သောကြာနေ့မွန်းလွဲပိုင်းအပေါ်ရှာဖွေတွေ့ရှိမှုကတည်းက WannaCry ransomware တိုက်ခိုက်မှုဥရောပအာဏာပိုင်များသည်နှင့်အညီ, 150 ကျော်နိုင်ငံများတွင် 10000 ကျော်အဖွဲ့အစည်းများနှင့် 200,000 တစ်ဦးချင်းစီထိခိုက်, ပြန့်နှံ့ဖို့ဆက်လက်သိရသည်။ အစီအမံအဆိုပါ malware ကိုပျံ့နှံ့နှေးကွေးခေါ်ဆောင်သွားခဲ့ကြစဉ်သို့သော်အသစ်မူကွဲပေါ်လာဖို့စတင်ပါပြီ။
WannaCry 2017 အတွက်ဒါဝေးဝေးသွားအရှိဆုံးပြင်းထန် malware ကိုတိုက်ခိုက်ဖြစ်ပါသည်, ဤဒုက္ခ ransomware ၏ပြန့်ပွားဝေးကျော်ကနေဖြစ်ပါတယ်။
WannaCry ကဘာလဲ?
ပထမဦးဆုံးအနနှေငျ့ကြကုန်အံ့ & # 39; s ကို WannaCry ဖြစ်ပါတယ်အတိအကျအဘယ်အရာကိုရှင်းလင်းရန်။ ဤသည်ကို malware ကိုခေါ် trojan ဗိုင်းရပ်စ်ပိုး၏ကြောက်စရာအမျိုးအစားဖြစ်ပါတယ် "ransomware ။ " နာမတော်ကိုအမှီ ပြု. အကြံပြုအမျှအကျိုးသက်ရောက်မှုအတွက်ဗိုင်းရပ်စ်သားကောင်သူသို့မဟုတ်သူမ၏ကွန်ပျူတာပေါ်မှာဖိုင်တွေမှဝင်ရောက်ခွင့်ပြန်လည်နိုင်ရန်အတွက်ရွေးချေသောရောဂါကူးစက်ခံရမှုကွန်ပျူတာနှင့် host စာကြောင်းများရရှိထားပါသည်။
WannaCry တူသော RansomWare အသုံးပြုသူတစ်ဦး & # 39 ရက်နေ့တွင်ဖိုင်များကိုအများစုသို့မဟုတ်ပင်အားလုံးစာဝှကျခွငျးအားဖွငျ့အလုပ်ဖြစ်တယ်; s ကိုကွန်ပျူတာ။ ထို့နောက်ဆော့ဖ်ဝဲရွေးဖိုင်များကိုစာဝှက်ဖြည်ထားတဲ့ရှိသည်နိုင်ရန်အတွက်ပေးဆောင်စေခြင်းဆိုပါတယ်။ အထူးသ WannaCry ၏ဖြစ်ရပ်မှာ software ကိုသားကောင်ကူးစက်မှုအချိန်တွင် Bitcoin အတွက် $ 300 ၏ရွေးချေကြောင်းဆိုပါတယ်။ အသုံးပြုသူသုံးရက်အတွက်ရွေးနုတ်ဖိုးပေးဆောင်မပါဘူးဆိုရင်ပမာဏကိုငွေပေးချေခြင်းမရှိဘဲခုနစ်ရက်ပတ်လုံးပြီးနောက် $ 600. မှနှစ်ဆ, WannaCry encrypt လုပ်ထားတဲ့ဖိုင်တွေအားလုံးဖျက်ပစ်ပါလိမ့်မယ်အပေါင်းတို့နှင့်တကွဒေတာကိုဆုံးရှုံးလိမ့်မည်။
WannaCry Microsoft Windows ကိုအများအားဖြင့်ဗားရှင်းအဟောင်းအပြေးကွန်ပျူတာများအောက်ပိုင်းသေ။ ရုရှားလုံခြုံရေးကုမ္ပဏီ Kaspersky Lab မှအဆိုပါ WannaCry အစီအစဉ်၏ဝေမျှအဖြစ် malware ကိုယခင်ကလာဇရုကိုအုပ်စု, hack ကမြောက်ကိုရီးယားအပေါ်အပြစ်တင် 2014 Sony ကနောက်ကွယ်မှနေတဲ့ဟက်ကာစုပေါင်းအားဖြင့်ဖြန့်ဝေတူညီသောကုဒ်အသုံးပြုတနင်္လာနေ့ကပြောပါတယ်။ သို့သော်ထိုသို့ & # 39; ဖြစ်နိုင်သော့ code ကိုရိုးရိုးမဆိုအခြားတိုက်ရိုက်ဆက်သွယ်မှုမရှိဘဲလာဇရုကို malware ကနေကူးယူခဲ့သည်။ Kaspersky "နောက်ထပ်သုတေသနကတော့ဆက်စပ်ပုံဖော်ခြင်းမှဝေဖန်နိုင်ပါတယ်။ " ဟုပြောသည်
နောက်ထပ်လုံခြုံရေးကုမ္ပဏီ Symantec ကလည်း WannaCry နှင့်လာဇရုကို tools များအကြားတူညီတွေ့က & # 39 ပြောကြားခဲ့သည်; s ကို "အားကောင်းဆက်သွယ်မှုများအတွက်စုံစမ်းစစ်ဆေးရန်ဆက်လက်။ "
သုတေသီများရွေးနုတ်ဖိုးငွေပေးချေမှုလက်ခံသည့် Bitcoin အကောင့်အချို့အပိုဆောင်းသဲလွန်စရှာတွေ့လိမ့်မည်။ သုံးယခုအချိန်အထိဖော်ထုတ်အကောင့်များနှင့်ရှိ & # 39 ရှိပါတယ်ကြပြီ့ရာဇဝတ်ကောင်အဆိုပါရန်ပုံငွေများကိုထိမိကြပြီမရှိသေးပါအရိပ်အယောင်။ ဒါပေမဲ့ကောင်းသောအဘယ်အရာပဲဒီဂျစ်တယ်-bits အဖြစ်ထိုင်ပိုက်ဆံလဲ?
Bitcoin အမည်ဝှက်ပေမဲ့, သုတေသီများကအသုံးပြုသူမှအသုံးပြုသူထံမှစီးဆင်းကြည့်ရှုနိုင်သည်။ ဒါကြောင့်စုံစမ်းစစ်ဆေးအမှန်တကယ်လူတစ်ဦးနှင့်အတူအမည်မသိအကောင့်ပွဲအထိအရောင်းအကိုလိုကျနာနိုငျသညျ, စတိဗ် Grobman, ကယ်လီဖိုးနီးယားလုံခြုံရေးကုမ္ပဏီ McAfee ကအတူအကြီးအကဲနည်းပညာအရာရှိကပြောသည်။ သို့သော် technique ကိုအဘယ်သူမျှမသေချာလောင်းဖြစ်ပါတယ်။ တတိယပါတီများမှတဆင့်လိမ်မာသောပေါ်ငွေသားသို့ Bitcoin ပြောင်းဖို့နည်းလမ်းတွေရှိပါတယ်။ ထိုအပင်ကိုသူတို့ & # 39 လျှင်တစ်ဦးကိုမှန်ကန်လူတစ်ဦးမျှအကူအညီဖြစ်စေခြင်းငှါရှာတွေ့; ပြန်လည်ပူးတွဲလုပ်ကိုင်ရန်မည်မဟုတ်ကြောင်းတရားစီရင်ပိုင်ခွင့်၌တည်၏။
နောက်ထပ်ဖြစ်နိုင်ခြေစလစ်-Up: က Nicholas Weaver, ကျောင်းများကယ်လီဖိုးနီးယားဘာကလေတက္ကသိုလ်မှ networking နှင့်လုံခြုံရေးအဘယ်သူသည်ကောင်းသော ransomware ပုံမှန်အားခက်ခဲ tracing စေရန်တစ်ဦးချင်းစီပေးချေမှုများအတွက်ထူးခြားသော Bitcoin လိပ်စာထုတ်ပေးကဆိုသည်။ ဒီနေရာမှာဖြစ်ပျက်မှမထင်ခဲ့ပါဘူး။
ယင်းနှင့်အတူလိုက်ဖက်ရှိသည်ဟုနိုင် – ထိုသို့သောအင်တာနက်လိပ်စာများ, ထိုတရားခံအမှတ်တမဲ့ကွန်ပျူတာများပေါ်တွင်ကျန်ရစ်ခဲ့ကြခြင်းငှါ, malware သို့မဟုတ်အချက်အလက်များ၏နမူနာအဖြစ် – ယာကုပ် Lewis ကဝါရှင်တန်မှာရှိတဲ့မဟာဗျူဟာနှင့်နိုင်ငံတကာလေ့လာရေးဗဟိုဌာနမှာဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူအမေရိကန်စုံစမ်းစစ်ဆေးမှုခင်းသတင်းအချက်အလက်စုဆောင်းနေကြသည်ဟုဆိုသည် လူသိများဟက်ကာများ၏လက်ရာ။
စုံစမ်းစစ်ဆေးလည်း WannaCry & # 39 ချိတ်ဆက်ထားပြီးယခင်ကဝှက်ထားသောအင်တာနက်လိပ်စာကနေတိုက်ခိုက်သူအကြောင်းကိုသတင်းအချက်အလက်အချို့ကိုထုတ်ယူနိုင်ပါလိမ့်မယ်; s ကို "switch ကိုသတ်ကြလော့။ " ဒါက switch ကိုမရှိမဖြစ်လိုအပ်တဲ့သတင်းစကားပေးပို့ခြင်းတစ် Beacon ရှိ၏ဝှက်ထားသောလိပ်စာဖို့ "ဟေးငါ & # 39 ကူးစက် m", Weaver ကဆိုသည်။
WannaCry နှင့်အတူကူးစက်ပထမဦးဆုံးကွန်ပျူတာ – ဒါကပထမဦးဆုံးထိုကဲ့သို့သော NSA ကသို့မဟုတ် Russian ထောက်လှမ်းရေးအဖြစ်သူလျှိုအေဂျင်စီများကမှတ်တမ်းတင်ခဲ့ကြရသောကြောင့်လိပ်စာရောက်ရန်ကြိုးစားမှု, "လူနာသုည" ကိုဦးဆောင်လမ်းပြနိုင်ဆိုလိုသည်။ အကြောင်း, အလှည့်အတွက်နောက်ထပ်ဖြစ်နိုင်ခြေစိုးရိမ်ပူပန်မှုများအပေါ်အာရုံစူးစိုက်ကျဉ်းမြောင်းလိမ့်မည်။
ဥပဒေရေးရာတွေကတော့သျော, သာယခုအထိစုံစမ်းစစ်ဆေးရပါလိမ့်မယ်။ ထိုကဲ့သို့သောအမေရိကန်နှင့်ရုရှားနိုင်ငံအဖြစ်ပါဝင်အဓိကတပါးအမြိုးသားအခြို့သော, တစ်ဦးချင်းစီကတခြားပါမည်တဲ့အခါလှည် feat – တစ်ခုမှာစိန်ခေါ်မှုအဖြစ်အလျင်အမြန်ရာဇဝတ်ကောင်အဖြစ်ရွှေ့ဖို့အမှန်တကယ်အချိန်အတွက်ထောက်လှမ်းရေးမျှဝေပါလိမ့်မည်။
ပြစ်မှုကျူးလွန်သူကိုဖော်ထုတ်နိုင်ပါတယ်ရင်တောင်, တရားမျှတမှုသူတို့ကိုဆောင်ခဲ့သည်အခြားကိစ္စဖြစ်နိုင်ပါတယ်။ သူတို့ကတရားစွဲဆိုမှုများအတွက်သံသယလွှဲအပ်ဆန္ဒရှိမဖြစ်မယ်လို့နိုင်ငံတွေထဲကပုန်းအောင်းစေခြင်းငှါ, ရောဘတ် Cattanach, ဟောင်းတစ်ဦးကိုအမေရိကန်တရားရေးဌာနရှေ့နေနှင့်ဆိုက်ဘာလုံခြုံရေးတခုတခုအပေါ်မှာကျွမ်းကျင်သူကဆိုသည်။
အခြားတစ်ဖက်တွင်, အ WannaCry တိုက်ခိုက်ထိမှန် – နှင့်အာရုံနောက် – နိုင်ငံအများအပြား။ ရုရှားနိုင်ငံအမြင့်ဆုံးသော-ပရိုဖိုင်းတို့တွင်အခက်ခဲဆုံးနှင့်ဗြိတိန်နိုင်ငံတို့တွင်အကြီးနှင့်နှစ်ဦးစလုံးရှိတယ် "တချို့တော်တော်လေးကောင်းသောစုံစမ်းစွမ်းရည်," Cattanach ကဆိုသည်။
ကြှနျတေျာ့ကှနျပွူ WannaCry နှင့်အတူကူးစက်လျှင်ငါသည်အဘယ်သို့ပြုနိုင်သနည်း
ကံမကောင်းစွာပဲ, ဒီအခြိနျမှာရရှိနိုင် WannaCry အဘို့အဘယ်သူမျှမအတည်ပြုခဲ့သည်ပြင်ဆင်ချက်လည်းမရှိ။ antivirus ကုမ္ပဏီများနှင့်ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူများကကူးစက်ကွန်ပျူတာများပေါ်တွင်ဖိုင်တွေ decrypt လုပ်ဖို့နည်းလမ်းတွေရှာဖွေနေအလုပ်မှာခက်ခဲသော်လည်း, Third-party စာဝှက်ဖြည်မရှိနည်းလမ်းအခုအချိန်မှာရရှိနိုင်ပါသည်။ အခုအချိန်မှာကြောင်းလုပ်ကိုင်ဖို့လူသိများသည်တစ်ခုတည်းသောသည်အခြား option ကိုရွေးနုတ်ဖိုးဆပ်ဖို့ဆော့ဝဲအတွက်ကမ်းလှမ်းခဲ့သည်ညွှန်ကြားချက်အတိုင်းလိုက်နာဖို့ဖြစ်ပါတယ်ဘာဖြစ်လို့လဲဆိုတော့မျှော်လင့်ထိခိုက်နစ်နာအသုံးပြုသူများသည်၎င်းတို့၏အချက်အလက်များ၏ရန်သင့်သိမ်းဆည်းချက်တွေကိုရရှိနိုင်ရှိသည်။