မြောက်ကိုရီးယား၏ Crypto ဟက်ကာများသည် Zoom အသုံးပြုသူများနှင့် ၎င်း၏ကိုယ်ပိုင်ဘဏ်ကို ထိပါးခဲ့သည်။


BlueNoroff ဟက်ကာများသည် ၎င်း၏ကိုယ်ပိုင်ဗဟိုဘဏ်ကို ဟက်ကာနောက်ထပ် မြောက်ကိုရီးယားအဖွဲ့မှ ဖမ်းမိသောကြောင့် crypto ပိုက်ဆံအိတ်များကို ထုတ်ပစ်ရန် Zoom ခေါ်ဆိုမှုအတုများကို အသုံးပြုကြသည်။

မြောက်ကိုရီးယားဟက်ကာများသည် crypto ပိုက်ဆံအိတ်များထဲသို့နည်းလမ်းသစ်ကိုရှာဖွေတွေ့ရှိခဲ့ပြီး၎င်းသည်ဗီဒီယိုခေါ်ဆိုမှုဖြင့်စတင်သည်။

ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ JUMPSEC သည် BlueNoroff မှ လုပ်ဆောင်သည့် ဖြားယောင်းခြင်းလုပ်ငန်းကို ဖော်ထုတ်တွေ့ရှိခဲ့သည်။ မြောက်ကိုရီးယားနဲ့ ဆက်နွှယ်တဲ့ ဟက်ကာအဖွဲ့. အစီအစဥ်သည် crypto ပရော်ဖက်ရှင်နယ်များကို Zoom အတုနှင့် Microsoft Teams အစည်းအဝေးများသို့ ဆွဲဆောင်သည်။

တိုက်ခိုက်သူများသည် ယုံကြည်ထားပြီးသားကောင်များပိုင်ဆိုင်သည့် Telegram အကောင့်များကို ခိုးယူပြီးနောက် အဆိုပါအကောင့်များမှတစ်ဆင့် အစည်းအဝေးဖိတ်ကြားချက်များကို ပေးပို့ပါ။ ခေါ်ဆိုမှုအတုတွင် ပါဝင်သည်နှင့်တစ်ပြိုင်နက်၊ သုံးစွဲသူများအား ၎င်းတို့၏ ဝဘ်ကင်မရာကို ဖွင့်ရန် တောင်းဆိုပြီး တပ်ဆင်မှုတစ်ခုလုံးကို အဆင့်လိုက်လုပ်ဆောင်သွားသည်ကို သတိမထားမိပါ။

အဖွဲ့သည် ၎င်း၏ကိုယ်ပိုင် JavaScript ရင်းမြစ်ကုဒ်ကို မတော်တဆ ဖော်ထုတ်ခဲ့သည်ဟု JUMPSEC မှ ပြောကြားခဲ့သည်။ ဒီအမှားက သုတေသီတွေကို ဒီအစီအစဉ် ဘယ်လိုအလုပ်လုပ်လဲဆိုတာကို ရှားရှားပါးပါး ရှုမြင်စေခဲ့ပါတယ်။

Fake Meeting Scam ဘယ်လိုအလုပ်လုပ်သလဲ။

အရ၊ JUMPSEC သို့၊ ယုံကြည်ရသော Telegram အဆက်အသွယ်မှ အစည်းအဝေးလင့်ခ်တစ်ခု ပေးပို့သည့်အခိုက်တွင် တိုက်ခိုက်မှုစတင်သည်။ ထိုလင့်ခ်သည် Zoom သို့မဟုတ် Teams များကို တုပရန် တည်ဆောက်ထားသော ပုံသဏ္ဍာန်တူသော ဒိုမိန်းတစ်ခုဆီသို့ ဦးတည်စေသည်။

ဖုန်းခေါ်ဆိုမှုတွင် ပါဝင်ခံရသူများသည် အော်ပရေတာတစ်ဦးက ၎င်းတို့၏ တိုက်ရိုက်ကင်မရာဖိဒ်ကို ကြည့်ရှုနေစဉ်တွင် ကြိုတင်မှတ်တမ်းတင်ထားသော ပါဝင်သူများကို မျက်နှာပြင်ပေါ်တွင် မြင်တွေ့နိုင်သည်။

အစုံ၏ Teams ဗားရှင်းသည် Zoom ထက် ပိုမိုယုံကြည်ဖွယ်ကောင်းကြောင်း JUMPSEC တွေ့ရှိခဲ့သည်။ ၎င်းတွင် အတုအယောင် စက်ပစ္စည်းဆက်တင်များ၊ အီမိုဂျီတုံ့ပြန်မှုများနှင့် ထင်ယောင်ထင်မှားရောင်းချရန် virtual နောက်ခံများ ပါဝင်သည်။

မည်သည့် malware မပါဝင်မီ၊ ပလပ်ဖောင်းသည် သားကောင်၏ဘရောက်ဆာကို တိတ်တဆိတ် စကင်န်ဖတ်သည်။ ၎င်းသည် ဆက်စပ်နေသော ပိုက်ဆံအိတ် တိုးချဲ့မှုများကို စစ်ဆေးသည်။ Ethereum၊ Solana နှင့် အခြားသော blockchain ကွန်ရက်များ။

ဤအဆင့်သည် BlueNoroff သည် တန်ဖိုးနည်းသောပစ်မှတ်များကို စစ်ထုတ်နိုင်ပြီး နောက်ထပ်တိုက်ခိုက်ထိုက်သူများအပေါ်သာ အာရုံစိုက်နိုင်စေသည်ဟု JUMPSEC ၏တွေ့ရှိချက်အရ သိရသည်။

ပိုက်ဆံအိတ်စကင်ဖတ်ခြင်းသည် ဆော့ဖ်ဝဲလ်အတုမွမ်းမံမှုသို့ ဦးတည်စေသည်။

စကင်န်ဖတ်ခြင်းပြီးသည်နှင့်၊ Zoom သို့မဟုတ် Teams အတွက် “ SDK အပ်ဒိတ်” အတုကို ထည့်သွင်းရန် အကြောင်းကြားခံရပါသည်။ ၎င်းကိုနှိပ်ခြင်းဖြင့် သုတေသီများက ClickFix တိုက်ခိုက်မှုကို အစပျိုးစေသည်။

သားကောင်သည် နည်းပညာဆိုင်ရာ ချို့ယွင်းချက်တစ်ခုကို ဖြေရှင်းနိုင်မည်ဟု ယုံကြည်ရသည့် ညွှန်ကြားချက်များကို လုပ်ဆောင်ရန် လှည့်စားခံရသည်။ JUMPSEC သည် Windows နှင့် macOS အသုံးပြုသူများအတွက် သီးခြားကူးစက်မှုလမ်းကြောင်းများကို မှတ်တမ်းတင်ထားသည်။

Windows စက်များတွင်၊ အပ်ဒိတ်သည် malware ပိုများကို ဆွဲထုတ်သည့် PowerShell scripts များကို ဖွင့်ပေးသည်။ အဆိုပါ script များသည် စနစ်အသေးစိတ်အချက်အလက်များကို စုဆောင်းပြီး Telegram ဒေတာနှင့် ဘရောက်ဆာပိုက်ဆံအိတ် တိုးချဲ့မှုများအတွက် အထူးရှာဖွေသည်။

Mac အသုံးပြုသူများသည် သာမန် Zoom သို့မဟုတ် Teams ထည့်သွင်းသည့်ကိရိယာနှင့်တူသည့်အရာကို ဒေါင်းလုဒ်လုပ်မည့်အစား ဒေါင်းလုဒ်လုပ်ပါ။ ထို့နောက် ဒုတိယအဆင့် ခိုးယူသူသည် အက်ပ်အတုကို ပုံမှန်အတိုင်း ထည့်သွင်းထားသော်လည်း နောက်ခံတွင် တိတ်တဆိတ် ဒေါင်းလုဒ်လုပ်သည်။

အခိုးခံရသောဒေတာတွင် Wallets နှင့် Telegram Sessions များပါဝင်သည်။

အသက်ဝင်သည်နှင့်အမျှ၊ malware သည် ကူးစက်ခံထားရသော စက်မှ ကျယ်ပြန့်သော အချက်အလက်များကို ထုတ်ယူသည်။ JUMPSEC က ၎င်းသည် ဘရောက်ဆာအထောက်အထားများ၊ Chrome မာစတာကီးများနှင့် Telegram ဆက်ရှင်များကို ဖမ်းယူနိုင်သည်ဟု JUMPSEC က အစီရင်ခံသည်။

Cryptocurrency ပိုက်ဆံအိတ်ဒေတာနှင့် အထွေထွေစနစ်အချက်အလက်များကိုလည်း လုပ်ငန်းစဉ်တွင် သုတ်သင်ရှင်းလင်းထားသည်။ Telegram စက်ရှင်များမှာလည်း ခိုးယူခံရသောကြောင့်၊ တိုက်ခိုက်သူများသည် နောက်လာမည့် သားကောင်၏ အဆက်အသွယ်များကို ပစ်မှတ်ထားရန် ပြန်ပေးဆွဲထားသော အကောင့်ကို ပြန်လည်အသုံးပြုနိုင်ပါသည်။

JUMPSEC သည် phishing kit ကို တက်ကြွစွာ တည်ဆောက်နေဆဲဖြစ်ကြောင်း မှတ်ချက်ပြုခဲ့သည်။ သုတေသီများသည် တူညီသော အခြေခံအဆောက်အဦပေါ်တွင် ထိုင်နေသည့် ပလပ်ဖောင်း၏ ဗားရှင်းများစွာကို တွေ့ရှိခဲ့သည်။

BlueNoroff သည် Zoom နှင့် Teams ထက် တိုးချဲ့ရန် အစီအစဉ်များကို အကြံပြုလျက် မပြီးဆုံးသေးသော Google Meet ဗားရှင်းကိုလည်း ရှာဖွေတွေ့ရှိခဲ့သည်။

Teams အင်တာဖေ့စ်သို့ ဆက်လက်မွမ်းမံမှုများသည် ဆက်လက်မွမ်းမံပြင်ဆင်မှုကို အကြံပြုပါသည်။ ယင်းသည် တစ်ခုတည်းသော အားထုတ်မှုမဟုတ်ဘဲ စဉ်ဆက်မပြတ် လှုံ့ဆော်မှုတစ်ခုနှင့် တူသည်ဟု JUMPSEC က ပြောကြားခဲ့သည်။

ယခုတွေ့ရှိချက်သည် မြောက်ကိုရီးယားနှင့် ဆက်နွှယ်နေသည့် အုပ်စုများကို ဆန့်ကျင်သည့် လူမှုရေး အင်ဂျင်နီယာနည်းဗျူဟာများ စာရင်းရှည်တွင် ထည့်သွင်းထားသည်။ crypto လုပ်ငန်း.

အလုပ်အင်တာဗျူးအတုများ၊ ရင်းနှီးမြုပ်နှံသူအတုများနှင့် ယခုအစည်းအဝေးအတုအယောင်များ အားလုံးကို ဤကမ်ပိန်းအတွက် ဝင်ခွင့်အမှတ်များအဖြစ် ဆောင်ရွက်ပေးနေပါပြီ။ JUMPSEC ၏အစီရင်ခံစာသည် ကာကွယ်သူများအား ဤခေါ်ဆိုမှုအတုများကို မည်ကဲ့သို့ယုံကြည်လက်ခံနိုင်စေကြောင်း ပိုမိုရှင်းလင်းစွာပုံဖော်ပေးပါသည်။

မြောက်ကိုရီးယား အိုင်တီသမားများသည် ၎င်းတို့၏ ကိုယ်ပိုင်ဘဏ်ကို ဟက်ကာ ဖမ်းမိခဲ့သည်။

မြောက်ကိုရီးယား၏ ကိုယ်ပိုင်ဘဏ္ဍာရေးစနစ်သည် ပစ်မှတ်တစ်ခု ဖြစ်လာခဲ့ကြောင်း သီးခြား Daily NK က ဖော်ပြခဲ့သည်။ အစီရင်ခံစာ. ရာဇ၀တ်အဖွဲ့အစည်းတစ်ခုသည် ကိုရီးယားဗဟိုဘဏ်နှင့် နိုင်ငံခြားကုန်သွယ်မှုဘဏ်ရှိ အတွင်းပိုင်းကွန်ရက်များကို ဖောက်ထွင်းဝင်ရောက်ခဲ့သည်ဟု စွပ်စွဲခံထားရသည်။

အဆိုပါအဖွဲ့သည် ခိုးယူထားသော နိုင်ငံပိုင်ရန်ပုံငွေများကို နယ်စပ်ဒေသများမှတစ်ဆင့် မှောင်ခိုမပို့မီ cryptocurrency အဖြစ်သို့ ပြောင်းလဲခဲ့သည်ဟု စွပ်စွဲခံထားရသည်။ ၁၂ ရက်နေ့က ပြုံယမ်းစီးနင်းမှုတွင် အာဏာပိုင်များက စစ်ဆင်ရေးကို ဖျက်သိမ်းခဲ့ကြောင်း သိရသည်။

ခေါင်းဆောင်များသည် ဆိုက်ဘာစစ်ဆင်ရေးယူနစ်မှ စစ်သားဟောင်းများဖြစ်ကြောင်း Daily NK သို့ပြောကြားခဲ့သည်။ ယူနစ်သည် General Reconnaissance and Intelligence Bureau အောက်တွင် ရှိသည်။

စစ်တပ်မှထွက်ပြီးနောက် ၎င်းတို့သည် Kim Chaek နည်းပညာတက္ကသိုလ်နှင့် ပြုံယမ်းသိပ္ပံတက္ကသိုလ်မှ ကျောင်းသားများကို စုဆောင်းခဲ့သည်ဟု စွပ်စွဲခံထားရသည်။ အဆိုပါအဖွဲ့သည် ထောက်လှမ်းမှုကို ရှောင်ရှားရန်အတွက် တရုတ်ကြိုးမဲ့ကိရိယာများနှင့် ကုဒ်ဝှက်ထားသော မက်ဆေ့ချ်များကို အသုံးပြုခဲ့ကြောင်း သိရသည်။

ခိုးယူထားသော ရန်ပုံငွေများကို ယူနစ်ငယ်များအဖြစ် ခွဲ၍ ပြည်ပ crypto ပိုက်ဆံအိတ်များသို့ ပြောင်းရွှေ့ခဲ့ကြောင်း သိရသည်။ အကြွေစေ့များကို နောက်ပိုင်းတွင် တရုတ်ပွဲစားများမှတစ်ဆင့် ငွေသားအဖြစ်သို့ ပြန်ပြောင်းခဲ့ကြောင်း Daily NK က ဖော်ပြသည်။ ထို့နောက် ငွေသားကို Sinuiju နှင့် Hyesan အနီးတွင် အမေရိကန် ဒေါ်လာနှင့် ယွမ် လဲလှယ်ခဲ့သည်။

ပုံမှန်မဟုတ်သော ငွေပေးငွေယူမှတ်တမ်းများနှင့် ပုံမှန်မဟုတ်သော ပြည်ပ IP ဝင်ရောက်မှုကို တွေ့ရှိပြီးနောက် စုံစမ်းစစ်ဆေးသူများသည် အဆိုပါအစီအစဉ်ကို ခြေရာခံခဲ့ကြသည်။

National Intelligence Agency သည် ပြုံယမ်းရှိ အိမ်တစ်အိမ်သို့ ကြီးမားသော crypto လမ်းကြောင်းကို ခြေရာခံခဲ့ကြောင်း သိရသည်။ အဆိုပါနေအိမ်အား ၁၂ ရက် ညပိုင်းက ဝင်ရောက်စီးနင်းခဲ့ကြောင်း သိရသည်။

လက်စွပ်ခေါင်းဆောင်များနှင့် အိုင်တီအမှုထမ်းများကို ဆိုက်ဆိုက်မြိုက်မြိုက်တွင် ဖမ်းဆီးခဲ့ပြီး ကွန်ပျူတာပစ္စည်းများနှင့် မီးဖိုဖုန်းများ ပါဝင်သည်။ သိမ်းဆည်းရမိ





Source