Spammer များ ကိုရိုနာဗိုင်းရပ်စ် မက်ဆေ့ချ်သုံး၍ နေရာအနှံ့ Keylogger ပရိုဂရမ်များရေးဆွဲဖြန့်ခြင်း

ထုတ်ဝေသည့်ရက်: ၂၀၂၀ မတ် ၁၃ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Spammer များ ကိုရိုနာဗိုင်းရပ်စ် မက်ဆေ့ချ်သုံး၍ နေရာအနှံ့ Keylogger ပရိုဂရမ်များရေးဆွဲဖြန့်ခြင်း

ဟက်ကာများသည် COVID-2019 ကိုရိုနာဗိုင်းရပ်စ် ရောဂါ အား လက်နက်အ ဖြစ်ဖန်တီးကာ လူအများအား malware ကို ‌ဒေါင်းလုပ်လုပ်မိအောင် လှည့်စားပြီး တိုက်ခိုက်သူများမှ ခံရသူ၏ကွန်ပျူတာများအတွင်းရှိ တန်ဖိုးကြီးသတင်းအချက်အလက်များကို ခိုးယူနိုင်အောင်လုပ်နေကြသည်။

ကူးစက်ခံ အီးမေးလ်များ နှင့် ဖိုင်များအားဖြင့် နေရာအနှံ့ malware အားဖြန့်ခြင်းမှာ အသစ်အဆန်းမဟုတ်ပေ။ သို့ရာတွင် ဟက်ကာများမှာ အလားအလာရှိပစ်မှတ်ထားခံရသူများ၏အာရုံကို မျှားခေါ်နိုင်ရန်လိုသည်။ ကူးစက်ခံဖိုင်များကိုဖွင့်မိရန် user များကို ဆွဲဆောင်ရာတွင် နာမည်ကြီး ကူးစက်ကပ်ရောဂါအား ခုတုံးလုပ်အသုံးချခြင်းထက် မည်သည့်နည်းလမ်းက ပို၍ကောင်းနိုင်ပါမည်နည်း။

လုံခြုံရေးသုတေသီများသည် ဖြစ်နိုင်ချေများသည့် အီးမေးလ်နှင့်တွဲပါလေ့ရှိသော “CoronaVirusSafetyMeasures_pdf” အမည်ရှိ ဖိုင်တစ်ဖိုင်ပျံ့နှံ့မှုအား လေ့လာခဲ့ကြသည်။ အကယ်စင်စစ် ၎င်းဖိုင်သည် RAT (Remote Access Trojan) ဖြန့်သည့်အရာတစ်ခုဖြစ်ပြီး စာရေးသားပုံ အသွားအလာအားလုံးကို မှတ်တမ်းတင်သည့် keylogger ပရိုဂရမ်တစ်ခုအဖြစ် လုပ်ဆောင်သည်။

ဤ malware မျိုးအား ပုံမှန်ကြုံတွေ့ချိန်တွင် ဖိုင်တွဲမှာ တိုက်ခိုက်သူ၏အဆုံးသတ်ပစ်မှတ် ဖြစ်လေ့မရှိပေ။ ဟက်ကာများအနေနှင့် ကွန်ပျူတာလုံခြုံရေးကာကွယ်စနစ်အား သွားထိ၊အချက်ပေးမိခြင်းကို မလိုလားသည်မှာ ဖော်ပြစရာပင်မလိုအပ်ပေ။ ဤသို့သော အနေအထားတွင် ၎င်းမှာ နောက်ဆုံးအဆင့်အတွက် ခြေလှမ်းတစ်လှမ်းအနေဖြင့် တည်ရှိပေးသော ဖြန့်‌‌‌‌ဝေဖိုင်တစ်ခုသာ ဖြစ်သည်။

ဖိုင်တွဲအား ဖွင့်မိသည်နှင့်တပြိုင်နက် “filename1.vbs” နှင့် “filename1.exe” ဖိုင် နှစ်ဖိုင်ပါသည့် စကားဝှက်ထားသော binary ဖိုင်တစ်ဖိုင်အား စတင် ‌ဒေါင်းလုပ်လုပ်သည်။  ၎င်းသည် ကွန်ပျူတာ reboot လုပ်ရာတွင် ဆက်လက်ရှင်သန်နေရေး သေချာရန်  Windows registry ထဲသို့ ဝင်ရောက်ရေးသွင်းသည်။ ဤအချိန်၌ user ၏စာရေးသားပုံအသွားအလာများအား ဖိုင်တစ်ခုထဲသို့ မှတ်ပုံတင်ရေးသွင်းကာ သိမ်းဆည်းပြီး keylogger တစ်ခုအနေနှင့် လုပ်ဆောင်သွားသည်။ malware မှစုဆောင်းမိသော data များမှာ 66.154.98.108 လိပ်စာဖြင့် Command and Control (C&C) server သို့ ပို့ခြင်းခံရပြီး ထို server မှာ ၂၀၁၂ ခုနှစ်ဝန်းကျင်ကတည်းကရှိသော US hosting provider ဖြစ်သည်။

ကိုရိုနာဗိုင်းရပ်စ်ခြောက်လှန့်မှု ကဲ့သို့သော သတင်းထူးခေါင်းစဥ်များနှင့် မဟုတ်မမှန်လုပ်ဆောင်ခြင်းမှာ malware ဖြန့်ရာတွင် ဘုံနည်းလမ်းဖြစ်ပြီး လူအများအား အမည်မသိသောအရင်းအမြစ်မှလာသည့် အီးမေးလ်တစ်စောင် (သို့) ဖိုင်တွဲတစ်တွဲကိုပင် ဖွင့်ဖတ်မိစေသည်။ အကြံပြုလိုသည်မှာ လုံခြုံရေး solution ကိုအသုံးပြုသင့်သည်။ သို့သော် အမည်မသိပို့သူများထံမှ အထူးသဖြင့် ကိုရိုနာဗိုင်းရပ်စ် ကူးစက်ကပ်ရောဂါနှင့်ဆက်နွယ်မည်ထင်သည့် အီးမေးလ်များအား မဖွင့်ဖတ်ရန်လည်း အကြံပြုလိုပါသည်။

Bitdefender ကို ရက် 30 အခမဲ့စမ်းသုံးပါ

သင့်စက်ပစ္စည်းအားလုံးအတွက် ဆုရ ကာကွယ်မှု

ယခုရယူပါ

အကူအညီလိုပါသလား။

ကျွန်ုပ်တို့၏ နည်းပညာရှင်များသည် 24/7 အသင့်ရှိပါသည်။

အကူအညီစာမျက်နှာသို့သွားပါ

ဆက်စပ်ဆောင်းပါးများ

Spammer များ ကိုရိုနာဗိုင်းရပ်စ် မက်ဆေ့ချ်သုံး၍ နေရာအနှံ့ Keylogger ပရိုဂရမ်များရေးဆွဲဖြန့်ခြင်း