စက်ပစ္စည်း ၈၀၀၀ ကူးစက်ခံရပြီး ဗီဒီယိုဂိမ်း Malware မှဝင်ရောက်ထားသော Crypto Wallets 80


သော့သွားယူမှုများ

  • Malware-laced ဂိမ်းရှစ်ခုသည် စက်ပစ္စည်း 8,000 ခန့်ကို အန္တရာယ်ပြုသည်ဟု စွပ်စွဲထားသည်။
  • တိုက်ခိုက်သူများသည် cryptocurrency ပိုက်ဆံအိတ် 80 ခန့်ကို ဝင်ရောက်ခဲ့ပြီး အနည်းဆုံး $220,000 ကို ဖယ်ရှားခဲ့ကြောင်း သိရသည်။
  • အသက် 21 နှစ်အရွယ် ဖလော်ရီဒါအမျိုးသားတစ်ဦးသည် အဆိုပါအစီအစဉ်နှင့်ဆက်စပ်သော ပုဂ္ဂလိကဘဏ္ဍာရေးအမြတ်အစွန်းအတွက် ကွန်ပြူတာအချက်အလက်ရယူရန် ပူးပေါင်းကြံစည်မှုဖြင့် ဖက်ဒရယ်တရားစွဲဆိုခံရမည်ဖြစ်သည်။

Cryptocurrency Wallets များကို အဓိကထား လုပ်ဆောင်သည့် Malware Campaign

ဒေါင်းလုဒ်လုပ်နိုင်သောဂိမ်းများတွင် ဝှက်ထားသော Malware သည် တိုက်ခိုက်သူများသည် cryptocurrency အကောင့်များထဲသို့ ဝင်ရောက်ရန်နှင့် သားကောင်များ၏ ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများကို ဖယ်ရှားရန်အတွက် အသုံးပြုသည့် အထောက်အထားများကို စုဆောင်းခဲ့သည်ဟု စွပ်စွဲထားသည်။ ဒေသခံ 10 News မှ ဦးစွာသတင်းပေးပို့ခဲ့သည်။ စွပ်စွဲခံထားရသည့် Malware အစီအစဉ်ကို ဖော်ပြသည့် စာမျက်နှာ ၁၅ မျက်နှာပါ ပြည်ထောင်စု ရာဇ၀တ်မှုဆိုင်ရာ တိုင်ကြားချက်ကို ကိုးကား၍ ဇူလိုင် ၁၅ ရက်၊

အဆိုပါ လုပ်ဆောင်ချက်သည် 2024 ခုနှစ် မေလမှ 2026 ခုနှစ် ဖေဖော်ဝါရီလအထိ လည်ပတ်ခဲ့ပြီး ကူးစက်ခံထားရသော ဂိမ်းရှစ်ခုမှ စက်ပစ္စည်းပေါင်း 8,000 ခန့်ကို အလျှော့ပေးခဲ့သည်ဟု တိုင်ကြားချက်တွင် ဖော်ပြထားသည်။ ဖလော်ရီဒါပြည်နယ် North Lauderdale မှ အသက် 21 နှစ်အရွယ် Zyaire Dontaevious Zamarion Wilkins သည် Malware လည်ပတ်မှုအတွက် ငွေကြေးပံ့ပိုးပေးပြီး ကမ်ပိန်းကို မြှင့်တင်ပေးနေသည်ဟု ဖက်ဒရယ် စုံစမ်းစစ်ဆေးသူများက စွပ်စွဲထားသည်။

ဗီဒီယိုဂိမ်းများမှတဆင့် ဝှက်ထားသော Malware

တရားရုံးစာရွက်စာတမ်းများတွင် စကားဝှက်များ၊ ပိုက်ဆံအိတ်အထောက်အထားများ၊ ဘရောက်ဆာဒေတာနှင့် အခြားအထိခိုက်မခံသည့်အချက်အလက်များကို ခေါင်းစဉ်များထည့်သွင်းပြီးနောက် ဂိမ်းရှစ်ခုအတွင်း ထည့်သွင်းထားသည့် ဆော့ဖ်ဝဲကို ဖော်ပြထားသည်။ အာဏာပိုင်များသည် ခိုးယူခံရသော အချက်အလက်များကို နောက်ဆုံးတွင် ခန့်မှန်းခြေ 80 cryptocurrency ပိုက်ဆံအိတ်များသို့ ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့်ပေးခဲ့သည်ဟု ခန့်မှန်းထားသည်။

စုံစမ်းစစ်ဆေးသူများသည် ဖြန့်ဖြူးရေးပလပ်ဖောင်းကို အမည်ဖြင့် မဖော်ထုတ်ခဲ့သော်လည်း တိုင်ကြားချက်တွင် အသေးစိတ်အချက်အလက်များကို Steam ထံ ထောက်ပြသည်။ FBI သည် ၎င်း၏ Steam malware စုံစမ်းစစ်ဆေးမှု၏ ဖြစ်နိုင်ချေရှိသော သားကောင်များထံမှ အချက်အလက်များကို စုဆောင်းနေသည်။BlockBlasters၊ Chemia၊ Dashverse/DashFPS၊ Lampy၊ Lunara၊ PirateFi၊ Tokenova၊ သို့မဟုတ် ကိစ္စနှင့်ဆက်စပ်နေသော အခြားဂိမ်းများကို ဒေါင်းလုဒ်လုပ်ထားသူများ အပါအဝင်။

လုံခြုံရေးသုတေသီများသည် ဆိုက်ဘာရာဇ၀တ်ကောင်များသည် အန္တရာယ်ရှိသောဆော့ဖ်ဝဲလ်များဖြန့်ဝေရန်အတွက် ဆိုက်ဘာရာဇ၀တ်မှုများကို အတိုင်းအတာတစ်ခုအထိ အလွဲသုံးစားလုပ်နိုင်သည့် ခေါင်းစဉ်ကိုမဖယ်ရှားမီ Steam မှ PirateFi အတွင်းရှိ ပိုက်ဆံအိတ်ခိုးယူသည့် malware ကို ယခင်က ရှာဖွေဖော်ထုတ်ခဲ့သည်။ PirateFi ၏ Steam မှဖယ်ရှားခြင်း။ ဂိမ်းဒေါင်းလုဒ်များအတွင်း ဝှက်ထားသော malware ၏ ကြီးထွားလာနေသော ခြိမ်းခြောက်မှုကို မီးမောင်းထိုးပြခဲ့သည်။

အလိုအလျောက် Bots များသည် Crypto ကိုင်ဆောင်သူများကို ခွဲခြားသတ်မှတ်ရန် ကူညီပေးခဲ့သည်။

Discord၊ Telegram၊ X နှင့် LinkedIn တို့သည် ကူးစက်ခံထားရသော ဂိမ်းများအတွက် စျေးကွက်ရှာဖွေရေးလမ်းကြောင်းများ ဖြစ်လာခဲ့သည်ဟု စွပ်စွဲခံထားရပြီး အလိုအလျောက် bot များသည် သိသာထင်ရှားသော cryptocurrency ကိုင်ဆောင်ထားသူများအတွက် အွန်လိုင်းအသိုင်းအဝိုင်းများကို ရှာဖွေနေသည်ဟု သတင်းရရှိပါသည်။ ထို့နောက် ပစ်မှတ်ထားသော အကောင့်ကိုင်ဆောင်သူများသည် ဆော့ဖ်ဝဲလ်ကို ထည့်သွင်းရန် အားပေးသည့် စိတ်ကြိုက်စာတိုများကို လက်ခံရရှိခဲ့သည်။

စက်ပစ္စည်းတစ်ခုကို ကူးစက်ပြီးနောက်၊ မဲလ်ဝဲသည် အကောင့်ဝင်ခြင်းဆိုင်ရာ အထောက်အထားများ၊ cryptocurrency ပိုက်ဆံအိတ်အချက်အလက်နှင့် အထောက်အထားစိစစ်ခြင်းဒေတာတို့ကို ရှာဖွေခဲ့သည်။ ပူးပေါင်းကြံစည်မှုအဖွဲ့ဝင်များသည် ခိုးယူထားသော ဖိုင်များကို စစ်ဆေးခဲ့ပြီး ၎င်းတို့ဝင်ရောက်နိုင်သည့် ပိုက်ဆံအိတ်များကို ဖော်ထုတ်နိုင်ခဲ့ကြောင်း စုံစမ်းရေးမှူးများက ဆက်လက်ထိန်းသိမ်းထားသည်။

Bitcoin နှင့် လက်ဆောင်ကတ်များသည် ဒစ်ဂျစ်တယ်လမ်းကြောင်းတစ်ခုကို ဖန်တီးခဲ့သည်။

ကုဒ်ဝှက်ထားသော Signal စကားဝိုင်းများသည် သံသယရှိသော ပင်မ malware ဖန်တီးသူနှင့် ဆက်သွယ်နေစဉ် “Sibel.eth” လက်ကိုင်ကို အသုံးပြု၍ Wilkins ကို ပြသခဲ့သည်ဟု စွပ်စွဲထားသည်။ တိုင်ကြားချက်အရ၊ အဆိုပါဖလှယ်မှုများတွင် $10,000 အဝေးထိန်းဝင်ရောက်အသုံးပြုနိုင်သည့် ထရိုဂျန်ဝယ်ယူခြင်းနှင့် သားကောင်များ၏ cryptocurrency ပိုက်ဆံအိတ်များကို အလွတ်ရရန် ဒီဇိုင်းထုတ်ထားသော ကမ်ပိန်းများလုပ်ဆောင်ခြင်းတို့ ပါဝင်ပါသည်။

စွပ်စွဲထားသည့်လုပ်ငန်းနှင့်ဆက်စပ်နေသည့် Bitcoin အရောင်းအ၀ယ်များသည် နောက်ဆုံးတွင် စုံစမ်းစစ်ဆေးသူများကို Bitrefill သို့ ဦးဆောင်ခဲ့ပြီး၊ အစီအစဉ်နှင့်ချိတ်ဆက်ထားသော cryptocurrency ကိုအသုံးပြု၍ ဒစ်ဂျစ်တယ်လက်ဆောင်ကတ် 150 ကျော်ကို ဝယ်ယူခဲ့သည်ဟု စွပ်စွဲခံထားရသည်။ အများစုသည် Uber Eats အမှာစာများအတွက် ရွေးနှုတ်ခြင်းခံရပြီး ဆင့်ခေါ်စာမှတ်တမ်းများသည် Wilkins ၏ တက္ကသိုလ်လိပ်စာများနှင့် ၎င်း၏တောင်ပိုင်းဖလော်ရီဒါနေထိုင်ရာသို့ ပေးပို့မှုများနှင့် ချိတ်ဆက်ထားသော မှတ်တမ်းများဖြစ်သည်။

ရှာဖွေရေးဝရမ်းကို လုပ်ဆောင်နေသော အေးဂျင့်များသည် Monero ပိုက်ဆံအိတ်နှင့် ဆက်စပ်နေသည်ဟု စွပ်စွဲထားသော တစ်ခုအပါအဝင် အီလက်ထရွန်းနစ်ပစ္စည်းများနှင့် cryptocurrency ပိုက်ဆံအိတ်မျိုးစေ့သုံးစာပိုဒ်တိုများကို ပြန်လည်ရရှိခဲ့သည်။

အာဏာပိုင်များမှ ပြန်လည်သုံးသပ်ထားသော ငွေပေးချေမှုမှတ်တမ်းများတွင် Wilkins သည် cryptocurrency ဖြင့် ခန့်မှန်းခြေအားဖြင့် $382,000 ပေးပို့ခြင်း သို့မဟုတ် လက်ခံရရှိကြောင်း ပြသခဲ့သည်။ ယခုအခါ သူသည် ကိုယ်ပိုင်ဘဏ္ဍာရေးဆိုင်ရာ အချက်အလက်များရယူရန် ကြံစည်မှုတစ်ခုဖြစ်ပြီး အမြင့်ဆုံးထောင်ဒဏ် ၁၀ နှစ်အထိ ချမှတ်နိုင်သည့် ပြစ်မှုတစ်ခုလည်း ရင်ဆိုင်နေရသည်။



Source