STRRAT RAT MALWARE စည်းရုံးသိမ်းသွင်းမှုအသစ်များမှ ၎င်းတို့သည် ခံရသူအား RANSOMWARE ၏ သားကောင်အဖြစ် ကျရောက်သွားပြီဟု ယုံကြည်စေကြောင်း သုတေသီများမှ တွေ့ရှိခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၁ မေ ၂၃ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Microsoft မှ မျှဝေခဲ့သည့် အချက်အလက်အရ STRRAT malware ၏ နောက်ဆုံးပေါ် ဗားရှင်းအား ထုတ်ရန် ဒီဇိုင်းပုံဖော်ထားသော ကြီးမားသည့် spam အီးမေးလ် လှုံ့ဆော်မှု အသစ်တစ်ခုကို လုံခြုံရေးသုတေသီများမှ ရှာဖွေတွေ့ရှိခဲ့ကြသည်။
Ransomware တိုက်ခိုက်မှုများမှာ ကုမ္ပဏီများ နှင့် လူများအကြား အလွန် အန္တရာယ်ရှိကြသည်။ သင့်အချက်အလက်မှာ ransomware အားဖြင့် လော့ခ်ချခံရပြီး ဖြစ်စဉ်အတွင်း အခိုးခံရနိုင်ချေရှိကာ blackmail ရင်ဆိုင်ရလျှင် သာသာယာယာ အလားအလာတစ်ခုတော့ မဟုတ်ပေ။ အချို့ malware သည် ဖိုင်များအား မတို့ထိဘဲ လူအများအား ransomware ကူးစက်မှုတစ်ခု၏ ဖြစ်နိုင်ချေနှင့်အတူ ခြောက်လှန့်ခြင်းဖြင့် ransomware တိုက်ခိုက်မှုတစ်ခု အသွင်သာ ဆောင်လေ့ရှိကြောင်း သိရှိရသည်။
STRRAT သည် အမှန်စင်စစ် ransomware မဟုတ်ဘဲ ransomware ၏ အပြုအမူကို အတုခိုးထားသော malware အမျိုးအစားတစ်ခု ဖြစ်သည်။ ဤခြိမ်းခြောက်မှုဖြင့် ကူးစက်ခံရသော အသုံးပြုသူများမှာ အဖြစ်မှန်မဟုတ်သည့် ၎င်းတို့သည် ပိုမိုပြင်းထန်သော တိုက်ခိုက်မှုတစ်ခု၏ သားကောင်အဖြစ် ကျရောက်သွားပြီဟု ယုံကြည်စေရန် ဦးတည်သွားစေသည်။ ၎င်းမှာ remote access trojan (RAT) လည်းဖြစ်ပြီး ဆိုလိုသည်မှာ ၎င်းသည် browser လှို့ဝှက်ကုဒ်များ စုဆောင်းခြင်း၊ remote access အား ခွင့်ပြုခြင်း နှင့် အခြား သွင်ပြင်လက္ခဏာ အများအပြားအကြား keystroke များ log လုပ်ခြင်းအားဖြင့် ထိခိုက်မှု ဖြစ်စေနိုင်သည်။
“ဤ RAT သည် ဖိုင်များအား အမှန်တကယ် စကားဝှက်ပြုခြင်း မရှိဘဲ ၎င်းတို့ထံတွင် ဖိုင်အမည် extension .crimson ကို နောက်ဆက်တွဲခြင်းဖြင့် ၎င်း၏ ransomware ကဲ့သို့သော အပြုအမူအတွက် နာမည်ကြီးသည်” ဟု Microsoft လုံခြုံရေး ထောက်လှမ်းရေးအဖွဲ့မှ Twitter ပေါ်တွင် ပြောဆိုခဲ့သည်။
“တိုက်ခိုက်သူများသည် အီးမေးလ် လှုံ့ဆော်မှု အစပြုရန် အလဲအလှယ်ပြုခံ အီးမေးလ်အကောင့်များကို အသုံးပြုခဲ့သည်။ အီးမေးလ်များတွင် PDF ဖိုင်တွဲတစ်တွဲအသွင်ဆောင်ထားသည့် ပုံတစ်ပုံ ပါရှိသော်လည်း ဖွင့်လိုက်ချိန်တွင် STRRAT malware အား ဒေါင်းလုတ် လုပ်ရန် အန္တရာယ်ရှိ domain တစ်ခုထံ ချိတ်ဆက်သွားခဲ့သည်” ဟု ၎င်းတို့မှ ရှင်းပြခဲ့သည်။
တိုက်ခိုက်မှုများမှာ အီးမေးလ်မှတဆင် ဖြစ်ပေါ်ခဲ့သောကြောင့် အသုံးပြုသူများအတွက် ရရှိနိုင်သော အရိုးရှင်းဆုံး အန္တရာယ်လျော့ချနိုင်ရေးမှာ အခြားမည်သည့် ဖြစ်နိုင်ချေ ခြိမ်းခြောက်မှုများအတွက်နှင့် အတူတူပင် ဖြစ်သည် - ဖိုင်တွဲများမဆိုထားနှင့်၊ မသိသော အရင်းအမြစ်များမှလာသော အီးမေးလ်များအား ဖွင့်ခြင်းမှ ရှောင်ရှားရန် ဖြစ်သည်။ အကယ်၍ ထိုသူတို့မှ အီးမေးလ်တစ်ခု၏ တိကျမှုအပေါ် သံသယရှိလျှင် ၎င်းတို့သည် အတည်ပြုရန် ပို့သူများထံ ကိုယ်တိုင် ဆက်သွယ်သင့်သည်။ ပြီးလျှင် အချိန်ပြည့် စက်ပေါ်တွင် update ဖြစ်သော လုံခြုံရေး solution တစ်ခုအား run နေစေပါ။
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်