fbpx

ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ ESET သည်အဓိက Monero-Mining Botnet ကိုအနှောင့်အယှက်ပေးသည်



လက်တင်အမေရိကရှိယခင်ကမတွေ့ရသေးသော Monero (XMR) -minin botnet ၏လုပ်ဆောင်မှုများကိုနှောင့်ယှက်ရာတွင်အောင်မြင်မှုအချို့ရှိသည်ဟုစလိုဗက်ကီးယားဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ ESET ကဖော်ပြခဲ့သည်။

ESET က201ပြီလ ၂၃ ရက်တွင်ကြေငြာချက်တစ်ခုအရ ၂၀၁၁ ခုနှစ်မေလမှစပြီး malware သည်ကွန်ပျူတာ ၃၅၀၀၀ ကျော်ကူးစက်ခံခဲ့ရပြီး၊

သုတေသီများသည်ခြိမ်းခြောက်မှုကိုကိုင်တွယ်ရာတွင်အောင်မြင်ခဲ့သည်

ESET မှသုတေသီများသည် botnet VictoryGate ကိုနာမည်ပျက်ခေါ်ဝေါ်ခဲ့ပြီးအဓိကလုပ်ဆောင်ချက်မှာတရားမ ၀ င် Monero သတ္တုတူးဖော်ရေးဖြစ်သည်။ cryptojacking ဟုလည်းလူသိများသည်။

ဤသည်ပိုင်ရှင်၏ခွင့်ပြုချက်သို့မဟုတ်အသိပညာမရှိဘဲ cryptocurrencies အဘို့အသတ္တုတွင်းတစ်ခုကွန်ပျူတာရဲ့အပြောင်းအလဲနဲ့ပါဝါကိုအသုံးပြုကြောင်း malware ကို install ခြင်းဖြင့်အလုပ်လုပ်သောကိုယ်ပျောက် crypto-သတ္တုတူးဖော်ရေးတိုက်ခိုက်မှုများအတွက်စက်မှုလုပ်ငန်းအသုံးအနှုန်းဖြစ်ပါတယ်။

ကုမ္ပဏီ၏ထုတ်ပြန်ကြေငြာချက်က malware သည်ကူးစက်ခံထားရသောကွန်ပျူတာများပေါ်တွင်အလွန်အမင်းမြင့်မားသောအရင်းအမြစ်အသုံးပြုမှုကိုဖြစ်ပေါ်စေပြီး၊ အပူအအေးလွန်ကဲခြင်းနှင့်စက်ကိုပျက်စီးစေနိုင်သည့် CPU ၀ န်ဆောင်မှု ၉၀ မှ ၉၉% အထိရရှိစေသည်။

Botnet ၏ပြန့်ပွားမှုအားနည်းချက်မှာမူရင်းပါရှိသောအချက်အလက်များနှင့်အမည်များနှင့်အိုင်ကွန်များပါသောဖိုင်များရှိသည်ပုံပေါ်သည့်ပြင်ပ USB drive များဖြစ်သည်။

“ သို့သော်မူရင်းဖိုင်များကို drive ၏ပင်ရင်းရှိလျှို့ဝှက် directory သို့ကူးယူပြီး Windows executables များသည် namesakes အဖြစ်ပေးအပ်ထားသည်” ဟု ESET ကရေးသားခဲ့သည်။

botnet ကိုရှာဖွေတွေ့ရှိပြီးနောက် ESET သည် command နှင့် control (C&C) server ကိုဖြုတ်ချပြီး sinkhole တစ်ခုတည်ဆောက်ခြင်းအားဖြင့် ESET ၏လုပ်ငန်းလည်ပတ်မှုကိုအနှောင့်အယှက်ဖြစ်စေသည်။ ၎င်းသည်တောင်းဆိုချက်များကိုအခြား domain name တစ်ခုသို့လွှဲပြောင်းရန်အလုပ်လုပ်သည်။ ESET ကိုကူးစက်ခံထားရသော host များကိုစစ်ဆေးရန်နှင့်ထိန်းချုပ်ရန်ဖြစ်သည်။

ESET ကအကျိုးအမြတ်မယူသော Shadowserver ဖောင်ဒေးရှင်းနှင့်တွင်းတွင်းသစ်ပင်များမျှဝေရန်နှင့် VictoryGate ၏ခြိမ်းခြောက်မှုကိုလျှော့ချရန်အတူတကွလုပ်ဆောင်နေသည်ဟုပြောကြားသည်။ အဆိုပါသုတေသီများအလေးပေးပြောကြားခဲ့သည်:

“ ကျွန်တော်တို့ရဲ့ကြိုးပမ်းအားထုတ်မှုတွေရှိနေပေမယ့်ကူးစက်ခံထားရတဲ့ USB drives တွေဟာဆက်ပြီးပျံ့နှံ့သွားမှာဖြစ်ပြီးရောဂါအသစ်တွေလည်းဆက်ဖြစ်နေ ဦး မှာပါ။ အဓိကကွာခြားချက်ကတော့ bot တွေဟာ C&C ကနေ command တွေကိုလက်ခံတော့မည်မဟုတ်ပါ။ သို့သော်အနှောင့်အယှက်မတိုင်မီကူးစက်ခံထားရသော PC များသည် botmaster ကိုယ်စား cryptomining ကိုဆက်လက်ပြုလုပ်နိုင်သည်။

Botnet မှကူးစက်ခံထားရသည်ဟုယုံကြည်ပါကသုံးစွဲသူများသည်ကုမ္ပဏီ၏အခမဲ့အွန်လိုင်းစကင်နာကိုသုံးနိုင်သည်။

Cybercriminals နှင့် privacy coin အကြားတွင် Monero

မကြာသေးမီကဖော်ပြခဲ့သည့်အတိုင်း "Sodinokibi" ransomware ၏နောက်ကွယ်မှတိုက်ခိုက်သူများသည်၎င်းတို့၏ဥပဒေအထောက်အထားများကိုဥပဒေစိုးမိုးရေးမှကာကွယ်ရန် Bitcoin (BTC) မှ Monero သို့မကြာသေးမီကပြောင်းလဲခဲ့သည်။

ယခုလအစောပိုင်းကအဓိကယူနိုက်တက်ကင်းဒမ်းအခြေစိုက်ကုမ္ပဏီ Travelex သည် ၂၀၀၀ ပြည့်နှစ်နှစ်သစ်ကူးအကြိုတွင် Sodinokibi မှကူးစက်ခံရပြီးနောက် Bitcoin တွင်ဒေါ်လာ ၂.၃ သန်းနီးပါးကိုအတင်းအဓမ္မခိုင်းခဲ့သည်။



Source link

Comments are closed, but trackbacks and pingbacks are open.