Crypto-Stealing Feature Malware ကိုကူးစက်စေသည့် Rubygems နှစ်ခုသည်သုတေသီများကတွေ့ရှိခဲ့သည်


ကူးစက်ခံထားရသော Rubygems package အသစ်များကို၎င်း၏ open-source software repository တွင်တွေ့ရသည်။ ၎င်းတွင်အဓိကအားဖြင့် supply chain attack မှတဆင့်အသုံးပြုသူများထံမှ cryptocurrencies ကိုခိုးယူလေ့ရှိသောအန္တရာယ်ရှိသောကုဒ်ပါရှိသည်။

Sonatype မှာသုတေသီများကရှာဖွေတွေ့ရှိနှစ်ခု Cryptocurrency- ခိုးယူ Rubygems

Sonatype မှလုံခြုံရေးသုတေသီ Ax Sharma ၏အဆိုအရထိုကျောက်မျက်နှစ်ခုသည် တွေ့ရှိ – pretty_color နှင့် ruby-bitcoin – ၀ င်းဒိုးစက်များပေါ်တွင်တိုက်ခိုက်မှုများကိုဖြန့်ကျက်။ မည်သည့် bitcoin အစားထိုးမဆို malware ရှိခဲ့သည်။BTC), ethereum (ETH), သို့မဟုတ် monero (XMRတိုက်ခိုက်သူများ၏သူများကသားကောင်ရဲ့ clipboard မှာတွေ့ရတဲ့) ပိုက်ဆံအိတ်လိပ်စာများ။

Rubygems သည်အခြားလူများတီထွင်ထားသောကုဒ်များကို developer များနှင့်ပေါင်းစည်းရန် Ruby programming language အတွက် package manager ဖြစ်သည်။ မည်သူမဆို“ gem” ကိုသိုလှောင်ခန်းသို့ upload တင်၍ အန္တရာယ်ရှိသောသရုပ်ဆောင်များကိုသူတို့၏အန္တရာယ်ရှိသည့် package များတင်ရန်အချို့နည်းလမ်းများဖြင့်ဖွင့်နိုင်သည်။

အဆိုပါသုတေသီတိုက်ခိုက်မှုဘယ်လိုလည်ပတ်ပုံကိုအကြောင်းပိုမိုရှင်းပြသည်

ဤကျောက်မျက်တစ်ခုခုကိုမှားယွင်းစွာတပ်ဆင်ခဲ့သောအသုံးပြုသူတစ် ဦး သည်သူတို့၏ system ပေါ်ရှိ Bitcoin လက်ခံသူပိုက်ဆံအိတ်လိပ်စာကို copy-paste လုပ်ရန်ဖြစ်လျှင် address ကိုယခု bitcoins ကိုလက်ခံရရှိမည့် attacker နှင့်အစားထိုးလိမ့်မည်ကိုဆိုလိုသည်။

Sonatype Security Research အဖွဲ့မှပြုလုပ်သောလေ့လာဆန်းစစ်မှုတစ်ခုအရသားကောင်သည်သူတို့ paste လုပ်ပြီးနောက်ပိုက်ဆံအိတ်လိပ်စာကိုနှစ်ကြိမ်စစ်ဆေးပြီးမှမဟုတ်လျှင် supply chain တိုက်ခိုက်မှုအတွင်းဖြန့်ကျက်ထားသည့် clipboard ပြန်ပေးသမားတွင်ပါရှိသောသီးခြားအန္တရာယ်ရှိသည့် script များ ဖန်တီး၍ လိပ်စာကိုတိတ်တဆိတ်ပြောင်းလဲသွားလိမ့်မည် VBS ဖိုင်များ။

Supply Chain Attacks: တစ်ကြီးထွားလာသောစိုးရိမ်စရာ

ထို့အပြင် ၂၀၂၀ ပြည့်နှစ်တွင်ထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုများသည်ယခုအချိန်ထိပိုမိုကြီးမားသောစိုးရိမ်မှုများကိုဖြစ်ပေါ်စေသည့်တိုးတက်မှုလမ်းကြောင်းအပေါ် Sharma ကသတိပေးခဲ့သည်။

Sonatype ရဲ့အဆိုအရ ဆော့ဖ်ဝဲထောက်ပံ့ရေးကွင်းဆက်အစီရင်ခံစာ၏ 2020 ပြည်နယ်လွန်ခဲ့သောတစ်နှစ်ကအထက်ပိုင်းဆော့ဖ်ဝဲထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုတွင် ၄၃၀% တိုးလာခြင်းကြောင့်၎င်းအစိတ်အပိုင်းများကိုကိုယ်တိုင်လိုက်လံစောင့်ကြည့်ခြင်းနှင့်ခြေရာခံရန်မဖြစ်နိုင်သလောက်ဖြစ်လာသည်

Sonatype ရဲ့ Sharma ကထပ်ပြောသည်:

လုပ်ဆောင်မှုအားလုံးတွင် ransomware အုပ်စုသည်အန္တရာယ်ကျရောက်သည့်စနစ်တစ်ခုကိုလုပ်ဆောင်နိုင်ပြီး clipboard ရှိ bitcoin ပိုက်ဆံအိတ်လိပ်စာကိုအစားထိုးခြင်းသည်ရှုပ်ထွေးသော ransomware စစ်ဆင်ရေးထက်အပျော်တမ်းခြိမ်းခြောက်မှုအဖွဲ့၏အသေးအဖွဲကိစ္စများနှင့်ပိုမိုဆင်တူသည်။ သို့သော်ဤတိုက်ဆိုင်မှုသည် ၂၀၂၀ တွင်ဆော့ဖ်ဝဲထောက်ပံ့မှုကွင်းဆက်တိုက်ခိုက်မှုများမည်မျှပျံ့နှံ့နေသည်ကိုထည့်သွင်းစဉ်းစားခြင်းဖြင့်ပိုမိုကြီးမားသောစိုးရိမ်မှုကိုဖြစ်ပေါ်စေသည်။

၂၀၂၁ ခုနှစ်တွင် crypto-supply supply chain တိုက်ခိုက်မှုတွင် ဦး ဆောင်အခန်းကဏ္seeကိုကျွန်ုပ်တို့တွေ့မြင်ရမည်လော။ ကျွန်တော်တို့ကိုအောက်ပါမှတ်ချက်များအပိုင်းအတွက်သိပါစေ။

ဒီပုံပြင်ထဲမှာ Tags

crypto ပိုက်ဆံအိတ်, Cryptocurrency လုံခြုံရေး, cryptocurrency ပိုက်ဆံအိတ်, ဆိုင်ဘာလုံခြုံရေး, ပြန်ပေးဆွဲ, ကာကွယ်စောင့်ရှောက်ရေး, လုံခြုံရေး, လုံခြုံရေးခွဲခြမ်းစိတ်ဖြာ, လုံခြုံရေးဖောက်ဖျက်မှု, ထောက်ပံ့ရေးဆိုင်ခွဲ, ပိုက်ဆံအိတ်လိပ်စာ

ပုံခရက်ဒစ်: Shutterstock, Pixabay, Wiki Commons

ငြင်းဆိုမှုဤဆောင်းပါးသည်သတင်းအချက်အလက်အတွက်သာဖြစ်သည်။ ၎င်းသည် ၀ ယ်ရန်ရောင်းရန်ကမ်းလှမ်းမှု၏တိုက်ရိုက်ကမ်းလှမ်းမှုသို့မဟုတ်တောင်းခံခြင်းသို့မဟုတ်ထုတ်ကုန်များ၊ ၀ န်ဆောင်မှုများသို့မဟုတ်ကုမ္ပဏီများအတွက်ထောက်ခံချက်သို့မဟုတ်ထောက်ခံချက်တစ်ခုမဟုတ်ပါ။ Bitcoin.com ရင်းနှီးမြှုပ်နှံမှု၊ အခွန်၊ ဥပဒေရေးရာနှင့်စာရင်းကိုင်အကြံဥာဏ်များမပေးပါ။ ဤဆောင်းပါးတွင်ဖော်ပြထားသောမည်သည့်အကြောင်းအရာ၊ ကုန်ပစ္စည်းသို့မဟုတ် ၀ န်ဆောင်မှုကိုမဆိုအသုံးပြုခြင်းသို့မဟုတ်မှီခိုခြင်းကြောင့်ဖြစ်စေဖြစ်ပေါ်လာသောသို့မဟုတ်စွပ်စွဲခံရသောပျက်စီးဆုံးရှုံးမှုသို့မဟုတ်ဆုံးရှုံးမှုအတွက်ကုမ္ပဏီသည်ဖြစ်စေ၊ စာရေးသူဖြစ်စေတိုက်ရိုက်ဖြစ်စေ၊ သွယ်ဝိုက်။ ဖြစ်စေတာ ၀ န်မရှိပါ။



Source