သုတေသီများကအက်ပလီကေးရှင်း ၃ ခုသည် crypto ကိုတစ်နှစ်အတွင်းခိုးယူသွားကြောင်းပြောကြားခဲ့သည်

ဆိုက်ဘာလုံခြုံရေးသုတေသီများသည် application အတုများစွာကို ဖန်တီး၍ cryptocurrency အသုံးပြုသူများကိုပစ်မှတ်ထားသည့်တစ်နှစ်ကြာ malware စစ်ဆင်ရေးကိုတွေ့ရှိခဲ့သည်။
လုံခြုံရေးကုမ္ပဏီ Intezer Labs က crypto စျေးနှုန်းများမြင့်တက်လာခြင်းကြောင့်ဟက်ကာများနှင့်ငွေကြေးအကျိုးအမြတ်ရရန်ရန်လိုသောမလိုမုန်းထားသူများအကြားလှုပ်ရှားမှုများမြင့်တက်လာကြောင်းသတိပေးခဲ့သည်။ malware သည်ပြီးခဲ့သည့်နှစ်ကဖြန့်ချိခဲ့သော်လည်း ၂၀၂၀ ဒီဇင်ဘာလတွင်သာရှာဖွေတွေ့ရှိခဲ့သည်။
ElectroRAT ဟုခေါ်သော Remote Access Trojan (RAT) အသစ်သည်ထောင်ပေါင်းများစွာသော Windows, macOS နှင့် Linux သုံးစွဲသူများ၏ cryptocurrency ပိုက်ဆံအိတ်များကိုရှင်းလင်းရန်အသုံးပြုခဲ့သည်။ အစီရင်ခံစာ ထည့်သည်
တိုက်ခိုက်မှုတွင်အသုံးပြုသော cryptocurrency နှင့်သက်ဆိုင်သောအက်ပလီကေးရှင်းသုံးခုဖြစ်သော Jamm, eTrade / Kintum နှင့် DaoPoker တို့ကိုသူတို့၏ကိုယ်ပိုင်ဝက်ဘ်ဆိုက်များပေါ်တွင်တင်ခဲ့သည်။ ပထမနှစ်ခုကတော့အတုအယောင် crypto ကုန်သွယ်ရေးအက်ပလီကေးရှင်းတွေဖြစ်ပြီးတတိယကတော့လောင်းကစားကိုအခြေခံတယ်။
သုတေသီများအဆိုအရအဆိုပါအက်ပလီကေးရှင်းများအတွင်း၌ဝှက်ထားသော ElectroRAT malware သည်အလွန်ကျူးကျော်ဝင်ရောက်ခြင်းဖြစ်သည်။
၎င်းသည်ခလုတ်မှတ်တမ်းမှတ်ခြင်း၊ ဖန်သားပြင်ရိုက်ခြင်း၊ ဖိုင်မှ disk သို့တင်ခြင်း၊ ဖိုင်များကိုဒေါင်းလုပ်လုပ်ခြင်းနှင့်သားကောင်၏ console တွင်လုပ်ဆောင်နိုင်သည့်စွမ်းရည်အမျိုးမျိုးရှိသည်။
သားကောင်၏ကွန်ပျူတာပေါ်တွင်စတင်ပြီးသောအခါအက်ပလီကေးရှင်းများသည်အန္တရာယ်ရှိနောက်ခံဖြစ်စဉ်များမှအာရုံကိုအာရုံလွှဲရန်ကြိုတင်စီမံထားသောအသုံးပြုသူမျက်နှာပြင်ကိုပြသသည်။ Bitcointalk ကဲ့သို့သော cryptocurrency အခြေခံဖိုရမ်များအပြင် Twitter နှင့် Telegram တို့ကိုလူမှုမီဒီယာပလက်ဖောင်းများဖြင့်လည်းအက်ပလီကေးရှင်းများကိုမြှင့်တင်ခဲ့သည်။
Intezer Labs မှခန့်မှန်းတွက်ချက်မှုအရကင်ပိန်းသည်“ လူထောင်ပေါင်းများစွာ” အားသူတို့၏ crypto ပိုက်ဆံအိတ်များမှုတ်ထုတ်လိုက်သောရောဂါပိုးကူးစက်ပြီးဖြစ်သည်။ အက်ပလီကေးရှင်းများမှအနှောင့်အယှက်ပေးခံရသူအချို့သည် MetaMask ကဲ့သို့သောလူကြိုက်များသော crypto ပိုက်ဆံအိတ်များကိုအသုံးပြုနေကြောင်းအထောက်အထားများရှိသည်ဟုထပ်မံပြောကြားခဲ့သည်။
Malware ကို Golang ဟုခေါ်သည့်ပလက်ဖောင်းပေါ်ပရိုဂရမ်မာဘာသာစကားဖြင့်ရေးသားထားပြီး၎င်းကိုရှာဖွေရန်ခက်ခဲစေသည်။ လုံခြုံရေးကုမ္ပဏီမှပြောကြားရာတွင် RAT ၏ဒီဇိုင်းကိုကြည့်ခြင်းသည်အဆန်းမဟုတ်ကြောင်းပြောကြားခဲ့သည် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကိုခိုးယူ ခြစ်ရာကနေရေးသားခဲ့ cryptocurrency အသုံးပြုသူများအနေဖြင့်ဖြည့်စွက်;
၀ က်ဘ်ဆိုက်များ၊ အက်ပလီကေးရှင်းအတုများနှင့်သက်ဆိုင်ရာဖိုရမ်များနှင့်လူမှုမီဒီယာများမှတစ်ဆင့်စျေးကွက်မြှင့်တင်ရေးနှင့်မြှင့်တင်ရေးကြိုးပမ်းမှုများပါ ၀ င်သည့်ကျယ်ပြန့်သည့်နှင့်ပစ်မှတ်ထားသောလှုပ်ရှားမှုများကိုတွေ့ရခဲသည်။
တရားဝင်အက်ပ်များ၏ဗားရှင်းအတုနှင့် MetaMask သို့မဟုတ်ဘရောင်ဇာ extension များပါရှိသည့်အမှုပေါင်း ၂၀၂၀ တွင်ဖြစ်ပွားမှုများစွာရှိခဲ့သည် Ledger သားကောင်ကွန်ပျူတာများပေါ်သို့သူတို့လမ်းကိုဖန်ဆင်းကြပြီ ၎င်းသည်ဒီဇင်ဘာလလယ်တွင် Ledger ၏ကြီးမားသောအချက်အလက်ချိုးဖောက်မှုနှင့်သက်ဆိုင်နိုင်သည်။
၂၀၂၀ စက်တင်ဘာတွင် Coinbase အသုံးပြုသူများသည်အသစ်သောသားကောင်များထဲမှတစ် ဦး ဖြစ်သည် Android-based malware Google Play စတိုးမှတဆင့်ဖြန့်ဝေ။
Comments are closed, but trackbacks and pingbacks are open.