Spammer များ ကိုရိုနာဗိုင်းရပ်စ် မက်ဆေ့ချ်သုံး၍ နေရာအနှံ့ Keylogger ပရိုဂရမ်များရေးဆွဲဖြန့်ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ မတ် ၁၃ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

ဟက်ကာများသည် COVID-2019 ကိုရိုနာဗိုင်းရပ်စ် ရောဂါ အား လက်နက်အ ဖြစ်ဖန်တီးကာ လူအများအား malware ကို ဒေါင်းလုပ်လုပ်မိအောင် လှည့်စားပြီး တိုက်ခိုက်သူများမှ ခံရသူ၏ကွန်ပျူတာများအတွင်းရှိ တန်ဖိုးကြီးသတင်းအချက်အလက်များကို ခိုးယူနိုင်အောင်လုပ်နေကြသည်။
ကူးစက်ခံ အီးမေးလ်များ နှင့် ဖိုင်များအားဖြင့် နေရာအနှံ့ malware အားဖြန့်ခြင်းမှာ အသစ်အဆန်းမဟုတ်ပေ။ သို့ရာတွင် ဟက်ကာများမှာ အလားအလာရှိပစ်မှတ်ထားခံရသူများ၏အာရုံကို မျှားခေါ်နိုင်ရန်လိုသည်။ ကူးစက်ခံဖိုင်များကိုဖွင့်မိရန် user များကို ဆွဲဆောင်ရာတွင် နာမည်ကြီး ကူးစက်ကပ်ရောဂါအား ခုတုံးလုပ်အသုံးချခြင်းထက် မည်သည့်နည်းလမ်းက ပို၍ကောင်းနိုင်ပါမည်နည်း။
လုံခြုံရေးသုတေသီများသည် ဖြစ်နိုင်ချေများသည့် အီးမေးလ်နှင့်တွဲပါလေ့ရှိသော “CoronaVirusSafetyMeasures_pdf” အမည်ရှိ ဖိုင်တစ်ဖိုင်ပျံ့နှံ့မှုအား လေ့လာခဲ့ကြသည်။ အကယ်စင်စစ် ၎င်းဖိုင်သည် RAT (Remote Access Trojan) ဖြန့်သည့်အရာတစ်ခုဖြစ်ပြီး စာရေးသားပုံ အသွားအလာအားလုံးကို မှတ်တမ်းတင်သည့် keylogger ပရိုဂရမ်တစ်ခုအဖြစ် လုပ်ဆောင်သည်။
ဤ malware မျိုးအား ပုံမှန်ကြုံတွေ့ချိန်တွင် ဖိုင်တွဲမှာ တိုက်ခိုက်သူ၏အဆုံးသတ်ပစ်မှတ် ဖြစ်လေ့မရှိပေ။ ဟက်ကာများအနေနှင့် ကွန်ပျူတာလုံခြုံရေးကာကွယ်စနစ်အား သွားထိ၊အချက်ပေးမိခြင်းကို မလိုလားသည်မှာ ဖော်ပြစရာပင်မလိုအပ်ပေ။ ဤသို့သော အနေအထားတွင် ၎င်းမှာ နောက်ဆုံးအဆင့်အတွက် ခြေလှမ်းတစ်လှမ်းအနေဖြင့် တည်ရှိပေးသော ဖြန့်ဝေဖိုင်တစ်ခုသာ ဖြစ်သည်။
ဖိုင်တွဲအား ဖွင့်မိသည်နှင့်တပြိုင်နက် “filename1.vbs” နှင့် “filename1.exe” ဖိုင် နှစ်ဖိုင်ပါသည့် စကားဝှက်ထားသော binary ဖိုင်တစ်ဖိုင်အား စတင် ဒေါင်းလုပ်လုပ်သည်။ ၎င်းသည် ကွန်ပျူတာ reboot လုပ်ရာတွင် ဆက်လက်ရှင်သန်နေရေး သေချာရန် Windows registry ထဲသို့ ဝင်ရောက်ရေးသွင်းသည်။ ဤအချိန်၌ user ၏စာရေးသားပုံအသွားအလာများအား ဖိုင်တစ်ခုထဲသို့ မှတ်ပုံတင်ရေးသွင်းကာ သိမ်းဆည်းပြီး keylogger တစ်ခုအနေနှင့် လုပ်ဆောင်သွားသည်။ malware မှစုဆောင်းမိသော data များမှာ 66.154.98.108 လိပ်စာဖြင့် Command and Control (C&C) server သို့ ပို့ခြင်းခံရပြီး ထို server မှာ ၂၀၁၂ ခုနှစ်ဝန်းကျင်ကတည်းကရှိသော US hosting provider ဖြစ်သည်။
ကိုရိုနာဗိုင်းရပ်စ်ခြောက်လှန့်မှု ကဲ့သို့သော သတင်းထူးခေါင်းစဥ်များနှင့် မဟုတ်မမှန်လုပ်ဆောင်ခြင်းမှာ malware ဖြန့်ရာတွင် ဘုံနည်းလမ်းဖြစ်ပြီး လူအများအား အမည်မသိသောအရင်းအမြစ်မှလာသည့် အီးမေးလ်တစ်စောင် (သို့) ဖိုင်တွဲတစ်တွဲကိုပင် ဖွင့်ဖတ်မိစေသည်။ အကြံပြုလိုသည်မှာ လုံခြုံရေး solution ကိုအသုံးပြုသင့်သည်။ သို့သော် အမည်မသိပို့သူများထံမှ အထူးသဖြင့် ကိုရိုနာဗိုင်းရပ်စ် ကူးစက်ကပ်ရောဂါနှင့်ဆက်နွယ်မည်ထင်သည့် အီးမေးလ်များအား မဖွင့်ဖတ်ရန်လည်း အကြံပြုလိုပါသည်။
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်