ဒီတွေ့ရခဲသော malware သည်တစ်နှစ်လုံး Crypto Wallets များကိုပစ်မှတ်ထားခဲ့သည်
ယခုတစ်နှစ်လည်ပတ်နေပြီဖြစ်သော ElectroRAT သည် ၂၀၂၀ ပြည့်နှစ်တွင် ၂၀၂၁ သို့ရောက်ရှိလာပြီး crypto ပိုက်ဆံအိတ်များကိုပစ်မှတ်ထားသည်။
ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ Intezer မှသုတေသီတစ်ယောက်ရှိသည် ဖော်ထုတ်နှင့်မှတ်တမ်းတင် သားကောင်များ '' ရန်ပုံငွေများကိုပစ်မှတ်ထားခြင်းနှင့်ဖျန်ထားပြီးဖြစ်သော ElectroRAT ၏အတွင်းပိုင်းအလုပ်လုပ်။
သုတေသီ Av Avaiil Mechtinger ၏ပြောကြားချက်အရ malware စစ်ဆင်ရေးတွင်သားကောင်များကိုလှည့်စားသောအသေးစိတ်ကိရိယာများပါ ၀ င်သည်။ “ စျေးကွက်ရှာဖွေရေးကင်ပိန်း၊ စိတ်ကြိုက် cryptocurrency နှင့်သက်ဆိုင်သော applications များနှင့် Remote Access Tool (RAT) ကိုခြစ်ရာကနေရေးသားခဲ့သည်။ ”
၎င်းကို built-in အက်ပလီကေးရှင်းများတွင်ထည့်သွင်းထားသည့်ဝေးလံခေါင်သီသောကိရိယာတစ်ခုဖြစ်သောကြောင့် malware ကို ElectroRAT ဟုခေါ်သည် အီလက်ထရွန်app တစ်ခုတည်ဆောက်ခြင်းပလက်ဖောင်းတစ်ခု။ ထို့ကြောင့် ElectroRAT ။
အထူးသဖြင့် cryptocurrency ၏တန်ဖိုးမြင့်တက်လာခြင်းနှင့်ထိုကဲ့သို့သောတိုက်ခိုက်မှုများပိုမိုအကျိုးဖြစ်ထွန်းစေသောနွားစျေးကွက်တွင် ၀ က်ဘ် malware ထွက်ပေါ်လာခြင်းကိုတွေ့ရခြင်းသည်အံ့အားသင့်စရာမဟုတ်ပါ” ဟု crypto ချုပ်နှောင်ခြင်းကိုစတင်ခဲ့သည့်နည်းပညာအရာရှိချုပ် James C Lopp ကပြောကြားခဲ့သည်။ Casa။
လွန်ခဲ့သောလအနည်းငယ်ကျော်က bitcoin နှင့်အခြား cryptocurrencies စက်မှုလုပ်ငန်းကိုဖြတ်ပြီးစျေးနှုန်းများမြင့်တက်မြင်လျှင်, နွားစျေးကွက်ဝင်ပါပြီ။
ElectroRAT ဆိုသည်မှာအဘယ်နည်း။
ElectroRat malware ကို open-source programming language Golang တွင်ရေးသားခဲ့သည်။ ၎င်းသည် cross-platform လုပ်ဆောင်နိုင်မှုအတွက်ကောင်းမွန်ပြီး MacOS, Linux နှင့် Windows အပါအ ၀ င် operating systems များစွာတွင်ပစ်မှတ်ထားသည်။
malware စစ်ဆင်ရေး၏တစ်စိတ်တစ်ပိုင်းအနေဖြင့်တိုက်ခိုက်သူများက“ ဒိုမိန်းမှတ်ပုံတင်ခြင်း၊ ၀ ဘ်ဆိုဒ်များ၊ Trojan လုပ်ထားသော application များနှင့်လူမှုမီဒီယာအကောင့်အတုများ” ကိုပြုလုပ်ခဲ့သည်ဟုအစီရင်ခံစာတွင်ဖော်ပြထားသည်။
အစီရင်ခံစာတွင် Mechtinger ကလူများသည် Wallets များသို့ ၀ င်ရောက်ရန်အသုံးပြုသော private keys များကိုစုဆောင်းရန်ကြိုးစားနေစဉ်တွင် ElectroRAT နှင့်“ scratch from” ရေးသားထားသော app များနှင့် operating systems များစွာကိုပစ်မှတ်ထားသောမူလကိရိယာများကိုတွေ့ရခဲသည်။

Mechtinger မှအစီရင်ခံစာတွင် "ခြစ်ရာများမှ malware ကိုရေးသားခြင်းသည်ရေဒီယိုအောက်တွင်ပျံသန်းရန်ခွင့်ပြုထားသည်မှာဗိုင်းရပ်စ်နှိမ်နင်းရေးရှာဖွေတွေ့ရှိမှုအားလုံးမှရှောင်ရှားခြင်း" ဖြစ်သည်။
Lopp သည်ဤထင်မြင်ချက်များကိုပဲ့တင်ထပ်ပြီးအဓိက operating operating system သုံးခုစလုံးအတွက် malware ကိုပြုစုခြင်းနှင့်ပစ်မှတ်ထားခြင်းသည်အထူးစိတ်ဝင်စားစရာဖြစ်သည်ဟုပြောကြားခဲ့သည်။
Lopp ၏ပြောကြားချက်အရ“ malware အများစုသည် Windows အခြေခံသာဖြစ်ပြီးကျယ်ပြန့်သော install base နှင့် operating system ၏လုံခြုံရေးအားနည်းခြင်းကြောင့်ဖြစ်သည်။ Bitcoin အမှု၌ malware စာရေးသူများသည်အစောပိုင်းမွေးစားသူများစွာသည် Linux ကိုအသုံးပြုသောနည်းပညာပိုင်းဆိုင်ရာလူများများဖြစ်သည်ဟုဆင်ခြင်နိုင်သည်။
ဘယ်လိုအလုပ်လုပ်လဲ
သားကောင်များကိုဆွဲဆောင်ရန်အတွက် ElectroRat တိုက်ခိုက်သူများသည် operating systems များစွာတွင် operating systems အမျိုးမျိုးနှင့်ကွဲပြားသော domains များနှင့် app များကိုဖန်တီးခဲ့ကြသည်။
အက်ပလီကေးရှင်းများကိုဒေါင်းလုပ်လုပ်ရန်စာမျက်နှာများကိုဒီစစ်ဆင်ရေးအတွက်အထူးဖန်တီးထားပြီးတရားဝင်အဖွဲ့အစည်းများနှင့်တူအောင်ဒီဇိုင်းပြုလုပ်ထားသည်။
ဆက်နွယ်နေသောအက်ပလီကေးရှင်းများသည် cryptocurrency အသုံးပြုသူများကိုအထူးနှစ်သက်ပြီးပစ်မှတ်ထားသည်။ “ Jamm” နှင့်“ eTrade” တို့သည်ကုန်သွယ်ရေးစီမံခန့်ခွဲမှုအက်ပလီကေးရှင်းများဖြစ်သည်။ DaoPoker ဆိုသည်မှာ cryptocurrency ကိုအသုံးပြုသော Poker app ဖြစ်သည်။
လူမှုမီဒီယာအတုများနှင့်သုံးစွဲသူကိုယ်ရေးအချက်အလက်အတုများကို အသုံးပြု၍ ၎င်းတို့၏ကြော်ငြာများအတွက်လူမှုမီဒီယာသြဇာလွှမ်းမိုးမှုများကိုပေးဆောင်ကာတိုက်ခိုက်သူသည်၎င်းတို့အားပစ်မှတ်ထားသည့် cryptocurrency နှင့် blockchain ဖိုရမ်များတွင်မြှင့်တင်ခြင်းအပါအဝင်အက်ပလီကေးရှင်းများကိုလွှင့်ထုတ်ခဲ့သည်။ နင် နှင့် SteemCoinPan။ ထိုရေးသားချက်များသည်စာဖတ်သူများအားပရော်ဖက်ရှင်နယ်နှင့်သက်ဆိုင်သည့်ဝက်ဘ်ဆိုက်များကိုကြည့်ရှုရန်နှင့်အမှန်တကယ်အားဖြင့်၎င်းတို့သည် malware ကိုဒေါင်းလုပ်လုပ်စဉ်အက်ပ်များကိုဒေါင်းလုပ်လုပ်ရန်အားပေးခဲ့သည်။

ဥပမာ – DaoPoker တွစ်တာစာမျက်နှာတွင်နောက်လိုက် ၄၁၇ ယောက်ရှိပြီးတွစ်တာတွင်နောက်လိုက် ၂၅၀၀၀ ကျော်ပါသောဆိုရှယ်မီဒီယာကြော်ငြာရှင်သည် eTrade ကိုရာထူးတိုးခဲ့သည်။ အရေးအသား၏အဖြစ် DaoPoker twitter စာမျက်နှာ အသက်ရှင်သေးသည်
အက်ပလီကေးရှင်းများသည်ရှေ့ဆုံးမျက်နှာစာတွင်တရားဝင်ကြည့်ရှုနေစဉ်၊ သူတို့သည်သုံးစွဲသူများ၏ cryptocurrency ပိုက်ဆံအိတ်များကိုပစ်မှတ်ထားပြီးဆိုးဝါးသောနောက်ခံလုပ်ဆောင်မှုများကိုပြုလုပ်နေသည်။ သူတို့ကအစတက်ကြွနေဆဲ။
Mechtinger က“ ဟက်ကာတွေကသင့်ရဲ့ cryptocurrency ကိုရယူချင်တယ်၊ သူတို့ကအဲ့ဒီဝေးကွာသွားအောင်လုပ်ဖို့ဆန္ဒရှိတယ်။ ကုမ္ပဏီအတုတွေ၊ ဂုဏ်သတင်းအတုနဲ့သင့်ရဲ့ဒင်္ဂါးတွေကိုခိုးယူဖို့ malware ကိုဖုံးကွယ်ထားတဲ့အပြစ်မဲ့ပုံစံတွေဖန်တီးဖို့လပေါင်းများစွာအလုပ်တွေလုပ်နေတယ်။
ဘာလုပ်လဲ
Mechtinger ကအီးမေးလ်တစ်ခုတွင်“ ElectroRAT မှာစွမ်းရည်အမျိုးမျိုးရှိပါတယ်။ "ဒါဟာသားကောင်ရဲ့စက်ကနေ screenshots တွေ, သော့မှတ်တမ်းများ, ဖိုင်တွဲများ / ဖိုင်များကိုယူနိုင်ပါတယ်နှင့်ထို့ထက်ပို။ နိုင်ပါတယ်။ ကွပ်မျက်ပြီးတဲ့အခါမှာသူကသူ့ရဲ့ command-and control-server နဲ့အတူ commands များကိုတည်ဆောက်ပြီး command များကိုစောင့်သည်။
အဆိုပါအစီရင်ခံစာတွင်သားကောင်များလူကြိုက်များ Ethereum ပိုက်ဆံအိတ် app ကို Metamask နှင့်ပတ်သက်သောရေးသားချက်များအပေါ်မှတ်ချက်ပေးလေ့လာတွေ့ရှိခဲ့သည်သတိပြုမိ, သူတို့ရဲ့ crypto ပိုက်ဆံအိတ်တိုက်ခိုက်ရန်၏ရည်ရွယ်ချက်အတွက် cryptocurrency အသုံးပြုသူများကိုအထူးပစ်မှတ်ထားအကြံပြုထားသည်။ malware ရဲ့အပြုအမူတွေကိုသုတေသီတွေရဲ့လေ့လာတွေ့ရှိချက်တွေအရလူပေါင်း ၆.၅ ထောင်ကျော်ဟာအန္တရာယ်ကျရောက်နိုင်ပါတယ်။
ဘယ်လိုရှောင်ရှားနိုင်မလဲ
ပထမခြေလှမ်းမှာအကောင်းဆုံးခြေလှမ်းဖြစ်သည်။ ၎င်းသည်မည်သည့် app ကိုမဆိုအပြည့်အဝ download လုပ်၍ မရပါ။
ယေဘုယျအားဖြင့်သင်သည်အက်ပ်အသစ်များကိုကြည့်နေသည့်အခါ Lopp ကရိပ်ရတဲ့ဝက်ဘ်ဆိုက်များနှင့်ဖိုရမ်များကိုရှောင်ရန်အကြံပြုသည်။ လူသိများပြီးစနစ်တကျပြန်လည်သုံးသပ်သည့်ဆော့ဖ်ဝဲကိုသာတပ်ဆင်ပါ။ ရှည်လျားသောဂုဏ်သတင်းသမိုင်းကြောင်းနှင့်ကြီးမားသော install ကိုအခြေစိုက်စခန်းများနှင့်အတူ apps များရှာပါ။
"သင်၏လက်ပ်တော့ / desktop ပေါ်တွင်သီးသန့်သော့များကိုသိမ်းထားသည့်ပိုက်ဆံအိတ်များကိုမသုံးပါနှင့်။ private keys တွေကိုသီးခြား hardware devices တွေမှာသိမ်းထားသင့်တယ်။
ဤအချက်သည်သင်၏ crypto ကိုအအေးခံ hardware ပိုက်ဆံအိတ်များတွင်သိမ်းဆည်းခြင်းနှင့်သင်၏ကွန်ပျူတာပေါ်တွင်သိမ်းဆည်းခြင်းထက်မျိုးစေ့စကားစုများရေးခြင်း၏အရေးကြီးမှုကိုပိုမိုအားကောင်းစေသည်။ ဒီနည်းလမ်းနှစ်ခုစလုံးကသင့်အွန်လိုင်းလှုပ်ရှားမှုကိုလှည့်ဖြားနေသော malware များသို့မရောက်ရှိစေပါ။

အကယ်၍ သင်၏ကွန်ပျူတာသည်အန္တရာယ်ကျရောက်နေပြီဟုသင်ထင်လျှင်ဒုတိယအဆင့်များကိုပြုလုပ်နိုင်သည်။
Mechtinger မှပြောကြားသည်မှာ“ သင်ဟာကူးစက်ခံရခြင်းမရှိဘူးဆိုတာသေချာစေရန်တက်ကြွသောအရေးယူဆောင်ရွက်မှုပြုရန်နှင့်သင်၏စက်ကိရိယာများကိုအန္တရာယ်ရှိသည့်လုပ်ဆောင်မှုများအတွက်စကင်လုပ်ရန်ကျွန်ုပ်တို့အကြံပြုပါသည်။
အစီရင်ခံစာတွင် Mechtinger ကသင်ဟာဒီလိမ်လည်မှုကိုခံရသည်ဟုသင်ထင်လျှင်၊ သင် malware နှင့်သက်ဆိုင်သောဖိုင်အားလုံးကို run ပြီးဖျက်ပစ်ရန်လိုအပ်သည်ဟုအကြံပြုသည်။ သင်၏စက်သည်သန့်ရှင်းပြီးအန္တရာယ်မရှိသောကုဒ်များကိုသေချာစွာစစ်ဆေးရန်လိုအပ်သည်။ Intezer ဖန်တီးထားသည် Endpoint Scanner Windows ပတ်ဝန်းကျင်အတွက်နှင့် Intezer ကာကွယ်ပါအခမဲ့သုံးစွဲသူများအတွက်အခမဲ့ကိရိယာတစ်ခုဖြစ်သည်။ ရှာဖွေတွေ့ရှိမှုနှင့်ပတ်သက်သောအသေးစိတ်အချက်အလက်များကိုမူရင်းအစီရင်ခံစာတွင်တွေ့နိုင်သည်။
ဒါ့အပြင်သင့်ရဲ့ရန်ပုံငွေတွေကို crypto ပိုက်ဆံအိတ်အသစ်တစ်ခုထဲပြောင်းပြီးသင့်ရဲ့ password အားလုံးကိုပြောင်းလဲသင့်ပါတယ်။
ပိုမိုမြင့်မားသော Bitcoin စျေးနှုန်းသည် ပို၍ malware များကိုဆွဲဆောင်သည်
Bitcoin စျေးနှုန်းများဆက်လက်မြင့်တက်နေသဖြင့် Mechtinger သည်ဤကဲ့သို့သောတိုက်ခိုက်မှုများကိုနှေးကွေးစေသည်။ တကယ်တော့သူတို့တိုးမြှင့်ဖို့ဖွယ်ရှိပါတယ်။
ငွေရေးကြေးရေးအရလှုံ့ဆော်ခံရသောဟက်ကာများအတွက်ဂန္ထဝင်ဖြစ်သောအစုရှယ်ယာအမြောက်အမြားရှိသည်။
Lopp ကပြောကြားသည်မှာတိုက်ခိုက်သူများသည်၎င်းတို့၏ private keys များမှလူများအားခွဲထုတ်ရန်နည်းလမ်းသစ်များဖြင့်ပိုမိုကြီးမားသောအရင်းအမြစ်များကိုမြှုပ်နှံမည်ဟုမြင်ရလိမ့်မည်။
“ တိုက်ခိုက်မှုအသစ်တစ်ခုသည်ဖွံ့ဖြိုးတိုးတက်ရန်ပိုမိုကြိုးစားအားထုတ်မှုများပြုလုပ်သော်လည်းအကျိုးရလဒ်များမှာပိုမိုမြင့်မားနိုင်သည်။ အဘယ်ကြောင့်ဆိုသော်၎င်းသည်လူအများအားလှည့်ဖြားရန်ပိုများသောကြောင့်ဖြစ်သည်။ အကြောင်းမှာထိုစတိုင်၏အသိပညာကိုအသုံးပြုသူအခြေစိုက်စခန်းမှတဆင့်ဖြန့်ဝေခြင်းမရှိသေးပါ။ ဆိုလိုတာကလူတွေဟာသူတို့ကိုယ်သူတို့မသိဘဲတိုက်ခိုက်မှုကိုပိုမိုဖော်ထုတ်နိုင်လိမ့်မယ်
Comments are closed, but trackbacks and pingbacks are open.