ကူးစက်ရောဂါကြားတွင် Ransomware အဖွဲ့များကိုမယုံကြည်ပါနှင့်

ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူတစ် ဦး ကကူးစက်ရောဂါဖြစ်ပွားမှုကြားတွင် ransomware အုပ်စုများ၏ကတိတော်များနှင့်မသက်ဆိုင်ကြောင်းသူယုံကြည်ရသည့်အကြောင်းရင်းကိုရှင်းပြခဲ့သည်။
ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ Emsisoft မှခြိမ်းခြောက်မှုလေ့လာဆန်းစစ်သူ Brett Callow ကပြောကြားရာတွင် Coronavirus ကူးစက်ပျံ့နှံ့နေစဉ်အတွင်း ransomware အုပ်စုများသည်ဆေးဘက်ဆိုင်ရာအဖွဲ့အစည်းများအပေါ်သူတို့၏လှုပ်ရှားမှုကိုရပ်တန့်ရန်ကတိပေးခဲ့သည်ဟု Cointelegraph သို့ပြောကြားခဲ့သည်။ သို့တိုင်သူကဤကတိများသည်ဆီလျှော်မှုမရှိဟုသူယုံကြည်သည်။
“ ransomware အုပ်စုများမှအပစ်အခတ်ရပ်စဲရေးတောင်းဆိုချက်သည်ဆီလျှော်မှုမရှိ (()) ကိုလုံးဝလျစ်လျူရှုသင့်သည်။ ဒေသခံအိမ်သူအိမ်သားများကမင်းကိုလုယူမထားဘူးဟုကတိပြုထားသောကြောင့်သင်၏တံခါးကိုသော့ဖွင့်ထားမည်လား။ မဖြစ်နိုင်ဘူး။ ဖားနှင့်ကင်းမြီးကောက်တို့၏ပုံပြင်ကိုသတိရလာသည်။
ransomware အုပ်စုများအားဖြင့်အချည်းနှီးသောကတိတော်များ
မတ်လလယ်တွင်ဆိုက်ဘာလုံခြုံရေးသတင်း BleepingComputer မှ၎င်းသည် ransomware အုပ်စုများနှင့်ဆက်သွယ်ကြောင်းပြောကြားခဲ့သည်။ ထိုအချိန်ကအချို့သည်ဆက်လက်ဖြစ်ပွားနေသောရောဂါဖြစ်ပွားနေစဉ်အတွင်းကျန်းမာရေးနှင့်ဆေးဘက်ဆိုင်ရာအဖွဲ့အစည်းများကိုမတိုက်ခိုက်ရန်ကတိပေးခဲ့သည်။ ဤသည် Callow ၏မှတ်ချက်နှင့်အညီဖြစ်ပါသည်:
“ ransomware အုပ်စုတွေရဲ့တောင်းဆိုချက်ကိုဆားတစ်မျိုးနဲ့ယူသင့်တယ်။ သူတို့ကအတိတ်ကဆေးရုံတွေကိုတိုက်ခိုက်ခြင်းအားဖြင့်ဘဝတွေကိုအန္တရာယ်ကျရောက်စေခဲ့တယ်၊ အခုသူတို့အဲဒီလိုလုပ်ဖို့တွန့်ဆုတ်နေလိမ့်မယ်လို့ယူဆတာမှားသွားတယ်။ ”
ကတိပေးပြီးမကြာမီတွင်အနက်ရောင် ဦး ထုပ်ဟက်ကာအဖွဲ့သည် Maze သည် coronavirus ကိုသုတေသနပြုသည့်ကုမ္ပဏီတစ်ခု၏အခြေခံအဆောက်အအုံကို ransomware ဖြင့်ကူးစက်ခဲ့ကြောင်းထောက်ပြသင့်သည်။ Cointelegraph မှယမန်နေ့ကဖော်ပြခဲ့သည့်အတိုင်းမကြာသေးမီကထုတ်ပြန်ခဲ့သည့်အစီရင်ခံစာတွင်ကတိက ၀ တ်များရှိသော်လည်းကမ္ဘာလုံးဆိုင်ရာ ransomware တိုက်ခိုက်မှုများကျဆင်းသွားသော်လည်းဆေးရုံများကိုတိုက်ခိုက်နေဆဲဖြစ်သည်။ သူတို့ရဲ့ကတိတော်များကိုစိတ်မချရသောကြောင့်၊ Callow သည် ransomware အုပ်စုများ၏ကတိများကိုဖုံးကွယ်ရန်မီဒီယာများအားအကြံပေးသည် –
ပုဂ္ဂိုလ်ရေးအရ, ငါစာနယ်ဇင်း ransomware အုပ်စုများ၏ပြောဆိုမှုများကိုထပ်ခါတလဲလဲသင့်တယ်ထင်ပါတယ်ဒါကြောင့်လုပ်နေတာအတွက်အဘယ်သူမျှမအချက်သို့မဟုတ်အကျိုးကျေးဇူးမရှိသောကြောင့်။ ရာဇ ၀ တ်မှုကျူးလွန်သူများလွှတ်ပေးရန်ရွေးချယ်သောအသေးစိတ်အချက်အလက်များသည်ချယ်ရီရွေး။ အများပြည်သူဒိုမိန်းတွင်သာဖြစ်လိုသည့်အချက်အလက်သာဖြစ်လိမ့်မည်။ (… ) စာနယ်ဇင်းသမားများသည် ransomware အုပ်စုများအားမည်သည့်နည်းနှင့်မျှ Robin Hood ကဲ့သို့သောဖြစ်ရပ်များသို့မဟုတ်သူတို့ကိုအထောက်အကူပြုသောပြောဆိုမှုများကိုရှောင်ရှားသင့်သည်။
ransomware တိုက်ခိုက်မှုနောက်ကွယ်ရှိဆိုက်ဘာမှုခင်းအဖွဲ့များသည်စနစ်တကျဖွဲ့စည်းထားခြင်းခံရပြီး Callow ၏အဆိုအရတရားဝင်ကုမ္ပဏီများနှင့်နည်းလမ်းများစွာရှိသည်။ သူကရှင်းပြသည် –
Ransomware အုပ်စုများသည်တရားဝင်စီးပွားရေးလုပ်ငန်းများကဲ့သို့နည်းလမ်းများစွာဖြင့်လုပ်ကိုင်ကြသည်။ သူတို့ကအခြားအုပ်စုများကလုပ်ကိုင်ဖို့သက်သေပြခဲ့ကြမဟာဗျူဟာများချမှတ်။ (… ) သူတို့သည်ရွေးနုတ်ဖိုးအကောင်းဆုံးဝယ်လိုအားကိုဆုံးဖြတ်ရန်စျေးနှုန်း sensitivity ကိုစမ်းသပ်ကြသည်။ သူတို့က 'ဖောက်သည်' 'ကသူတို့ထုတ်ကုန်' 'ဝယ်ယူရန်' 'အဘို့အလွယ်ကူသောဖြစ်နိုင်သမျှအောင်ကြိုးစား, Bitcoin, အကျယ်ပြန့်လူသိများနှင့်သိုလှောင် cryptocurrency, သူတို့ရဲ့ရွေးချယ်မှုသူတို့ရဲ့ငွေကြေးဖြစ်ပါတယ်အဘယ်ကြောင့်ဖြစ်သည်။ "
Ransomware သည်အဆက်မပြတ်ဖြစ်ပေါ်နေသောခြိမ်းခြောက်မှုတစ်ခုဖြစ်သည်
Ransomware သည်ကမ္ဘာပေါ်တွင်အကြီးမားဆုံးဆိုက်ဘာလုံခြုံရေးခြိမ်းခြောက်မှုတစ်ခုဖြစ်သည်ဟုအများကယုံကြည်ကြသည်။ ဒီလို malware မျိုးဟာဒီထက်ပိုပြီးအန္တရာယ်ဖြစ်စေနိုင်တဲ့နည်းလမ်းတွေနဲ့လျှင်မြန်စွာပြောင်းလဲနေပါတယ်။ Callow ကတ ဦး တည်းထိုကဲ့သို့သောပြောင်းလဲမှုထောက်ပြ:
“ ransomware ကမ္ဘာ၏အကြီးမားဆုံးပြောင်းလဲမှုမှာ encryption only attack မှ encryption (and) exfiltration attack များသို့ပြောင်းခြင်းနှင့်မကြာသေးမီက exfiltrated data များ၏လက်နက်များပြောင်းလဲခြင်းဖြစ်သည်။ Ransomware အုပ်စုများသည်သူတို့၏သားကောင်များ၏အချက်အလက်များကိုရိုးရိုးရှင်းရှင်းမထုတ်ပေးတော့ဘဲ၊ ၎င်းတို့သည်ပြိုင်ဘက်များသို့ရောင်းချရန်၊ 'ညစ်ပတ်သောလျှို့ဝှက်ချက်များ' ဖော်ထုတ်ရန်နှင့်ကုမ္ပဏီများ၏ဖောက်သည်များနှင့်စီးပွားရေးလုပ်ဖော်ကိုင်ဖက်များကိုတိုက်ခိုက်ရန်အသုံးပြုရန်ခြိမ်းခြောက်ခဲ့သည်။ "
မကြာသေးမီက Sodinokibi သည် malware နောက်ကွယ်ရှိ ransomware အုပ်စုသည်တရားစွဲဆိုမှုအားတားဆီးရန် Bitcoin (BTC) မှ Monero (XMR) သို့လာမည့်အကူးအပြောင်းကိုကြေငြာခဲ့သည်။ Callow ကဤသည် ransomware အထူးပြုဆိုက်ဘာပြစ်မှုဆိုင်ရာအဖွဲ့အစည်းများအကြားလမ်းကြောင်းသစ်တစ်ခု၏အစဖြစ်နိုင်သည်ဟုထောက်ပြခဲ့သည်။
"အခြားရွေးချယ်စရာငွေကြေးအတွက်တောင်းဆိုတောင်းဆိုမှုအချို့သာဓကရှိပါတယ်နေစဉ်," ဒီအဓိက ransomware အုပ်စုတစ်စု Bitcoin ထက်အခြားငွေကြေးအပေါ်အခြေချခဲ့သည်ပထမ ဦး ဆုံးအကြိမ်ဖြစ်လိမ့်မည် အခြားစီးပွားရေးလုပ်ငန်းများကဲ့သို့ပင်ရာဇ ၀ တ်ဂိုဏ်းများကအလုပ်လုပ်ကိုင်ကြောင်းသက်သေပြနိုင်သည့်နည်းဗျူဟာများကိုချမှတ်ကျင့်သုံးကြသည်။ ထို့ကြောင့်ဤ switch သည် REvil အတွက်အောင်မြင်မှုရရှိပါကအခြားသောအုပ်စုများသည် Bitcoin မဟုတ်သောအခြားငွေကြေးများနှင့် ၀ င်ငွေလိုအပ်ချက်များကိုစမ်းသပ်မှုများစတင်သည်ကိုမြင်ရလိမ့်မည်ဟုမျှော်လင့်ရသည်။ "
Comments are closed, but trackbacks and pingbacks are open.