STRRAT RAT MALWARE စည်းရုံးသိမ်းသွင်းမှုအသစ်များမှ ၎င်းတို့သည် ခံရသူအား RANSOMWARE ၏ သားကောင်အဖြစ် ကျရောက်သွားပြီဟု ယုံကြည်စေကြောင်း သုတေသီများမှ တွေ့ရှိခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၁ မေ ၂၃ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Microsoft မှ မျှဝေခဲ့သည့် အချက်အလက်အရ STRRAT malware ၏ နောက်ဆုံးပေါ် ဗားရှင်းအား ထုတ်ရန် ဒီဇိုင်းပုံဖော်ထားသော ကြီးမားသည့် spam အီးမေးလ် လှုံ့ဆော်မှု အသစ်တစ်ခုကို လုံခြုံရေးသုတေသီများမှ ရှာဖွေတွေ့ရှိခဲ့ကြသည်။
Ransomware တိုက်ခိုက်မှုများမှာ ကုမ္ပဏီများ နှင့် လူများအကြား အလွန် အန္တရာယ်ရှိကြသည်။ သင့်အချက်အလက်မှာ ransomware အားဖြင့် လော့ခ်ချခံရပြီး ဖြစ်စဉ်အတွင်း အခိုးခံရနိုင်ချေရှိကာ blackmail ရင်ဆိုင်ရလျှင် သာသာယာယာ အလားအလာတစ်ခုတော့ မဟုတ်ပေ။ အချို့ malware သည် ဖိုင်များအား မတို့ထိဘဲ လူအများအား ransomware ကူးစက်မှုတစ်ခု၏ ဖြစ်နိုင်ချေနှင့်အတူ ခြောက်လှန့်ခြင်းဖြင့် ransomware တိုက်ခိုက်မှုတစ်ခု အသွင်သာ ဆောင်လေ့ရှိကြောင်း သိရှိရသည်။
STRRAT သည် အမှန်စင်စစ် ransomware မဟုတ်ဘဲ ransomware ၏ အပြုအမူကို အတုခိုးထားသော malware အမျိုးအစားတစ်ခု ဖြစ်သည်။ ဤခြိမ်းခြောက်မှုဖြင့် ကူးစက်ခံရသော အသုံးပြုသူများမှာ အဖြစ်မှန်မဟုတ်သည့် ၎င်းတို့သည် ပိုမိုပြင်းထန်သော တိုက်ခိုက်မှုတစ်ခု၏ သားကောင်အဖြစ် ကျရောက်သွားပြီဟု ယုံကြည်စေရန် ဦးတည်သွားစေသည်။ ၎င်းမှာ remote access trojan (RAT) လည်းဖြစ်ပြီး ဆိုလိုသည်မှာ ၎င်းသည် browser လှို့ဝှက်ကုဒ်များ စုဆောင်းခြင်း၊ remote access အား ခွင့်ပြုခြင်း နှင့် အခြား သွင်ပြင်လက္ခဏာ အများအပြားအကြား keystroke များ log လုပ်ခြင်းအားဖြင့် ထိခိုက်မှု ဖြစ်စေနိုင်သည်။
“ဤ RAT သည် ဖိုင်များအား အမှန်တကယ် စကားဝှက်ပြုခြင်း မရှိဘဲ ၎င်းတို့ထံတွင် ဖိုင်အမည် extension .crimson ကို နောက်ဆက်တွဲခြင်းဖြင့် ၎င်း၏ ransomware ကဲ့သို့သော အပြုအမူအတွက် နာမည်ကြီးသည်” ဟု Microsoft လုံခြုံရေး ထောက်လှမ်းရေးအဖွဲ့မှ Twitter ပေါ်တွင် ပြောဆိုခဲ့သည်။
“တိုက်ခိုက်သူများသည် အီးမေးလ် လှုံ့ဆော်မှု အစပြုရန် အလဲအလှယ်ပြုခံ အီးမေးလ်အကောင့်များကို အသုံးပြုခဲ့သည်။ အီးမေးလ်များတွင် PDF ဖိုင်တွဲတစ်တွဲအသွင်ဆောင်ထားသည့် ပုံတစ်ပုံ ပါရှိသော်လည်း ဖွင့်လိုက်ချိန်တွင် STRRAT malware အား ဒေါင်းလုတ် လုပ်ရန် အန္တရာယ်ရှိ domain တစ်ခုထံ ချိတ်ဆက်သွားခဲ့သည်” ဟု ၎င်းတို့မှ ရှင်းပြခဲ့သည်။
တိုက်ခိုက်မှုများမှာ အီးမေးလ်မှတဆင် ဖြစ်ပေါ်ခဲ့သောကြောင့် အသုံးပြုသူများအတွက် ရရှိနိုင်သော အရိုးရှင်းဆုံး အန္တရာယ်လျော့ချနိုင်ရေးမှာ အခြားမည်သည့် ဖြစ်နိုင်ချေ ခြိမ်းခြောက်မှုများအတွက်နှင့် အတူတူပင် ဖြစ်သည် - ဖိုင်တွဲများမဆိုထားနှင့်၊ မသိသော အရင်းအမြစ်များမှလာသော အီးမေးလ်များအား ဖွင့်ခြင်းမှ ရှောင်ရှားရန် ဖြစ်သည်။ အကယ်၍ ထိုသူတို့မှ အီးမေးလ်တစ်ခု၏ တိကျမှုအပေါ် သံသယရှိလျှင် ၎င်းတို့သည် အတည်ပြုရန် ပို့သူများထံ ကိုယ်တိုင် ဆက်သွယ်သင့်သည်။ ပြီးလျှင် အချိန်ပြည့် စက်ပေါ်တွင် update ဖြစ်သော လုံခြုံရေး solution တစ်ခုအား run နေစေပါ။
ဆက်စပ်ဆောင်းပါးများ

Protecting Your Family from the Terrifying "Crying Child" AI Scam
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၁
ဆောင်းပါးဖတ်ရန်
What is a Data Breach? And why is Bitdefender the ultimate secure solution?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၁၉
ဆောင်းပါးဖတ်ရန်
Football Fever: Don’t Let Scammers Score Against Your Digital Security
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၅
ဆောင်းပါးဖတ်ရန်
Android Users Must Watch! 3 Settings to Lock Your Phone and Protect Against Banking Apps Scams (Latest Update)
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၂
ဆောင်းပါးဖတ်ရန်
Hackers Don't Just Target Big Companies - Your Business Is Next
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ မေ ၂၉
ဆောင်းပါးဖတ်ရန်