Operation QUICSILVER တိုက်ခိုက်မှုနှင့်ပတ်သက်၍ လိုက်နာဆောင်ရွက်ရမည့် အချက်များ
၁။ အစိုးရအဖွဲ့အစည်းများနှင့် ဝန်ကြီးဌာနများကို ရည်ရွယ်တိုက်ခိုက်သော Spear Phishing အမျိုးအစားဖြစ်သည့်အတွက် မိမိ မသိရှိသောသူထံမှ ပေးပို့သော အီးမေးလ်များ၊ မိမိ၏ မိတ်ဆွေအယောင်ဆောင်၍ ပေးပို့သော အီးမေးလ်များ၊ မည်သည့်အကြောင်းကြောင့် မေးလ်အား လက်ခံရရှိသည် ကို မခွဲခြားနိုင်သော အီးမေးလ်များဖြစ်ပြီး အဆိုပါအီးမေးလ်များတွင် အဖျက်အမှောက် Link များ၊ အယောင်ဆောင်ထားသော PDF, JPG နှင့် DOC ဖိုင်များပါရှိတတ်ပါသည်။
၂။ အီးမေးလ်တွင် ပါရှိသော jpg သို့မဟုတ် pdf ဖိုင် အယောင်ဆောင်ထားသည့် Lnk ဖိုင် အမျိုးအစား(Shortcut ဖိုင်)သည် အဖျက်အမှောင့်ဖိုင်ဖြစ်ရာ အဆိုပါဖိုင်များကို မှားယွင်းဖွင့်ကြည့်မှုမရှိစေရန် ဖိုင်အမျိုးအစားများကို Microsoft Windows မှ ပြသပေးနိုင်အတွက် Windows Explorer ၏ Folder Option Setting တွင် “Hide Extensions for Known File Types” အား အမှန်ခြစ် ရွေးချယ်ထားခြင်း အား ဖြုတ်ထားရန် လိုအပ်ပါသည်။
ပုံ(၁) - ဖိုင်အမျိုးအစားကို ဖော်ပြနိုင်ရန်အတွက် အမှန်ခြစ်အား ဖြုတ်ထားရန် လိုအပ်ပုံ
၃။ အဆိုပါတိုက်ခိုက်မှုဖြစ်စဉ်တွင် ပါဝင်သော Indicator of Compromise – IoC (Hash Value, Domain, Url) များမှာ အောက်ပါအတိုင်း ဖြစ်ပါသည် -
(က) 26f735cbbb1257be94e6d01656a35bf66a8ae9c34868548d69ec5cb588f9f916
(ခ) daeac66441b88ba22806f6617058a2dbf1ea0ddcc6c94f291542ea853ac6f9d3
(ဂ) 4a1a1b1455c3ea91a3d9203ebff025553227302cede6077e821d303655e2c9f2
(ဃ) aeff39943e254c34187e4a60be3d09d49687439e709eeb4be2b1984310d8ba5c
(င) cd147efe37003399e174951927e5fe727a4481756b116f0204a14a64cc62b059
(စ) 575305cdaeb1d2187ca6d5ebe32f4c3e3fb53f5ccbe1c0cc257a7f71d84e6f35
(ဆ) c4b4647795567ab15528edd1ab1bf37fb50e21b442e59a653051061973e87c02
(ဇ) 0803521a7e9081f46f8f9f61d72371ecc1f49657f10202fffa9a33f581d8bb39
(ဈ) register[.]mediumser[.]com
(ည) 38[.]60[.]244[.]141
(ဋ) 104[.]64[.]211[.]22
(ဌ) maui-cocktailbar[.]com
(ဍ) appupdate[.]0cmds20cj2cdf8[.]workers.dev
(ဎ) regupdate[.]eamakfu49dc28wa[.]workers.dev
၄။ ဖော်ပြပါ IoC များမှ Hash value များကို Endpoint Detection and Response စနစ်တွင် Rules များ ထည့်သွင်း၍ ပိတ်ဆို့ခြင်း၊ အမိန့်ပေးထိန်းချုပ်သည့် Command and Control (C&C Server) ၏ URLs များကို Gateway Firewall များနှင့် ဆိုက်ဘာလုံခြုံရေးစနစ်များတွင် Inbound နှင့် Outbound Traffic များအားလုံးကို Block လုပ်သင့်ပါသည်။
၅။ QUIC Agent သည် UDP 443 မှတစ်ဆင့် QUIC Protocol ကို အသုံးပြု၍ C2 ဆက်သွယ်မှုများ ဆောင်ရွက်တတ်သဖြင့် မိမိတို့ ကွန်ရက်များအတွင်း ပုံမှန်မဟုတ်သော QUIC Traffic များ၏ Network Log များကို ပုံမှန်စောင့်ကြည့်စစ်ဆေးသင့်ပါသည်။
၆။ ဝန်ကြီးဌာနများအနေဖြင့် သံသယဖြစ်ဖွယ် အီးမေးလ်များ လက်ခံရရှိပါက အဆိုပါအီးမေးလ်အား ဖျက်ပစ်ခြင်း၊ အခြားသူများထံသို့ ဆက်လက်ပေးပို့ခြင်းများ မပြုလုပ်ဘဲ မေးလ်တွင်ပါဝင်သော Link များ၊ တွဲပါလာသော ဖိုင်များကို စစ်ဆေးနိုင်ရန်အတွက် အဆိုပါမေးလ်အား Junk Folder ထဲသို့ ပြောင်းရွှေ့သိမ်းဆည်းပြီး သက်ဆိုင်ရာ CIO ထံ သတင်းပို့ရပါမည်။
၇။ အဆိုပါသံသယဖြစ်ဖွယ်အီးမေးလ်ပါ ပူးတွဲဖိုင်များနှင့် Link များအား ဖွင့်ကြည့်ဝင်ရောက်မိပါက ကွန်ပျူတာအား ပိတ်၍ CIO (Chief Information Officer) ထံသို့ ချက်ချင်း အကြောင်းကြားရန် လိုအပ်ပါသည်။
၈။ သံသယဖြစ်ဖွယ်အီးမေးလ်အများစုတွင် Antivirus စသည့် ဆိုက်ဘာလုံခြုံရေးစနစ်များအား ရှောင်ရှားရန်အတွက် Attached File များအား Password ခံထားလေ့ရှိခြင်းနှင့် အဆိုပါ Password အား ပေးပို့ခံရသူမှ အလွယ်တကူသိရှိပြီး ဖွင့်ကြည့်နိုင်စေရန် စာကိုယ်တွင် ရေးသားဖော်ပြထားလေ့ရှိခြင်းတို့ ကြောင့် ယင်းကဲ့သို့ Password ပူးတွဲပါသော အီးမေးလ်များ လက်ခံရရှိပါက ပေးပို့သူအား သေချာ အတည်ပြုပြီးမှသာ ဖွင့်ကြည့်သင့်ပါသည်။
၉။ အီးမေးလ်တွင် ပါဝင်သော Link များနှင့် တွဲပါလာသောဖိုင်များကို ဖွင့်ကြည့်စဉ်အတွင်း မိမိ၏ ကွန်ပျူတာရှိ Antivirus ပရိုဂရမ်ကို ယာယီပိတ်ထားခြင်း လုံးဝ မပြုလုပ်ရပါ။ Antivirus ပရိုဂရမ်များအား နောက်ဆုံးအခြေအနေထိ Update ပြုလုပ်ထားရပါမည်။
၁၀။ အီးမေးလ်ဖတ်ရှုသော Web Browser (Firefox နှင့် Chrome စသည်) များတွင် User Name နှင့် Password များကို သိမ်းဆည်းထားခြင်း လုံးဝ မပြုလုပ်ဘဲ Password Manager အား အသုံးပြုသင့်ပါ သည်။ ခိုင်မာသော Password အား ထားရှိရန်နှင့် Password များကို အခြားသူများထံသို့ ဝေမျှခြင်း မပြုလုပ်ရန် လိုအပ်ပါသည်။
၁၁။ ယခုအခါ ကမ္ဘာတစ်ဝှမ်းတွင် ဆိုက်ဘာတိုက်ခိုက်မှုများ၊ သတင်းအချက်အလက် ပေါက်ကြား မှုများ၊ ကိုယ်ရေးအချက်အလက်ဖွင့်ချခြင်းများ မကြာခဏဖြစ်ပေါ်နေပါသဖြင့် အဆိုပါခြိမ်းခြောက်မှု များအား မပြတ်သိရှိစေရန်နှင့် အဆိုပါကိစ္စများဖြစ်ပေါ်လာပါက မိမိတို့၏ Password များကို အချိန်နှင့်တစ်ပြေးညီ ပြောင်းလဲသတ်မှတ်ကြရန် လိုအပ်ပါသည်။ မိမိ၏အီးမေးလ်အား သတင်း ပေါက်ကြားမှု ရှိ၊ မရှိအား သိရှိနိုင်ရန်အတွက် https://haveibeenpwned.com တွင် သွားရောက် စစ်ဆေးနိုင်ပါသည်။
၁၂။ ဆိုက်ဘာလုံခြုံရေးကျိုးပေါက်မှုများကြောင့် အခါအားလျော်စွာ Product Vendor များမှ ပြင်ဆင် သော Patch များအား အချိန်မီ Update လုပ်ရန်နှင့် အသုံးပြုသော Software များ၊ Browser များနှင့် Antivirus များအား နောက်ဆုံးဗားရှင်းအား အသုံးပြုရန် လိုအပ်ပါသည်။
၁၃။ ယနေ့ခေတ်တွင် အစိုးရအဖွဲ့အစည်းများ၊ ကုမ္ပဏီကြီးများတွင် ဆိုက်ဘာလုံခြုံရေးစနစ်များကို တပ်ဆင်လာကြသည့်အတွက် ဟက်ကာများက အားနည်းမှုရှိသည့်ဝန်ထမ်းများကို အဓိကပစ်မှတ်ထား တိုက်ခိုက်လာသည့်အတွက် ဝန်ထမ်းများအား Phishing နှင့်ပတ်သက်သည့် အသိပညာပေးသင်တန်း များပို့ချခြင်း၊ ရှောင်တခင် စမ်းသပ်စစ်ဆေးခြင်းများ ဆောင်ရွက်သွားရန် လိုအပ်ပါသည်။
၁၄။ ဆိုက်ဘာတိုက်ခိုက်ခံရမှုများနှင့်ပတ်သက်၍ တိုင်ကြားလိုပါကနှင့် အကြံပြုချက်များရယူလိုပါက ဒီဂျစ်တယ်ဖွံဖြိုးတိုးတက်ရေးနှင့်ဆက်သွယ်ရေးဝန်ကြီးဌာန၊ ဆိုက်ဘာလုံခြုံရေးဦးစီးဌာန၊ မြန်မာဆိုက်ဘာအရေးပေါ်တုံ့ပြန်ရေးဌာနခွဲ (mmcert)၏ ဖုန်းနံပါတ်ဖြစ်သော ၀၆၇-၃၄၂၂၂၇၂ သို့ ဆက်သွယ်၍ ဖြစ်စေ၊ infoteam@mmcert.org.mm နှင့် incident@mmcert.org.mm သို့ဖြစ်စေ ဆက်သွယ်တိုင်ကြား နိုင်ပါသည်။
