fbpx

သုတေသီများ Discover နယူး Cryptocurrency-အာရုံစူးစိုက် Trojan ဟာ



ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီတစ်ခုက Zscaler ThreatLabZ မှာ Computer ကိုလေ့လာသုံးသပ် cryptocurrency အသုံးပြုသူများကိုပစ်မှတ်ထားကြောင်း trojan အမျိုးအစားအသစ်တစ်မျိုးတွေ့ပြီ။

သြဂုတ်လ 8 ရက်နေ့တွင်ထုတ်ဝေနေတဲ့ဘလော့ဂ်ပို့စ်တွင်အဆိုပါကုမ္ပဏီ, က, အပစ်မှတ်ထားကွန်ပျူတာ၏စီမံခန့်ခွဲရေးဆိုင်ရာထိန်းချုပ်မှုကိုဖမ်းယူ browser ကိုသမိုင်း retrieve နှင့် cryptocurrency ခရက်ဒစ်ကတ်များနှငျ့ပတျသကျသောလှုပ်ရှားမှုများအဘို့အကြည့်အရှုသွားနိုင်ပါကြောင်းအသစ်တခုဝေးလံခေါင်သီ-access ကို trojan (RAT) ဖော်ထုတ်ကြောင်းထုတ်ဖော်ပြသ စီးပွားရေး, လူမှုရေးမီဒီယာနှင့်အခြားသူများ။

အဆိုပါ malware ကို Saefko ဟုခေါ်သည်နှင့် .NET Microsoft ကတီထွင်တဲ့ software ကိုမူဘောင်၌ရေးထားလျက်ရှိ၏နှင့် application တစ်ခုကျယ်ပြန့်ဖွံ့ဖြိုးတိုးတက်ဖို့အသုံးပြုသည်။ The post ထပ်မံကရှင်းပြသည်:

"ကြွက်များများသောအားဖြင့်အသုံးပြုသူတစ် email attachment တစ်ခုဖွင့်လှစ်သို့မဟုတ် application တစ်ခုသို့မဟုတ်ကူးစက်ခဲ့ပြီးတဲ့ဂိမ်းဒေါင်းလုပ်၏ရလဒ်အဖြစ်ဒေါင်းလုပ်လုပ်နေကြသည်။ တစ်ဦး RAT အုပ်ချုပ်ရေးထိန်းချုပ်နိုင်ပါတယ်သောကြောင့်, ကျူးကျော်ထိုကဲ့သို့သော, ရိုက်ချက်များကိုမှတ်ထားခြင်းအားဖြင့်အသုံးပြုသူအပြုအမူစောင့်ကြည့်လျှို့ဝှက်သတင်းအချက်အလက်ကိုရယူသုံး, စနစ်ရဲ့ webcam ကိုသက်ဝင်, screenshots များတာ, drives တွေကိုပုံစံနှင့်ထို့ထက် ပို. သကဲ့သို့, ပစ်မှတ်ထားကွန်ပျူတာပေါ်မှာဘာမှအကြောင်းကိုပဲလုပ်ပေးနိုင်တယ်။ "

Zscaler တစ်ဦးချင်းစီစိတ်မချရရင်းမြစ်များမှဖိုင်များကို download လုပ်ပါသို့မဟုတ်ဖွင့်လှစ်မအကြံပြုနှင့်ကွန်ယက်အုပ်ချုပ်ရေးမှူးများ, အသုံးမပြုတဲ့ ports များကိုပိတ်ဆို့အသုံးမပြုန်ဆောင်မှုကို turn off နှင့်အထွက်အသွားအလာစောင့်ကြည့်သင့်ကြောင်းဖော်ပြထားသည်။

crypto malware ကိုမွကွေီးပျေါမှာလမ်းလျှောက်

ယခုအပတ်အစောပိုင်းတွင်, သတင်း cryptocurrency- နှင့်ဗီဒီယိုဂိမ်း-related စီးပွားရေးလုပ်ငန်းများကိုပစ်မှတ်ထားနေကြသည်တရုတ်အစိုးရပိုင်သူလျှိုဆိုက်ဘာယူနစ် APT41 ကြောင်းဖြစ်ပွားခဲ့သည်။ ကြောင်းဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ FireEye ပြောဆိုချက်ကိုမှသုတေသီ "အုပ်စုလည်းရှေ့ဆက်ထိုကဲ့သို့ကုမ္ပဏီတခုနှင့်နိုင်ငံရေးဖြစ်ရပ်များအဖြစ်အံ့ဆဲဆဲဖြစ်ရပ်များ, ၏ထောက်လှမ်းရေးစုဆောင်းရန်တပ်ဖြန့်ထားသည်။ "

ဇွန်လမှာတော့ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီတစ်ခုက ESET "LoudMiner က" ဟုအမည်ပေးထားသည့်သြဂုတ်လ 2018. အဆိုပါ malware ကိုကတည်းက MacOS နဲ့ Windows များအတွက်ဖြန့်ဝေထားတဲ့ပုံမှန်မဟုတ်သောနှင့်ဇွဲ cryptocurrency မိုင်းလုပ်သားအဖြစ်ဖော်ပြထားတယ်ဘယ်အရာကိုရှာဖွေတွေ့ရှိ virtualization software ကိုအသုံးပြုသည် – MacOS ပေါ်တွင် Windows နှင့် Qemu အပေါ် VirtualBox – သတ္တုတွင်းမှ crypto အပေါ် တစ်ဦး Tiny Core Linux ကို virtual machine, အရှင်မျိုးစုံလည်ပတ်မှုစနစ်များကိုဖြတ်ပြီးကွန်ပျူတာများကိုကူးစက်ဖို့အလားအလာရှိခြင်း။

ဧပြီလထုတ်ဝေ cryptocurrency ထောက်လှမ်းရေးကုမ္ပဏီတစ်ခုက CipherTrace နေဖြင့်တစ်ဦးအစီရင်ခံစာအပိုဆောင်းလိမ်လည်မှုသို့မဟုတ်အလားတူကာလအတွက် $ 851 သန်းအထိပမာဏ misappropriated ရန်ပုံငွေဆုံးရှုံးမှုနှင့်အတူ $ 356 သန်းမှာ 2019 ခုနှစ်ပထမသုံးလပတ်အတွင်းဒီဂျစ်တယ်ငွေကြေးခိုးယူခြင်းနှင့် Scan ကိုထံမှဆုံးရှုံးမှုခန့်မှန်းပါတယ်။ ကြောက်စရာကောင်းလောက်အောင်တိုး, $ 1.2 ဘီလီယံ၏ဤ Q1 စုစုပေါင်း 2019 ၏ပထမဦးဆုံးလများပိုမိုပြင်းထန်လာဟက်ကာလှုပ်ရှားမှုညွှန်း, 2018 သားအပေါငျးအတွက် crypto ရာဇဝတ်မှုမှစုစုပေါင်းဆုံးရှုံးမှု၏ 70% ဖွဲ့စည်း။



Source link

Comments are closed, but trackbacks and pingbacks are open.