုဒ်များ, အန္တရာယ်ရှိ ကြေငြာများ

Rapid

Rapid ransomware သည် ၂၀၁၈ ခုနှစ် ဇန်နဝါရီလ ကတည်းက အင်တာနက်ပေါ်တွင် ပျံ့နှံ့နေခဲ့သည့် အန္တရာယ်ရှိ crypto-ဗိုင်းရပ်စ် တစ်ခုဖြစ်သည်။ ၎င်းဖြစ်တည်မှုမှ ခုနစ်လ အတွင်း malware သည် လေးကြိမ်တိုင် ပြောင်းလဲခဲ့သည်။ ဗိုင်းရပ်စ်သည် AES စကားဝှက်ပြုခြင်း သုံးပြီး ဖိုင်များကို စကားဝှက်ပြုကာ .RPD ဖိုင် extension ကိုထပ်ဖြည့်ပြီး ခံရသူအား ဒုစရိုက်သမားများထံ မည်သို့ဆက်သွယ်ရန် နှင့် ၎င်းတို့ထံ တောင်းဆိုသည့် ငွေပမာဏ ပို့ပေးရန် ညွှန်ကြားထားသည့် How Recovery File.txt ပြန်ရွေးခ စာ အား ပို့ပေးသည်။

ဖော်ပြရန် ထိုက်တန်သည့် ယခင် ransomware အဟောင်းများ

CryptoLocker 2013

၂၀၁၃ ခုနှစ်တွင် Cryptolocker ထွက်ပေါ်မှုမှာ ဒုစရိုက်သမားများ၏ လုပ်ဆောင်မှုလမ်းစဉ်များ ပြောင်းလဲမှုတစ်ခုကို မှတ်သားခဲ့သည်။ ၎င်းသည် ဖိုင်တစ်ခုချင်းဆီအတွက် ကွဲပြားပြီး ကျပန်းထုတ်ပေးသည့် symmetric key တစ်ခုနှင့်အတူ အသုံးပြုသူများ၏အချက်အလက်ကို စကားဝှက်ပြုခြင်း၏ လက်ရှိ-ရင်းနှီးသော လမ်းကြောင်း နောက်လိုက်သည့် ransomware ၏ ပထမဆုံးဥပမာ ဖြစ်ခဲ့သည်။ Symmetric key မှာ အများသုံး asymmetric key တစ်ခုနှင့်အတူ စကားဝှက်ပြုခြင်းခံရပြီး ဖိုင်ထဲသို့ ထည့်ခြင်းခံရသည်။ ဖိုင်အားလုံး၏ ပုံမှန်အမျိုးအစား ၇၀ ခန့် စကားဝှက်ပြုခြင်းခံရပြီးသည်နှင့် ransomware သည် စကားဝှက်ပြုခံရသည့်ဖိုင်တစ်ခုချင်းစီအတွက် symmetric key များကို စကားဝှက်ဖြည်ရန် လိုအပ်သည့် သီးသန့် asymmetric key အတွက် ငွေပေးမှုကိုတောင်းဆိုသည့် ပြန်ရွေးခ မက်ဆေ့ချ်တစ်စောင်ကို ပြသသည်။ အကယ်၍ ငွေပေးချေမှုအား သတ်မှတ်ချိန်အတွင်း မလုပ်ဆောင်လျှင် symmetric key မှာ ပျက်သွားလိမ့်မည်ဖြစ်ပြီး အချက်အလက်ပြန်လည်ရယူမှုမှာ မဖြစ်နိုင်တော့ကြောင်း ၎င်းမှ သတိပေးထားသည်။

CryptoWall 2014

CryptoWall မှာ ၂၀၁၄ ခုနှစ်တွင် ပထမဆုံး ပေါ်ခဲ့ပြီး ထိုအချိန်မှစ၍ ၎င်းမှာ CryptoDefense, CryptoBit, CryptoWall 2.0, CryptoWall 3.0 နှင့် CryptoWall 4.0 ပါသည့် အမည်များ နှင့်အတူ အနည်းငယ်ကွဲပြားသော ဗားရှင်းများ ဖြင့် ထွက်ပေါ်ခဲ့သည်။ ဤ ransomware ၏ သတိထားမိသော သွင်ပြင်တစ်ခုမှာ ရေးဆွဲသူများမှ ၎င်းတို့တွင် စကားဝှက်ဖြည် key အမှန်တကယ်ရှိကြောင်း ၎င်းတို့၏ခံရသူကို ထင်ရှားစွာသက်သေပြရန် ဖိုင်တစ်ခုတည်းအတွက်သာဖြစ်သည့် တစ်ခါသုံး စကားဝှက်ဖြည်ခြင်း ဝန်ဆောင်မှု အခမဲ့ တစ်ခုကို ပေးထားသည်။

CTB-Locker 2014

CTB-Locker သည် ၂၀၁၄ ခုနှစ် နှစ်လယ်ပိုင်းမှ စခဲ့ပြီး ၎င်း၏ ရေးဆွဲသူများသည် ransomware အား အကျယ်တဝန်း ပျံ့နှံ့ခြင်းအပေါ် သေချာစေရန် လက်တွဲပူးပေါင်းအစီအစဉ်တစ်ခုအား အသုံးပြုသည်။ လက်တွဲပူးပေါင်းသူများမှ ransomware ရယူရန် လစဉ်ကြေးတစ်ခု ပေးပြီး ၎င်းတို့၏ကိုယ်ပိုင် spam အီးမေးလ်လှုံ့ဆော်မှုများ အားဖြင့် သို့မဟုတ် အမြတ်ထုတ် kit များနှင့် ချိတ်ဆက်ထားသည့် အန္တရာယ်ရှိ ဝက်ဘ်ဆိုဒ်များ run ခြင်းအားဖြင့် တိုက်ခိုက်ခံရသူများကို ရှာဖွေရန် တာဝန်ယူနေစဉ် ရေးဆွဲသူများသည် ransomware နှင့် ၎င်း၏ command အား run ပြီး ထိန်းချုပ်ကာ စနစ်များကို ထိန်းချုပ်သည်။ CTB-Locker အမည်မှာ ransomware မှ ဆက်သွယ်မှုများအတွက် အမည်မသိ Tor ကွန်ယက် နှင့် Bitcoins တောင်းသည့် ငွေပေးချေမှု အသုံးပြုခြင်းတို့ ဖြန့်ကျက်သည့် ဘဲဥပုံ Curve စကားဝှက်ပြုခြင်းအား ညွှန်းထားသည့် Curve-Tor-Bitcoin-Locker မှလာသည်။ CTB-Locker ၏ ပြန်ရွေးခ စာတွင် ညာဖက်ထိပ်ထောင့်၌ များစွာသောအလံပုံငယ်များ ပြသထားသောကြောင့် တိုက်ခိုက်ခံရသူသည် မတူသော ဥရောပဘာသာစကားများဖြင့် ထိုစာအား ဖတ်နိုင်သည်။

TorrentLocker 2014

TorrentLocker သည် ၂၀၁၄ ခုနှစ်တွင် စတင်ပေါ်ထွက်ခဲ့ပြီး spam အီးမေးလ်များအားဖြင့် အဓိက ပျံ့နှံ့သည်။ အမျိုးအစားစုံလင်သော ဖိုင်များအား စကားဝှက်ပြုခြင်း နှင့် Bitcoin တွင် ပြန်ရွေးခတစ်ခု တောင်းဆိုခြင်း ၏ ပုံမှန်လုပ်ရိုးလုပ်စဉ်ထက်ပိုပြီး ဤ ransomware သည် စက်ပေါ်တွင် တွေ့သော အီးမေးလ်လိပ်စာများကိုလည်း သိမ်းယူပြီး ဆင့်ကဲပျံ့နှံ့ရန် ကြိုးပမ်းမှုတစ်ခုတွင် ခံရသူ၏ အဆက်အသွယ်များထံ spam အီးမေးလ်များ ထပ်ဆင့်ပို့ရာတွင် ၎င်းတို့အား သုံးသည်။

TorrentLocker သည် အသုံးပြုသူများမှ ၎င်းတို့၏ ဖိုင်များကို ပြန်ရွေးခ မပေးဘဲ ပြန်လည်ရယူနိုင်ချေ နည်းစေရန် (ပိုကြာပြီး အကြိုစကားဝှက်ပြုထားသည့် ဖိုင်များ၏ ဗားရှင်းများကို ပြန်လည်ရယူရန် အသုံးပြုနိုင်သည့်) Windows volume shadow ကော်ပီများအား ဖျက်ဆီးရန် ကြိုးပမ်းသည်။

Bitcryptor and CoinVault 2015

ဤ ransomware မျိုးကွဲ နှစ်ခုသည် ၂၀၁၅ ခုနှစ်တွင် စွပ်စွဲခံထားရသည့် ရေးဆွဲသူနှစ်ဦးအား နယ်သာလန်နိုင်ငံ၌ မဖမ်းဆီးမိခင် စက်ပေါင်း ထောင်ချီ အပေါ်တွင် ကူးစက်ခဲ့သည်။ စုံစမ်းစစ်ဆေးမှုများပြုစဉ်အတွင်း ရုရှား လုံခြုံရေး ကုမ္ပဏီ Kaspersky မှ ခံရသူများ၏ ဖိုင်များကို စကားဝှက်ဖြည်ရန် လိုအပ်သည့် စကားဝှက်ဖြည် key စုစုပေါင်း ၁၄,၀၀၀ အား လက်ဝယ်ရယူနိုင်ခဲ့သည်။ Kaspersky မှ Bitcryptor နှင့် CoinVault နှစ်မျိုးစလုံးအားဖြင့် ပျက်စီးခဲ့မှုကို ပြန်ယူရန် အခမဲ့ ဒေါင်းလုတ် ရယူနိုင်သည့် tool တစ်ခုအား နောက်ပိုင်းတွင် ဖန်တီးခဲ့သည်။

TeslaCrypt 2015

TeslaCrypt သည် ၂၀၁၅ ခုနှစ်တွင် ပေါ်ထွက်ခဲ့ပြီး သိမ်းဆည်းထားသော အချက်အလက်များ၊ Call of Duty နှင့် World of Warcraft ကဲ့သို့သော ကွန်ပျူတာဂိမ်းများမှ ထုတ်သည့် အခြားဖိုင်များအပေါ် ပစ်မှတ်ထား၊ စကားဝှက်ပြုခဲ့ပြီး Bitcoins ဖြင့်ပေးနိုင်သော ပြန်ရွေးခ ဒေါ်လာ ၅၀၀ အတွက် ၎င်းတို့အား ဆုပ်ကိုင်ထားသည်။ ပထမဗားရှင်းမှာ symmetric key စကားဝှက်ပြုခြင်း သုံးခဲ့ပြီး လုံခြုံရေး သုတေသီများအားဖြင့် စကားဝှက်ဖြည်ခြင်း tool တစ်ခုအား ပြုလုပ်ရရှိခဲ့သည်။ နောက်ထပ်ဗားရှင်းများမှာ ဤ tool အားဖြင့် စကားဝှက် မဖြည်နိုင်သည့် ပိုမိုရှုပ်ထွေးသော စကားဝှက်ပြုခြင်းကို သုံးလာကြသည်။

၂၀၁၆ ခုနှစ်တွင် TeslaCrypt နောက်ကွယ်မှ ဒုစရိုက်သမားများသည် ransomware အတွက် စကားဝှက်ဖြည်ခြင်း master key အား မထင်မှတ်စွာ ထုတ်ပြန်ပေးခဲ့ပြီးနောက် ၎င်းအားပျံ့နှံ့ခြင်းကို ရပ်တန့်ခဲ့သည်။

Locky 2017

Locky သည် ၂၀၁၆ ခုနှစ်တွင် ပထမဆုံး ပေါ်ထွက်ခဲ့ပြီး အတော်လေး ရှုပ်ထွေးသည့် ransomware ဥပမာ တစ်ခုဖြစ်သည်။ ၎င်းသည် ပုံမှန်အားဖြင့် အသုံးပြုသူများအား အီးမေးလ်ထံ အန္တရာယ်ရှိ Microsoft Office attachment များ မှတဆင့် ကူးစက်သည်။ Office ဖိုင်အား နှိပ်မိချိန်တွင် document မှာ မှန်ကန်စွာ ပြထားကြောင်း အပြင်ပန်းအားဖြင့် သေချာစေရန် ဖိုင်မှ အသုံးပြုသူအား Office macros တတ်စွမ်းရန် ပေါ်ထွက်လာသော်လည်း အမှန်မှာ ၎င်းသည် malware အား run ရန် ခွင့်ပြုလိုက်သည်။ အသုံးပြုသူများ၏ ဖိုင်များအား စကားဝှက်ပြုပြီးလျှင် Locky မှ ပြန်ရွေးခ စာတစ်စောင်အား အသုံးပြုသူ၏ desktop wallpaper အနေဖြင့် ပြသည်။ ဤအရာမှ အသုံးပြုသူများအား Tor Browser ကို ဒေါင်းလုတ်လုပ်ရန် နှင့် ပြန်ရွေးခပေးရန် စာထဲတွင် သေချာဖော်ပြထားသည့် လင့်ခ် တစ်ခုသို့ သွားရန် ညွှန်ကြားသည်။

WannaCry 2017

WannaCry သည် unpatched Microsoft Windows အားနည်းချက်တစ်ခု (MS17-010) အပေါ် အခွင့်ကောင်းယူခြင်းဖြင့် ၂၀၁၇ ခုနှစ် မေလ တွင် ကွန်ပျူတာပေါင်း ၁၀၀,၀၀၀ ကျော်အား ကူးစက်ခဲ့သည်။

WannaCry (သို့မဟုတ် WannaCrypt, WannaCrypt0r 2.0, Wanna Decryptor) သည် သင့်ဖိုင်များအား စကားဝှက်ပြုပြီး ပြန်ရွေးရန်အတွက် ၎င်းတို့အား ဆုပ်ကိုင်ထားသည်။ ရက်ပေါင်းများစွာအတွက် ပြန်ရွေးခမှာ BTC ၀.၁၇ (ဒေါ်လာ ၃၀၀) ဝန်းကျင်ဖြစ်ပြီး နောက်ပိုင်းတွင် ပြန်ရွေးခ မြှင့်တက်သွားသည်။ တစ်ပတ်ကြာပြီးလျှင် ဖိုင်များအား ဖျက်ပစ်လိမ့်မည်။ စကားဝှက်ပြုထားသောဖိုင်များတွင် WCRY extension ရှိလိမ့်မည်။ ၎င်းသည် malware မှ “kill switch functionality” ဖော်ပြထားသည်ကို တွေ့ခံခဲ့ရသည်။ Kill switch domain အသစ်များနှင့်အတူ Wannacry ၏ အသစ်သောဗားရှင်းများအားလည်း တနင်္ဂနွေနေ့တွင် ပြင်ပလောက၌ တွေ့မြင်ခဲ့ရသည်။ 

GandCrab 2018

GandCrab ransomware သည် ၂၀၁၈ ခုနှစ် အစပိုင်းတွင် ပထမဆုံး မိတ်ဆက်ခဲ့သည့် နာမည်ဆိုးဖြင့်ကျော်ကြားသော cryptoviruses ၏ မိသားစုဝင်တစ်ခု ဖြစ်သည်။ တစ်နှစ်အတွင်းမှာပင် ၎င်းသည် ကမ္ဘာပေါ်တွင် အဖျက်ဆီးဆုံး ဆိုက်ဘာကူးစက်မှုများထဲမှ တစ်ခုအဖြစ် နာမည်ရသွားသည်။

မိသားစုတွင် GDCB, KRAB, CRAB ဗိုင်းရပ်စ်, GandCrab 2, GandCrab 3, GandCrab 4 နှင့် GandCrab 5 အစရှိသည့် များစွာသော မျိုးကွဲများ ပါဝင်သည်။ ဤဗားရှင်းအားလုံးသည် အချက်အလက်များအား ကုဒ်သွင်းရန် RSA 2048 နှင့် AES 256 algorithms တို့အား သုံးပြီး၊ ပျက်စီးသွားသော ခံရသူ၏အချက်အလက်ကို မှတ်ရန် ကျပန်း၊ ထူးခြားသည့် ဖိုင် extension တစ်ခုကို နောက်တွင်ထပ်ဖြည့်သည်။ ရေးနေစဉ်အချိန်မှာပင် ပြင်းထန်သောဗားရှင်းများမှာ GandCrab 5.0.4 နှင့် GandCrab 5.1 ဗိုင်းရပ်စ် တို့ဖြစ်ကြသည်။ Ransomware သည် RIG, GradSoft, Magnitude နှင့် Fallout exploit kits, cracks, keygens နှင့် update အတုအယောင်များ ပါဝင်သည့် အမျိုးမျိုးသော ဖြန့်ဝေခြင်း နည်းလမ်းများ၏ စုစည်းမှုတစ်ခုကို အသုံးပြုထားသည်။ လက်ရှိအချိန်တွင် malware မှာ စိတ်ချောက်ချားစရာအကောင်းဆုံး ခြိမ်းခြောက်မှုများထဲမှာ တစ်ခုဖြစ်နေသည့်အတွက် Bitdefender သုတေသနအဖွဲ့သည် Europol နှင့် ရိုမေးနီးယန်း ရဲအဖွဲ့တို့နှင့် အတူ တွဲလုပ်ရင်း ဗားရှင်း 1, 4, 5.0.1 မှ 5.1 အတွက် အလုပ်ဖြစ်သော GandCrab စကားဝှက်ဖြည်သည့်အရာ တတိယမြောက်အား ဖန်တီး စီမံနိုင်ခဲ့ကြသည်။

သင်မှ စကားဝှက်ဖြည်သည့်အရာကို လိုအပ်လျှင် ကျေးဇူးပြု၍ ဤနေရာ တွင် ၎င်းအား ရှာဖွေပါ။

အဆိုးရွားဆုံး ransomware မျိုးကွဲများ

Ransomware ရန်မှ မည်သို့ ကာကွယ်ရန်

Ransomware သည် အထူးသဖြင့် လှည့်စားတတ်သည်။ Ransomware မှာ မကြာခဏ အီးမေးလ်မှတဆင့် သွားလာသော်လည်း ၎င်းမှာ နောက်ကွယ်မှအရာများ သို့မဟုတ် အားနည်းချက်များအပေါ် အခွင့်အရေးယူရာတွင်လည်း လူသိများသည်။ ကျွန်ုပ်တို့မှ အသေးစား၊အလယ်အလတ် ကုမ္ပဏီများ တွင် ဆိုက်ဘာလုံခြုံရေးအား မည်သို့လက်တွေ့အသုံးချရန် ဆောင်းပါးတစ်စောင်ကိုလည်း ထုတ်ပြန်ခဲ့ပြီး ဖြစ်သည်။ 

Ransomware မှ သင့်အဖွဲ့အစည်းအတွင်းသို့ မည်သို့ ဝင်ရောက်သနည်း ?

အထက်ပါစာရင်းအင်းမှ စနစ်များ မည်သို့ကူးစက်ခံရနိုင်သည့် လူသိအများဆုံးနည်းလမ်းများကို ပြထားသည်။

သင်အနေနှင့် ransomware တိုက်ခိုက်မှုတစ်ခုကို မည်သို့ရှောင်ရှားရန် လေ့လာဖို့ ဆက်လက်ဖတ်ရှုပါ။

BITDEFENDER အား ရယူရန်

၁။ Antivirus ဆော့ဖ်ဝဲ အား install လုပ်ပြီး ၎င်းအား up to date ဖြစ်နေစေရန် သေချာအောင်လုပ်ပါ။

Bitdefender မှ သင့်အား Ransomware ရန်မှ မည်သို့ ကာကွယ်ပေးသနည်း ?

လိုက်လျောညီထွေဖြစ်သော အလွှာလိုက် လုံခြုံရေး solution တစ်ခုအနေနှင့် Bitdefender သည် ကြိုတင်ကာကွယ်ခြင်း၊ စုံစမ်းစစ်ဆေးခြင်း နှင့် ကုသဖြေရှင်းခြင်း တို့အတွက် ၎င်း၏ အလွှာအားလုံးကို အတူတကွ အလုပ်လုပ်စေခြင်းဖြင့် များစွာသော anti-ransomware တတ်စွမ်းနိုင်မှုများကို ပေးထားသည်။ ကမ္ဘာအနှံ့ အသုံးပြုသူပေါင်း ၅၀၀ မီလီယံကျော် အား ကာကွယ်မှုပေးထားပြီး Bitdefender သည် အဆင့်မြင့် လုံခြုံရေးအလွှာများကို ပေးခြင်းဖြင့် ထူးခြားသော ခုခံကာကွယ်မှုစနစ်ကို မြှင့်တင်ဆောင်ရွက်လျက်ရှိသည် –

၂။ စနစ်များအား up to date ဖြစ်နေစေရန် ဆော့ဖ်ဝဲ patch များ အသုံးပြုပါ။

ဆော့ဖ်ဝဲ အပြစ်အနာအဆာများအား ပြင်ဆင်၊ဖြေရှင်းရခြင်းမှာ လူပင်ပန်း၊ အချိန်ကုန်၊ ငြီးငွေ့စရာကောင်းသော အလုပ်တစ်ခုဖြစ်သည်။ ၎င်းမှာ သင့်လုံခြုံရေးအတွက်လည်း အလွန်အရေးပါသည်။
Malware အုပ်စုများသည် စီးပွားရေးလုပ်ငန်းများမှ patch များအား စမ်းသပ်၊ ဖြန့်ကျက်ရန် အချိန်မရှိသေးခင်မှာပင် မည်သည့်ဆော့ဖ်ဝဲ အားနည်းချက်များကိုမဆို ရယူသိမ်းပိုက်ပြီး ကွန်ယက်များအတွင်းသို့ ဝင်ရောက်ရန် လမ်းကြောင်းတစ်ခုအနေနှင့် ၎င်းတို့အား အသုံးချရန် ကြိုးပမ်းလိမ့်မည်။ အကယ်၍ သင့်အနေနှင့် လုံလောက်လျင်မြန်စွာ မပြင်ဆင်၊မဖြေရှင်းနိုင်လျှင် မည်သို့ဖြစ်ပျက်သွားနိုင်ကြောင်း ဂန္တဝင်ဥပမာတစ်ခုမှာ WannaCry ပင်ဖြစ်သည်။
ဤ ransomware သည် ဗြိတိန်နိုင်ငံရှိ NHS အား သိသိသာသာအနှောင့်အယှက်ပေးခဲ့ခြင်း အပါအဝင် ၂၀၁၇ ခုနှစ် နွေရာသီအတွင်း ပြဿနာများ ဖြစ်စေခဲ့သည်။ အမှန်တွင် ransomware မှ မတိုက်ခိုက်ခင် လပေါင်းများစွာကတည်းကပင် WannaCry ပျံ့နှံ့ရန် ခွင့်ပြုသည့် အခြေခံ Windows Server Message Block protocol exploit အတွက် patch တစ်ခုအား ထုတ်လွှတ်ပေးခဲ့ပြီး ဖြစ်သည်။ သို့သော် အဖွဲ့အစည်းများမှာ ၎င်းတို့၏ဖွဲ့စည်းတည်ဆောက်ပုံတွင် ပြင်ဆင်ဖြေရှင်းမှုအား လုံလုံလောက်လောက် အသုံးမချခဲ့သည့်အတွက် PC ပေါင်း ၃၀၀,၀၀၀ ကျော် ကူးစက်ခံခဲ့ရသည်။

၃။ ဝင်ရောက်ရယူခွင့် အမှတ်များအားလုံးတလျှောက် ပုံသေ လှို့ဝှက်ကုဒ်များအား ပြောင်းသုံးပါ။

အီးမေးလ်တစ်ခုမှ မကောင်းသောလင့်ခ်တစ်ခုအား နှိပ်မိခြင်းမှာ malware အားဖြင့်ကူးစက်ခံရခြင်း၏ လူသိအများဆုံးနည်းလမ်း ဖြစ်ကောင်းဖြစ်နိုင်သော်လည်း ၎င်းမှာ တစ်ခုတည်းသောနည်းလမ်းတော့ လုံးဝမဟုတ်ပေ။ Ransomware သုံးပုံတစ်ပုံခန့်နီးပါးမှာ အကြမ်းဖက် တိုက်တွန်းခြင်း နှင့် remote desktop protocol (RDP) တိုက်ခိုက်မှုများ မှတဆင့် ဖြန့်ဝေကြသည်။

အကြမ်းဖက် အင်အားစု တိုက်ခိုက်မှုများမှာ များသောအားဖြင့် ကံကောင်းရန်မျှော်လင့်ရင်း စက်ရုပ်များအကူအညီနှင့်အတူ တတ်နိုင်သမျှ လှို့ဝှက်ကုဒ်များဖြင့် စမ်းကာ ဆာဗာများ နှင့် အခြားစက်များအတွင်း ဝင်ရောက်ရန် ဟက်ကာများမှ ကြိုးပမ်းမှုများ ဖြစ်ကြသည်။

 ကုမ္ပဏီအများအပြားမှာ ပုံသေလှို့ဝှက်ကုဒ်များ ပြောင်းသုံးရန် ပေါ့လျော့ သို့မဟုတ် အလွယ်တကူ-ခန့်မှန်းနိုင်သည့် စာလုံးတွဲများ သုံး သည့်အတွက် အကြမ်းဖက် အင်အားစု တိုက်ခိုက်မှုများမှာ ပုံမှန်အားဖြင့် ထိရောက်မှုရှိကြသည်။ RDP သည် PC များ၏ အဝေးမှထိန်းချုပ်ခြင်းကို ခွင့်ပြုပြီး အခြား ဘုံ ransomware တိုက်ခိုက်မှု နေရာလည်း ဖြစ်သည်။ အားကောင်းသော လှို့ဝှက်ကုဒ်များ အသုံးပြုမှု သေချာစေခြင်းမှအစ RDP port ပြောင်းခြင်း၊ ၎င်းအား အမှန်တကယ်လိုအပ်သည့် စက်များသာလျှင် ၎င်းအား ရယူအသုံးပြုမှုကို ကန့်သတ်ခြင်း တိုင်အောင် RDP အားဖြင့် တိုက်ခိုက်မှုတစ်ခု၏ အန္တရာယ်အား လျော့နည်းရန် သင် လုပ်နိုင်သော အဆင့်များ ရှိသည်။ 

၄။ မသင်္ကာဖွယ် အီးမေးလ်များအား သတိပြုမိရန် ဝန်ထမ်းများအား လေ့ကျင့်ပေးပါ။

Ransomware အတွက် သင့် အဖွဲ့အစည်း အတွင်းသို့ဝင်ရောက်ရန် ဂန္တဝင် လမ်းကြောင်းများထဲမှ တစ်ခုမှာ အီးမေးလ် မှတဆင့်ဖြစ်သည်။ ထိုသို့ဖြစ်ရခြင်းမှာ malware အား အီးမေးလ်လိပ်စာ ထောင်ပေါင်းများစွာထံ ဖြန့်လွှတ်ခြင်းသည် malware အား စမ်းသပ်၊ ဖြန့်ဝေရာတွင် ransomware အုပ်စုများအတွက် သက်သာ၊ လွယ်ကူသော နည်းတစ်ခု ဖြစ်သောကြောင့်ဖြစ်သည်။ ဤ နည်းစနစ်များ၏ အခြေခံသဘောသဘာဝ မဆိုထားနှင့်၊ ၎င်းမှာ စိတ်ပျက်စရာကောင်းစွာ ထိရောက်မှု ရှိနေသေးသည်။

မသင်္ကာဖွယ် အီးမေးလ်များအား သတိပြုမိရန် ဝန်ထမ်းများအား လေ့ကျင့်ပေးခြင်းသည် ransomware နှင့် အခြား phishing ကဲ့သို့ အခြား အီးမေးလ်-အခြေပြု အန္တရာယ်များ၏ရန်မှ ကာကွယ်ရန် ကူညီနိုင်သည်။ အခြေခံ စည်းမျဉ်းမှာ – သင် မသိသော ပေးပို့သူများထံမှ အီးမေးလ်များကို မဖွင့်ပါနှင့်။ အီးမေးလ်တစ်စောင်ထဲမှ လင့်ခ်များအား အကယ်၍ သင့်အနေနှင့် ၎င်းမှ တရားဝင်ဖြစ်ကြောင်း လုံးဝမသေချာလျှင် မနှိပ်မိပါနှင့်။ ဖြစ်နိုင်လျှင် attachment များအား ရှောင်ရှားပြီး သင့်အား macro များကိုခွင့်ပြုရန် တောင်းသည့် attachment များကိုလည်း သတိပြုပါ၊ အဘယ်ကြောင့်ဆိုသော် ဤအရာမှာ malware ကူးစက်ခြင်းတစ်ခုအတွက် ဂန္တဝင်လမ်းကြောင်းတစ်ခု ဖြစ်သည်။ ထပ်ဆင့် လုံခြုံရေးအလွှာတစ်ခု အနေနှင့် two-factor authentication အသုံးပြုခြင်းကိုလည်း စဉ်းစားပါ။

၅။ သင့်ကွန်ယက်များတလျှောက် ဝင်ရောက်အသုံးပြုဖို့ရာ ပိုမို ခက်ခဲအောင် လုပ်ပါ။

Ransomware အုပ်စုများမှာ အကြီးမားဆုံး ဖြစ်နိုင်ချေ ငွေဝင်ခြင်းအား တိုးမြှင့်စွာ ရှာဖွေနေကြသည်။ PC တစ်လုံးပေါ်ရှိ အချက်အလက်အား စကားဝှက်ပြုခြင်းမှာ ထိုသူတို့အား မချမ်းသာစေနိုင်သောကြောင့် ၎င်းတို့သည် ကွန်ယက်တစ်ခုအတွင်း ဝင်ရောက်နိုင်ရန် ပိုမိုဆန္ဒရှိကြပြီး မတိုက်ခိုက်မှီ နှင့် အရာအားလုံးအပေါ် စကားဝှက် မပြုမှီ ၎င်းတို့၏ malware အား များနိုင်သမျှ များပြားပျံ့နှံ့စေရန် ကျယ်ကျယ်ပြန့်ပြန့် စူးစမ်းရှာဖွေကြသည်။

ကွန်ယက်များအား အပိုင်းများ ပိုင်းခြင်း၊ အကျယ်တဝံ့ ဝင်ရောက်ရယူမှု ရှိသည့် administrator အကောင့်များအား အရေအတွက်ကန့်သတ်ခြင်း နှင့် လုံခြုံသေချာစေခြင်းတို့ဖြင့် ဤအရာကို ပိုမိုခက်ခဲအောင် ပြုလုပ်ပါ။ Phishing တိုက်ခိုက်မှုများမှာ ရိုးရှင်းစွာပင် ရေးဆွဲသူများအား ပစ်မှတ်ထားရန် လူသိများရခြင်းမှာ ထိုသူတို့သည် စနစ်ပေါင်းများစွာ တလျှောက် ကျယ်ကျယ်ပြန့်ပြန့် ဝင်ရောက်ရယူမှု ရှိသောကြောင့် ဖြစ်သည်။
သင့်အနေနှင့် သိပ်သည်းသော ကွန်ယက်ကာကွယ်ခြင်း ကိုပေးသည့် Bitdefender ဆော့ဖ်ဝဲ အားလည်း အသုံးပြုနိုင်သည်။ 

၆။ သင့် ကွန်ယက်တွင် မည်သည့်အရာများ ချိတ်ဆက်ထားသည်ကို သိနားလည်ပါ။

PC များနှင့် ဆာဗာများမှာ သင့်အချက်အလက်များ ထားရှိရာနေရာ ဖြစ်ကောင်းဖြစ်နိုင်သော်လည်း ထိုအရာများမှာ သင်စိတ်ပူရမည့် စက်များသာလျှင် မဟုတ်ပေ။ ရုံး wi-fi ၊ Internet of Things နှင့် အိမ်မှ အလုပ်လုပ်ခြင်း ကျေးဇူးများဖြင့် ယခုအခါတွင် ကုမ္ပဏီ ကွန်ယက် သို့ ချိတ်ဆက်ထားသည့် စက်ပေါင်း မျိုးစုံ ရှိလာပြီ ဖြစ်ပြီး စက်အများအပြားတွင် သင်မျှော်လင့်ထားသော တွဲဖက် စက်တစ်လုံးထံမှ ပါရှိသွင်းပြီးသား လုံခြုံရေးမျိုး ရှိလိမ့်မည်မဟုတ်ပေ။

စက် ပိုများလျှင် ဆိုးဆိုးရွားရွား လုံခြုံမှုလုပ်ထားသော printer တစ်လုံး သို့မဟုတ် smart ဖြစ်သော vending machine တစ်ခု တို့ထက်ပို၍ အန္တရာယ်ရှိနိုင်ပြီး တစ်စုံတစ်ဦးမှ ဟက်ကာများအား သင့်ကွန်ယက်အတွင်းသို့ဝင်ရောက်ရန် နောက်ဖေးပေါက်တစ်ခု ပေးလိမ့်မည်။ ထို့နောက် ထိုဝင်ရောက်ခွင့်ကို အသုံးချပြီး ပိုမိုအမြတ်အစွန်းရှိ ပစ်မှတ်များဆီသို့ သင့်စနစ်များတလျှောက် သွားလာလှုပ်ရှားပေးလိမ့်မည်။ ထို့အပြင် သင့်စနစ်များအတွင်း အခြားမည်သူတို့ ဝင်ရောက်ခွင့်ရှိသည်ကို စဉ်းစားကြည့်ပါ – သင့် ပစ္စည်းတင်သွင်းသူများမှ ransomware နှင့် အခြား malware တို့၏ အလားအလာရှိ အန္တရာယ်အပေါ် သတိပြုမိကြပါသလား ?

ရုံးအပြင်ဖက်တွင် အလုပ်လုပ်စဉ် အများသုံး Wi-Fi ကွန်ယက်များထံမှ ဝေးဝေးနေရန် သို့မဟုတ် အနည်းဆုံး အများဆုံးကွန်ယက်များပေါ်တွင် မည်သို့ လုံခြုံစွာနေရမည်ကို သိရန် လိုအပ်ကြောင်း သတိရခြင်းမှာ တန်ဖိုးရှိသောအရာ ဖြစ်သည်။

၇။ Backup တစ်ခု အမြဲတမ်း ထားရှိပါ။

သင့် အရေးကြီးဆုံး အချက်အလက် မည်သည့်အရာဖြစ်သည်ကို သိနားလည်ပြီး ထိရောက်သော backup နည်းလမ်းတစ်ခုကို ဖန်တီးပါ။

လုပ်ငန်း-အရေးကြီး သတင်းအချက်အလက်များ အားလုံး၏ လုံခြုံပြီး up-to-date ဖြစ်သော backup များထားရှိခြင်းမှာ အထူးသဖြင့် ransomware ရန်အတွက် အရေးကြီး ခုခံကာကွယ်မှုတစ်ခုဖြစ်သည်။ Ransomware မှ အချို့စက်များနှင့် အပေးအယူလုပ်သည့် အဖြစ်အပျက်တွင် လတ်တလော backup တစ်ခု ရှိထားခြင်း ဆိုသည်မှာ သင်သည် ထိုအချက်အလက်အား ပြန်လည်ရယူနိုင်ပြီး လျင်မြန်စွာ ပြန်လည်လုပ်ဆောင်နိုင်ခြင်းကို ဆိုလိုသည်။ သို့သော် ထိုလုပ်ငန်း-အရေးကြီးအချက်အလက်များ မည်သည့်နေရာတွင် အမှတ်တကယ် ထားရှိထားသည်ကို နားလည်ရန် အရေးကြီးသည်။ CFO ၏ အရေးကြီးအချက်အလက်မှာ သင်ထားသလို cloud ထဲတွင် backup မလုပ်ထားခဲ့ဘဲ ထိုသူတို့၏ desktop ပေါ်ရှိ spreadsheet တစ်ခုထဲတွင်ရှိနေသလား ? အကယ်၍ သင်သည် မမှန်သောအရာများကို backup လုပ်မိလျှင် သို့မဟုတ် ၎င်းအား မကြာခဏ backup လုပ်နေသည့်အတွက် ၎င်းမှာ အသုံးမဝင်ဖြစ်သွားလျှင် backup တစ်ခု ထားရှိခြင်းမှာ အကျိုးမရှိတော့ပေ။

၈။ သင် ပြန်ရွေးခ တစ်ခု မပေးခင် လေးလေးနက်နက် နှင့် သေသေချာချာ စဉ်းစားပါ။

Ransomware အလိမ်အညာသမားများမှာ ယခုအခါ သင့် ခံတပ်များမှ ဖြတ်၍ ၎င်းတို့၏ လမ်းကြောင်းကို တွေ့ရှိသွားပြီဖြစ်ပြီး လုပ်ငန်း တလျှောက်ရှိ PC အလုံးတိုင်းမှာ စကာဝှက်ပြုခြင်းခံရလေပြီ။ သင့်အနေနှင့် backup များမှ ပြန်လည်ရယူနိုင်သော်လည်း ၎င်းမှာ ရက်ပေါင်းများစွာ ကြာလိမ့်မည်ဖြစ်ပြီး ဒုစရိုက်သမားများမှာ ဒေါ်လာ အနည်းငယ် ထောင်ချီသာ လိုချင်သည်။ ပေးဖို့ အချိန်တန်ပြီလား ?

အချို့အတွက် ထိုအရာမှာ သိသာသော အဆုံးသတ် ဖြစ်ပေမည်။ အကယ်၍ တိုက်ခိုက်သူများမှ အနည်းအကျဉ်း ပမာဏတစ်ခုသာ လိုချင်လျှင် လတ်တလောအနေအထားအရ ငွေပေးရန် စီးပွားရေးအမြင်တစ်ခု လုပ်မိပေမည်၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှာ လုပ်ငန်း တဖန်စတင်ပြီး လျင်မြန်စွာ ပြန်လည် လည်ပတ်နိုင်သည်ဟု ဆိုလိုသောကြောင့်ဖြစ်သည်။ သို့သော်လည်း သင့်အနေနှင့် ငွေမပေးချင်သော အကြောင်းပြချက်များ ရှိသည်။

ပထမအနေနှင့် ဒုစရိုက်သမားများမှ သင် ငွေပေးပြီးချိန် စကားဝှက်ပြုခြင်း key အား ပေးရန် အာမခံချက် မရှိနေပေ – အလိမ်အညာသမားများ ဖြစ်နေသည် မဟုတ်ပါလား။ အကယ်၍ သင့်အဖွဲ့အစည်းမှ ပေးရန် ဆန္ဒရှိသည့်ပုံပေါ်လျှင် ထိုအရာမှာ အဖွဲ့အတူတူ သို့မဟုတ် အခြားသူများ အားဖြင့် တိုက်ခိုက်မှုများကို ပိုမိုအားပေးနိုင်ဖွယ် ဖြစ်လာလိမ့်မည်။ ထည့်သွင်းစဉ်းစားရန် ပိုမိုကျယ်ပြန့်သောသက်ရောက်မှုလည်း ရှိသေးသည်။ သင့်ကိုယ်ပိုင်ငွေမှသော်လည်းကောင်း သို့မဟုတ် ဆိုက်ဘာအာမခံ မှတဆင့်သော်လည်းကောင်း ပြန်ရွေးခတစ်ခုပေးခြင်းသည် ဤအုပ်စုများအား ၎င်းတို့၏ အပြုအမူအတွက် ဂုဏ်ပြုရန် ဖြစ်သည်။ ၎င်းမှာ ထိုသူတို့အနေဖြင့် ပိုမို ဝင်ငွေတောင့်လာပြီးလျှင် သင် သို့မဟုတ် အခြားအဖွဲ့အစည်းများကို ဆန့်ကျင်ပြီး ပို၍ရှုပ်ထွေးသော လှုံ့ဆော်မှုများကိုပင် လုပ်ဆောင်နိုင်လာလိမ့်မည် ဟုအဓိပ္ပါယ်ရသည်။ ၎င်းမှာ လတ်တလောအနေအထားတွင် သင့်အား အခက်အခဲအချို့မှ ကယ်တင်ကောင်း ကယ်တင်နိုင်သော်လည်း ပြန်ရွေးခပေးခြင်းသည် ransomware ကပ်ဆိုးအပေါ် မီးစာထပ်ထည့်ခြင်းသာ ဖြစ်နေသည်။

၉။ ပြန်လည်ရယူမှု အစီအစဉ်တစ်ခု ထားရှိပါ။

နည်းပညာဘေးအန္တရာယ် အမျိုးအစားအားလုံး ပါသည့် ပြန်လည်ရယူမှု အစီအစဉ်တစ်ခုမှာ လုပ်ငန်းပြင်ဆင်မှု၏ စံနမူနာ အစိတ်အပိုင်းတစ်ခု ဖြစ်သင့်ပြီး ransomware တုံ့ပြန်မှုတစ်ခုလည်း ပါရှိသင့်သည်။ ထိုအရာမှာ PC များ ရှင်းလင်းခြင်း နှင့် backup များမှ အချက်အလက် ပြန်လည် install လုပ်ခြင်း ကဲ့သို့သော နည်းပညာဆိုင်ရာတုံ့ပြန်မှုသာ မဟုတ်ဘဲ လိုအပ်မည့် ပိုမိုကျယ်ပြန့်သော လုပ်ငန်းဆိုင်ရာ တုံ့ပြန်မှုလည်း ဖြစ်သည်။

ထည့်သွင်းစဉ်းစားရန် အရာများတွင် ဝယ်ယူသုံးစွဲသူများ၊ ကုန်ပစ္စည်းတင်သွင်းသူများ နှင့် စာနယ်ဇင်းများအား အခြေအနေကို မည်သို့ရှင်းပြရန် ပါဝင်သည်။ ပုံမှန်ဖောက်သည်များအပေါ် အကြောင်းကြားရန် လိုမလို၊ သို့မဟုတ် ရဲ၊ အာမခံများအား ဆက်သွယ်သင့်မသင့် ထည့်သွင်းစဉ်းစားပါ။ အထောက်အထားတစ်ခု ရှိခြင်းမှာ လုံလောက်မှုမရှိပေ – သင့်အနေနှင့် သင်ချမှတ်လိုက်သော ယူဆချက်များအပေါ် စမ်းသပ်စစ်ဆေးရန်လည်း လိုအပ်သည်၊ အဘယ်ကြောင့်ဆိုသော် အချို့မှာ မှားယွင်းနေပေလိမ့်မည်။

၁၀။ အီးမေးလ်များအား ၎င်းတို့ သင့်အသုံးပြုသူများထံ မရောက်မှီ scan ဖတ်ပြီး စီစစ်ပါ။

အီးမေးလ်တစ်စောင်ထဲရှိ ransomware လင့်ခ်တစ်ခုအား ဝန်ထမ်းများ နှိပ်မိခြင်းမှ တားဆီးရန် အလွယ်ကူဆုံးနည်းလမ်းမှာ ထိုအီးမေးလ် ၎င်းတို့၏ inbox ထံ ဘယ်တော့မှ မရောက်သွားရန်ပင်ဖြစ်သည်။ ဆိုလိုသည်မှာ phishing အများအပြားနှင့် ransomware scam များ ၎င်းတို့ အမှန်တကယ် ဝန်ထမ်းများထံ မရောက်ရှိမှီ ကိုင်တွယ်ဖြေရှင်းပေးသည့် အကြောင်းအရာ scan ဖတ်ခြင်း နှင့် အီးမေးလ် စီစစ်ခြင်း တို့အား အသုံးပြုခြင်း ဖြစ်သည်။

သင့်အနေနှင့် သင့်အီးမေးလ်များကို ကာကွယ်ရန် Bitdefender GravityZone for Exchange ကဲ့သို့သော ပရော်ဖက်ရှင်နယ် solution များ အသုံးပြုရန် စဉ်းစားနိုင်သည်။

ကျေးဇူးပြု၍ အရေးအကြီးဆုံး သွင်ပြင်လက္ခဏာရပ်များအပေါ် တစ်ချက်လောက် ကြည့်ကြည့်ပါ

အကယ်၍ ransomware အားဖြင့် သင် ကူးစက်ခံရလျှင် ဘာလုပ်ရမလဲ ?

၁။ ကွန်ယက်များ နှင့် စနစ်များ အား သီးခြားခွဲပြီး ပိတ် လိုက်ပါ။

ရုတ်တရက်ဖြစ်ပွားမှုတစ်ခု ကိုင်တွယ်ခြင်းအပေါ် ပထမအဆင့်မှာ ကူးစက်ခံစနစ်များအား ကျန်ရှိနေသော ကွန်ယက်ထံမှ သီးခြားခွဲရန် ဖြစ်သည်။
ထိုစနစ်များအား ပိတ်ပြီးလျှင် ကွန်ယက်ဝါယာကြိုးကို ဆွဲထုတ်ပါ။ WIFI အား ပိတ်လိုက်ပါ။ ကူးစက်ခံ စနစ်များမှာ ကွန်ယက်ပေါ်ရှိ အခြားကွန်ပျူတာများ နှင့် သိမ်းဆည်းစက်များ ထံမှ လုံးဝ သီးခြားခွဲထားရန် လိုအပ်သည်။

၂။ Ransomware အား ရှာဖွေသတ်မှတ်ပြီး ရှင်းထုတ်ပါ။

နောက်တဆင့်တွင် ကွန်ပျူတာများအား မည်သည့် malware အမျိုးအစား ကူးစက်သည်ကို အဖြေရှာပါ။ အဖြစ်အပျက် တုံ့ပြန် အဖွဲ့၊ အိုင်တီ အဖွဲ့အစည်း၊ သို့မဟုတ် ပြင်ပအတိုင်ပင်ခံတစ်ဦီးမှနေ၍ ransomware မျိုးကွဲအပေါ် သတ်မှတ်ဆုံးဖြတ်ပေးနိုင်လိမ့်မည်ဖြစ်ပြီး ကူးစက်မှုကို ဖြေရှင်းရန် အကောင်းဆုံးနည်းလမ်းအား စတင်ပြင်ဆင်လိမ့်မည်။

၃။ ကူးစက်ခံစက်များအား သန့်စင်ပြီး backup များထံမှ ပြန်လည်ရယူပါ။

သင့်စနစ်များထဲတွင် ဖုံးကွယ်နေသော ransomware အကြွင်းအကျန်များ မကျန်ရှိအောင် သေချာစွာလုပ်ဆောင်ပါ။ အချက်အလက် အပြည့်အဝသန့်စင်ခြင်း လုပ်ရန် အကြံပြုပြီး လုံခြုံစိတ်ချရသော backup များထံမှ အရာအားလုံးအား ပြန်လည်ရယူပါ။ ကောင်းမွန်သော backup တစ်ခု ရှိနေမည်ဟု ယူဆရပါသည်။

၄။ Post mortem analysis နှင့် စောင့်ကြပ်ကြည့်ရှုခြင်း

အမှားများမှ လေ့လာသင်ယူခြင်းသည် တိုက်ခိုက်မှု၏ အဓိပ္ပါယ်ဖွင့်ဆိုချက်အပေါ် နားလည်ရန် နှင့် အလားတူတိုက်ခိုက်မှုများ ထပ်မံဖြစ်ပွားခြင်းမှ ကြိုတင်ကာကွယ်ရန် နည်းလမ်းကောင်းများထဲမှ တစ်ခုဖြစ်သည်။

သင် ransomware အား ပြန်ရွေးခ ပေးသင့်သလား ?

မပေးသင့်ပါ။ အဖြစ်အပျက်အများစုတွင် သင် ပြန်ရွေးခ မပေးသင့်ပေ။ Ransomware အား ကြိုတင်ကာကွယ်ခြင်း၊ backup နှင့် ယနေ့ချိန်ခါတွင် ရရှိနိုင်သော ပြန်လည်ရယူမှု option များမှာ အဓိက ဖြစ်သည်။

အချက်အလက်များအား ransomware ရန်မှ ကြိုတင်ကာကွယ်ရန် လုပ်ဆောင်မှုကို ယခုတွင် လုပ်ပြီးပါက ပြန်ရွေးခ ပေးရခြင်းမှာ option တစ်ခုပင် မဖြစ်တော့ချေ။

သို့သော်လည်း အထူးသဖြင့် အကယ်၍ သင်သည် အချက်အလက် ပြီးမှ ဤဆောင်းပါးအား ဖတ်နေလျှင် ၎င်းမှာ ထိုအရာထက် ပိုမိုရှုပ်ထွေးသော ကိစ္စတစ်ခု ဖြစ်နေသည်။

Ransomware တိုက်ခိုက်မှုများ အတွက် ဆိုက်ဘာအာမခံ တစ်နေရာ ရှိနေသလား ? Bitcoins အား ပြန်ရွေးခပေးရန် အချိန်မှီ ဝယ်ယူနိုင်သလား ? တိုက်ခိုက်ခံရသော စနစ်များအတွက် backup များ ရှိသလား ? အချက်အလက်များမှာ mission-critical ကော ဖြစ်ရဲ့လား ? ဤအရာများမှာ အဖွဲ့အစည်းများမှ ၎င်းတို့ ပြန်ရွေးခ ပေးရန် မပေးရန် စဉ်းစားချိန် မေး/ဖြေ ရမည့် မေးခွန်းအနည်းစု ဖြစ်သည်။

ငွေပေးချေမှုများ ထည့်သွင်းစဉ်းစားခြင်း မလုပ်မှီ

ဤအရာများမှာ ပေးခြင်း / မပေးခြင်း ဆုံးဖြတ်ချက် မချမှီ စဉ်းစားရန် အကြောင်းအရာအချို့ ဖြစ်သည်။

၁။ သင့် ဆိုက်ဘာအာမခံ စည်းမျဉ်း အား စစ်ပါ။

ဆိုက်ဘာအာမခံသည် အချက်အလက်ချိုးဖောက်ခြင်းတစ်ခု သို့မဟုတ် အလားတူ ဆိုက်ဘာလုံခြုံရေး အဖြစ်အပျက်အား ကိုင်တွယ်ခြင်း၏ ကုန်ကျစရိတ်များကို ဖြေရှင်းရန်ကူညီနိုင်သည့် အတော်လေး အသစ်ဖြစ်နေသေးသော တီထွင်မှုတစ်ခုဖြစ်သည်။ ဆိုက်ဘာအာမခံသည် အောက်ပါကဲ့သို့သော ကုန်ကျစရိတ်များအပေါ် ကိုင်တွယ် ဖြေရှင်းရာတွင် ကူညီနိုင်သည် –

  • အချက်အလက် ချိုးဖောက်မှုတစ်ခုတွင် ပါသော ဝယ်ယူသုံးစွဲသူများ နှင့် ထိခိုက်ခံရသူများအား အကြောင်းကြားခြင်း
  • ဖော်ထုတ်ချက်များအား ပြန်လည်ရယူခြင်း နှင့် ထိခိုက်ခံရသူများအား လျော်ကြေးပေးခြင်း
  • အပေးအယူလုပ်ခံရသည့် အချက်အလက်များအား ပြန်လည်ရယူခြင်း
  • ကွန်ပျူတာ စနစ်များအား ပြန်လည်တည်ဆောက်ခြင်း

၂။ ဥပဒေ ဘက်တော်သားများ နှင့်အတူ ပူးပေါင်းဆောင်ရွက်ပါ။

အကယ်၍ ဥပဒေ ဘက်တော်သားများမှ ပါဝင်လာလျှင် ဤဆုံးဖြတ်ချက်များ ပြုလုပ်ရာတွင် ကူညီမည့် ကျွမ်းကျင်မှု နှင့် သိနားလည်မှုတို့ ၎င်းတို့တွင် ရှိလိမ့်မည်။ ထို့ကြောင့် အကယ်၍ သင့်တော်လျှင် ၎င်းတို့အား ထည့်သွင်းပါ။

ဥပမာ – ၎င်းတို့မှ အကယ်၍ တိုက်ခိုက်မှုမှာ ၎င်းတို့သိပြီးသား အဖွဲ့တစ်ဖွဲ့ထံမှ ဖြစ်ကြောင်း ပြောပြနိုင်ပြီး ဤအဖြစ်အပျက်အတွက် ကြိုတင် အသိပညာ နှင့် အတွေ့အကြုံအား ယူဆောင်ပေးနိုင်သည်။

သိပြီးသား အကြမ်းဖက်အဖွဲ့အစည်းများအား ပေးခြင်းမှာ တရားမဝင် ဖြစ်နိုင်ပြီး ၎င်းတို့၏အသိတရားအရ မည်သူမှ ထိုအရာကို မလိုအပ်ပေ။

၃။ စကားဝှက်ဖြည် tool တစ်ခုအား ရှာပါ။

စကားဝှက်ဖြည် tool တစ်ခု ရှိမရှိ အွန်လိုင်းပေါ်တွင် ရှာကြည့်ပါ။ အကယ်၍ ဤတိုက်ခိုက်မှုအတွက် key မှာ ရှိနေပြီးသားဖြစ်လျှင် ငွေပေးစရာ မလိုတော့ပေ။ တခါတရံ ရဲများ နှင့် လုံခြုံရေးကျွမ်းကျင်သူများမှ ဆိုက်ဘာဒုစရိုက် လုပ်ရပ်အား စုံစမ်းစစ်ဆေးချိန် ၎င်းတို့သည် အန္တရာယ်ရှိ ဆာဗာများမှ စကားဝှက်ဖြည် key များကို ရရှိနိုင်ဖွယ် အလားအလာရှိပြီး ၎င်းတို့အား အွန်လိုင်းပေါ်တွင် မျှဝေပေးသည်။

နိဂုံးချုပ်

အချက်အလက် ချိုးဖောက်မှု နှင့် တူညီသယောင်ဖြစ်လာသော ransomware တွင် ပြင်းထန်သော သက်ရောက်မှုများ ရှိသည် – (GDPR / PDPA, CCPA, HIPPA အစရှိသော) တရားရေးရာ နောက်ဆက်တွဲအကျိုးဆက်များသည် သန်းပေါင်းများစွာ နှင့် သန်းထောင်ချီများစွာအထိပင် ဆုံးရှုံးမှုများ ကျခံရနိုင်ပြီး ခံရသူ၏ ဂုဏ်သတင်းမှာ မှေးမှိန်သွားနိုင်သည်။ အချို့အတွက် ပြင်းထန်သော ဆိုက်ဘာအဖြစ်အပျက်တစ်ခုမှာ ဒေဝါလီ ခံသွားရနိုင်သည်။

 Ransomware လုပ်ဆောင်သူများ ဘယ်သောအခါမျှ လုပ်ရန်မကျန်သည့် အရာတစ်ခုမှာ ခံရသူများအား ပူးပေါင်းလိုက်နာရန် ဖိအားပေးခြိမ်းခြောက်ရာတွင် ယခင်အချိန်က အလုပ်ဖြစ်ခဲ့သော နည်းလမ်းတိုင်းအား ပုံတူကူးရန် ဖြစ်သည်။ အကယ်၍ ၂၀၁၉ နှစ်ကုန်ပိုင်းမှာ မည်သည့်အရိပ်အမြွက်မဆိုဖြစ်လျှင် ၂၀၂၀ ခုနှစ် ransomware သည် အထူးသဖြင့် စီးပွားရေးလုပ်ငန်းကြီးများအတွက် ယခင်ထက် ပို၍ အန္တရာယ်ဖြစ်လာလိမ့်မည်။

 ဤအခြေအနေ၌ အကောင်းဆုံးနည်းလမ်းမှာ ကြိုတင်ကာကွယ်ခြင်း နှင့် သင့်ကုမ္ပဏီတွင် ဆိုက်ဘာ-လုံခြုံရေး အကောင်အထည်ဖော်ခြင်း လက်တွေ့အသိတရား ပင်ဖြစ်သည်။

အကယ်၍ ransomware နှင့်ပတ်သက်၍ သင်၌ မေးစရာများရှိလျှင် သို့မဟုတ် အကူအညီ လိုအပ်လျှင် အခမဲ့ တိုင်ပင်ဆွေးနွေးခြင်းအတွက် ကျွန်ုပ်တို့အဖွဲ့ထံ ဆက်သွယ်ရန် ကျေးဇူးပြု၍ မတုံ့ဆိုင်းပါနှင့်။ ကျွန်ုပ်တို့ဖက်မှ သင့်အား အကူအညီပေးရခြင်းအပေါ် အတိုင်းထက်ပို ပျော်ရွှင်ရပါသည်။

ယနေ့ပင် ကျွန်ုပ်တို့ထံ ဆက်သွယ်ရန်

Bitdefender ကို ရက် 30 အခမဲ့စမ်းသုံးပါ

သင့်စက်ပစ္စည်းအားလုံးအတွက် ဆုရ ကာကွယ်မှု

ယခုရယူပါ

အကူအညီလိုပါသလား။

ကျွန်ုပ်တို့၏ နည်းပညာရှင်များသည် 24/7 အသင့်ရှိပါသည်။

အကူအညီစာမျက်နှာသို့သွားပါ

ဆက်စပ်ဆောင်းပါးများ

Ransomware ဆိုတာ ဘာလဲ ?