Kaspersky သည် cryptocurrency ရင်းနှီးမြှုပ်နှံသူများကို ပစ်မှတ်ထားသည့် malware မူဘောင်အသစ်ကို ဖော်ထုတ်ခဲ့သည်။
“OkoBot” ဟုအမည်ပေးထားသည့် Malware သည် ClickFix ကဲ့သို့သော လူမှုအင်ဂျင်နီယာနည်းဗျူဟာများဖြင့် စတင်သည့် ကူးစက်မှုကွင်းဆက်တစ်ခုကို သုံးစွဲသူများအား အန္တရာယ်ရှိသော အမိန့်ပေးချက်များကို လုပ်ဆောင်ရန် လှည့်စားခြင်း သို့မဟုတ် ရောဂါပိုးကူးစက်ခံထားရသော စက်ပစ္စည်းများသို့ ကျောထောက်နောက်ခံပေးဆောင်သည့် GitHub အက်ပ်များကို trojanized ပြုလုပ်ခဲ့ကြောင်း ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီမှ ဗုဒ္ဓဟူးနေ့တွင် ရေးသားခဲ့သည်။ အစီရင်ခံစာ.
Malware သည် crypto ပိုက်ဆံအိတ်ဖိုင်များ၊ ဘရောက်ဆာဒေတာနှင့် အသုံးပြုသူအထောက်အထားများကို စုဆောင်းနိုင်သည်၊ အန္တရာယ်ရှိသော extension များကိုထည့်သွင်းကာ ပိုင်ဆိုင်မှုများကိုခိုးယူရန် wallet application windows ကိုဖမ်းယူနိုင်သည်။ Kaspersky က ဇန်နဝါရီ 2026 ကတည်းက ဒီ malware မိသားစုနဲ့ ပတ်သက်တဲ့ တိုက်ခိုက်မှုအများအပြားကို ဖော်ထုတ်တွေ့ရှိခဲ့တယ်လို့ ဆိုပါတယ်။
ဆော့ဖ်ဝဲလ်ဝဘ်ဆိုဒ်များမှတဆင့် Trojan downloader ကို 2025 ခုနှစ်တွင် ပထမဆုံးဖော်ထုတ်ခဲ့သော malware ကမ်ပိန်းက “ TookPS” မှ ဆင့်ပွားလာကြောင်း Kaspersky မှ ထပ်လောင်းပြောကြားပြီး ၎င်းသည် ဆော့ဖ်ဝဲလ်ဝဘ်ဆိုဒ်များမှတဆင့် copycat တိုက်ခိုက်မှုများအတွက် တံခါးဖွင့်ပေးထားကြောင်း Kaspersky မှ ပြောကြားခဲ့သည်။
၎င်းသည် SSH tunnel မှတဆင့် အန္တရာယ်ရှိသော ပေးဆောင်မှု 20 လုံးကို ကြိုးကိုင်ခြင်းဖြင့် အစောပိုင်းကမ်ပိန်းများနှင့် ကွဲပြားသည်၊ ၎င်းသည် ရောဂါပိုးကူးစက်ထားသော ကွန်ပျူတာများမှ ဒေတာများကို တိုက်ခိုက်သူများ ထိန်းချုပ်ထားသော အဝေးထိန်းစက်များသို့ အဝေးထိန်းစနစ်သို့ ပို့ဆောင်ပေးနိုင်ပါသည်။
မူရင်း OkoBot ကူးစက်မှု ကွင်းဆက်။ အရင်းအမြစ်- Kaspersky
LinkedIn အတု စုဆောင်းရေး ကမ်ပိန်းများသည် Web3 developer များအား malware ဖြင့် ပစ်မှတ်ထားသည်။
သီးခြားအနေဖြင့်၊ malware ကမ်ပိန်းအသစ်တစ်ခုသည် LinkedIn စုဆောင်းမှုအခွင့်အလမ်းအတုများမှတစ်ဆင့် Web3 developer များ၏စက်ပစ္စည်းများကိုစိမ့်ဝင်ရန်ရှာဖွေနေကြောင်း SlowMist မှပြောကြားခဲ့သည်။
တိုက်ခိုက်သူများသည် Web3 စုဆောင်းသူများအဖြစ် တင်ဆောင်သည့် LinkedIn မှတစ်ဆင့် blockchain developer များနှင့် ဆက်သွယ်သည်။ ထို့နောက် ၎င်းတို့သည် လူတွေ့စစ်ဆေးခြင်းမပြုမီ စမ်းသပ်ရန် လိုအပ်သော အနိမ့်ဆုံး ဖြစ်နိုင်ချေရှိသော ထုတ်ကုန်ပါ၀င်သည်ဟု ဆိုကာ ၎င်းတို့သည် အတုအယောင်များထံသို့ GitHub သိုလှောင်မှုများကို ပေးပို့ခဲ့သည်ဟု blockchain လုံခြုံရေးကုမ္ပဏီမှ စနေနေ့တွင် ပြောကြားခဲ့သည်။ အစီရင်ခံစာ.
SlowMist ၏အဆိုအရ developer များသည် ကုဒ်ဆွဲခြင်း၊ မှီခိုထည့်သွင်းခြင်းနှင့် ပရောဂျက်တစ်ခုစတင်ခြင်းစသည့် တရားဝင်နည်းပညာဆိုင်ရာ တွေ့ဆုံမေးမြန်းခန်းတစ်ခုနှင့် အနီးကပ်တူဆင်တူသည်။
ဆက်စပ်- UK သည် $115M crypto ransom scheme နှင့် ဆက်စပ်နေသော ဟက်ကာ 2 ဦးအား ထောင်ဒဏ်ချမှတ်လိုက်သည်။
Malware သည် စက်ပစ္စည်းများကို ကူးစက်စေသည့် ပြီးပြည့်စုံသော “အဝေးမှဝင်ရောက်သုံးထရိုဂျန်” ကို ပေးပို့ရန် ရည်ရွယ်ထားပြီး တိုက်ခိုက်သူများသည် ပရောဂျက်သော့များ၊ cloud အထောက်အထားများ သို့မဟုတ် ဤဆော့ဖ်ဝဲရေးသားသူများထံမှ ပိုက်ဆံအိတ်တိုးချဲ့မှုဒေတာကို ခိုးယူနိုင်စေရန် ရည်ရွယ်သည်။
“ ဤတိုက်ခိုက်မှုသည် သီးခြားကိစ္စရပ်မဟုတ်ပါ” ဟု SlowMist က ရေးသားခဲ့ပြီး၊ “ တိုက်ခိုက်သူများသည် စုဆောင်းခြင်း၊ ကုဒ်ပြန်လည်သုံးသပ်ခြင်းနှင့် ပရောဂျက်ပူးပေါင်းဆောင်ရွက်မှုများကဲ့သို့ developer များအား အန္တရာယ်ရှိသော repositories များဆီသို့ လှည့်ဖြားရန် မကြာသေးမီကဖြစ်ရပ်များကို သရုပ်ဖော်ပါသည်။”
SlowMist သည် သီးခြားတစ်ခုအကြောင်း သတိပေးပြီးနောက် တစ်ရက်အကြာတွင် အဆိုပါအစီရင်ခံစာ ထွက်ပေါ်လာခြင်းဖြစ်သည်။ malware လှုံ့ဆော်မှု ပစ်မှတ်ထား macOS အသုံးပြုသူများသည် ၎င်းတို့၏ အထောက်အထားများကို ခိုးယူကာ ၎င်းတို့၏ Telegram ဆက်ရှင်များကို ခိုးယူရန် ရည်ရွယ်ချက်ဖြင့် ရင်းနှီးမြှုပ်နှံသူများအား ၎င်းတို့၏ ပိုက်ဆံအိတ်ပြန်လည်ရယူရေး စကားစုများကို ဝဘ်ဆိုက်အတုများမှတဆင့် ဝင်ရောက်ရန် နောက်ဆုံးတွင် လှည့်စားကြသည်။
မဂ္ဂဇင်း- Botanix ၏ကျရှုံးမှုသည် Bitcoiners DeFi ကိုဂရုမစိုက်ကြောင်းသက်သေပြပါသလား။