ေနာက္ထပ္ ႀကီးမားေသာ ဆုိက္ဘာတုိက္ခုိက္မႈ ျဖစ္ပြားေနၿပီဟု ကြၽမ္းက်င္ပညာရွင္မ်ား သတိေပး

ၿပီးခဲ့ေသာသီတင္းပတ္တြင္ ျဖစ္ပြားခဲ့ေသာ ကမၻာတစ္၀န္းရွိ ကြန္ပ်ဴတာမ်ားအား ဆိုက္ဘာတုိက္ခိုက္မႈ ျဖစ္စဥ္ကိုပင္ ေသးႏုပ္သြားေစႏိုင္သည့္ ေနာက္ထပ္ ႀကီးမားၿပီး ခိုးေၾကာင္ခုိး၀ွက္ႏုိင္ေသာ ဆုိက္ဘာတုိက္ခုိက္မႈတစ္ခုသည္ ျဖစ္ပြားေနၿပီျဖစ္ေၾကာင္း ကမၻာလံုးဆုိင္ရာ ဆုိက္ဘာလံုျခံဳေရးကုမၸဏီ တစ္ခုက ေမ ၁၇ ရက္တြင္ ထုတ္ျပန္ခဲ့သည္။

 

Wanna Cry ကမၻာလံုးဆုိင္ရာ ဆုိက္ဘာတုိက္ခိုက္မႈကို အရွိန္ေလ်ာ့ေစခဲ့သည့္ သူရဲေကာင္းဟု ခ်ီးက်ဴးခံရသည့္ ၿဗိတိန္အိုင္တီပညာရွင္ မားကပ္စ္ဟက္ခ်င္

ၿပီးခဲ့ေသာသီတင္းပတ္က Wanna Cry randomware ျဖင့္ တိုက္ခုိက္မႈတြင္ ထိခိုက္ခဲ့ရသည့္ ကြန္ပ်ဴတာမ်ားကိုပင္ ယခုတုိက္ခုိက္မႈက ပစ္မွတ္ထားခဲ့ၿပီး ဖိုင္မ်ားအား ထိန္းခ်ဳပ္လိုက္ျခင္းထက္ အြန္လိုင္းသံုးေငြေၾကးမ်ားကို ရယူရန္ ဗုိင္းရပ္စ္ကူးစက္ခံခဲ့ရသည္ ဟု ယံုၾကည္ရေသာ ကြန္ပ်ဴတာအမ်ားအျပားကို အသံုးခ်ခဲ့သည္။

ေမ ၁၂ ရက္တြင္ Wanna Cry ဗုိင္းရပ္စ္ျဖင့္ တိုက္ခိုက္ခံခဲ့ရၿပီးေနာက္ပိုင္း Wanna Cry ႏွင့္ ဆက္ႏႊယ္ေသာ Adylkuzz ဟုေခၚသည့္ တိုက္ခိုက္မႈသစ္ကို Proofpoint မွ သုေတသီမ်ားက ရွာေဖြေတြ႕ရွိခဲ့သည္ဟု ကြန္ပ်ဴတာ လံုျခံဳေရးကုမၸဏီမွ သုေတသီ နီကိုလတ္စ္ဂိုဒီးယားက ေျပာၾကားခဲ့သည္။ အေမရိကန္အမ်ဳိးသား လံုျခံဳေရးေအဂ်င္စီ (NSA) မွ မၾကာမီထုတ္ျပန္ခဲ့ၿပီး မိုက္ခ႐ိုေဆာ့ဖ္က ျပင္ဆင္ေပးခဲ့သည့္ ဟက္ကာေဆာ့၀ဲဖ္မ်ားအား ယခုတုိက္ခုိက္ မႈသစ္တြင္ အသံုးျပဳခဲ့သည္ဟု ၎က ဆုိခဲ့သည္။

ဗုိင္းရပ္စ္ကူးစက္ခံခဲ့ရေသာ ကြန္ပ်ဴတာတြင္ ဖိုင္မ်ားအား Lock ခ်၍ အြန္လိုင္းေငြေၾကး ေတာင္းခံၿပီး လံုး၀နီးပါး သံုးမရေအာင္ ျပဳလုပ္ျခင္းအစား Adylkuzz ျဖင့္ တိုက္ခုိက္မႈတြင္ အြန္လိုင္း သံုးေငြေၾကး Monero ၏ ေနာက္ကြယ္မွ လုပ္ငန္းစဥ္ကို ထိုးေဖာက္၀င္ေရာက္ၿပီး ဗုိင္းရပ္စ္ဖန္တီးသူမ်ားထံ ေငြလဲႊေပးေစရန္ လုပ္ေဆာင္ခဲ့ျခင္းျဖစ္ေၾကာင္း သိရသည္။

တုိက္ခုိက္ခံခဲ့ရေၾကာင္းျပသသည့္ လကၡဏာမ်ားတြင္ မွ်ေ၀သံုးစဲြခြင့္ျပဳထားေသာ Windows ၏စနစ္မ်ားကို ၀င္ေရာက္ခြင့္မရျခင္း၊ ကြန္ပ်ဴတာႏွင့္ဆာဗာ၏ လုပ္ ေဆာင္ႏုိင္စြမ္း က်ဆင္းျခင္းတို႔ ပါ၀င္ၿပီး သံုးစဲြသူအခ်ဳိ႕သည္ ယင္းအေနအထားကို ခ်က္ခ်င္း သတိမထားမိလိုက္ေၾကာင္း Proofpoint က ဘေလာ့ဂ္တစ္ခုတြင္ ေရးသားခဲ့သည္။ ခိုးေၾကာင္ခုိး၀ွက္ႏုိင္ၿပီး သံုးစဲြသူအား ျပႆနာ မျဖစ္ေစျခင္းတုိ႔ေၾကာင့္ Adylkuzz ျဖင့္ တိုက္ခိုက္မႈသည္ ဆိုက္ဘာ ရာဇ၀တ္မႈ က်ဴးလြန္သူမ်ားအတြက္ ပို၍အက်ဳိးအျမတ္ ရရွိေစခဲ့ေၾကာင္း၊ ယင္းသည္ ဗုိင္းရပ္စ္ကူးစက္ခံခဲ့ရသည့္ ကြန္ပ်ဴတာအသံုးျပဳသူမ်ားက ၎တို႔အား တုိက္ခုိက္သူမ်ားအတြက္ အမွတ္တမဲ့ျဖင့္ ေငြေၾကးေထာက္ပံ့ေပးေန သူမ်ား ျဖစ္ေနေၾကာင္း Proofpoint က ေျပာၾကားခဲ့သည္။

Adylkuzz ျဖင့္ တုိက္ခုိက္ခံခဲ့ရသည့္ ကြန္ပ်ဴတာမ်ားသည္ ဗုိင္းရပ္စ္ဖန္တီးသူမ်ားထံသို႔ အြန္လိုင္းသံုးေငြေၾကး Monero အား ေဒၚလာေထာင္ဂဏန္းပမာဏ လဲႊေျပာင္းေပးမိခ့ဲေၾကာင္း ေထာက္လွမ္းေတြ႔ရွိခဲ့သည္ဟု ယင္း ဆုိက္ဘာ လံုျခံဳေရးကုမၸဏီက ထုတ္ျပန္ခဲ့သည္။

Adylkuzz ျဖင့္ တိုက္ခိုက္မႈသည္ ေမ ၂ ရက္ကတည္းက လြတ္ေျမာက္ေနေၾကာင္း၊ ဧၿပီ ၂၄ ရက္ေနာက္ပိုင္းက တည္းကပင္ ျဖစ္ပြားေနသည္ဟု ယံုၾကည္ရေၾကာင္း၊ သို႔ေသာ္ ဗုိင္းရပ္စ္၏ ခုိးေၾကာင္ခုိး၀ွက္ သဘာ၀ေၾကာင့္ ခ်က္ခ်င္းေထာက္လွမ္း မသိရွိႏိုင္ေၾကာင္း Proofpointက ထုတ္ျပန္ခဲ့သည္။

# Eleven