အက်ဖ်ဘီအိုင်က အမေရိကန်ကွန်ပျူတာထောင်ပေါင်းများစွာမှ တရုတ် PlugX အဖျက်ဆော့ဖ်ဝဲလ်ကို ဖျက်ဆီး
အမေရိကန်တရားရေးဝန်ကြီးဌာနက ယနေ့ကြေညာချက်တွင် အက်ဖ်ဘီအိုင်သည် အမေရိကန်ပြည်ထောင်စုတစ်ဝန်းရှိ ကွန်ရက်များပေါ်မှ ကွန်ပျူတာ ၄,၂၀၀ ကျော်တွင်ရှိသော တရုတ် PlugX အဖျက်ဆော့ဖ်ဝဲလ်ကို ဖျက်ဆီးလိုက်ကြောင်း ကြေညာခဲ့သည်။
Mustang Panda (Twill Typhoon ဟုလည်း ခေါ်သည်) ဟုခေါ်သော တရုတ်ဆိုက်ဘာသူလျှိုအဖွဲ့မှ ထိန်းချုပ်ထားသည့် အဆိုပါအဖျက်ဆော့ဖ်ဝဲလ်သည် USB Flash Drive များမှတစ်ဆင့် ပျံ့နှံ့နိုင်သည့် Worm လုပ်ဆောင်ချက်အစိတ်အပိုင်း ပါဝင်သော PlugX ဗားရှင်းတစ်မျိုးကို အသုံးပြု၍ ထောင်ပေါင်းများစွာသော စနစ်များကို ကူးစက်စေခဲ့သည်။
တရားရုံးစာရွက်စာတမ်းများအရ ဤအဖျက်ဆော့ဖ်ဝဲလ်ကို အသုံးပြု၍ ပစ်မှတ်ထားခံရသော တိုက်ခိုက်ခံရသူများစာရင်းတွင် "၂၀၂၄ ခုနှစ်တွင် ဥရောပသင်္ဘောကုမ္ပဏီများ၊ ၂၀၂၁ ခုနှစ်မှ ၂၀၂၃ ခုနှစ်အထိ ဥရောပအစိုးရ အများအပြား၊ ကမ္ဘာတစ်ဝှမ်းရှိ တရုတ်အတိုက်အခံအဖွဲ့များနှင့် အင်ဒို-ပစိဖိတ်ဒေသတစ်ဝှမ်းရှိ အစိုးရများ (ဥပမာ- ထိုင်ဝမ်၊ ဟောင်ကောင်၊ ဂျပန်၊ တောင်ကိုရီးယား၊ မွန်ဂိုလီးယား၊ အိန္ဒိယ၊ မြန်မာ၊ အင်ဒိုနီးရှား၊ ဖိလစ်ပိုင်၊ ထိုင်း၊ ဗီယက်နမ်နှင့် ပါကစ္စတန်)" တို့ ပါဝင်သည်။
“တိုက်ခိုက်ခံရသည့်ကွန်ပျူတာကို ကူးစက်ပြီးသည်နှင့် အဖျက်ဆော့ဖ်ဝဲလ်သည် ကွန်ပျူတာ စတင်ချိန်တွင် PlugX ပရိုဂရမ်ကို အလိုအလျောက် အလုပ်လုပ်စေသော Registry Key များ ဖန်တီးခြင်းဖြင့် ကွန်ပျူတာတွင် ဆက်လက်တည်ရှိနေသည် (အမြဲတည်ရှိမှုကို ထိန်းသိမ်းထားသည်)” ဟု ကျမ်းကျိန်လွှာတွင် ဖော်ပြထားသည်။ “PlugX အဖျက်ဆော့ဖ်ဝဲလ် ကူးစက်ခံထားရသော ကွန်ပျူတာပိုင်ရှင်များသည် ပုံမှန်အားဖြင့် ကူးစက်တိုက်ခိုက်ခံထားရမှုကို သတိမပြုမိကြပါ။”
ဤတရားရုံး၏ ခွင့်ပြုချက်ရရှိထားသော လုပ်ဆောင်ချက်သည် ပြင်သစ်ဥပဒေစိုးမိုးရေးအဖွဲ့နှင့် ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ Sekoia တို့ ဦးဆောင်သည့် ကမ္ဘာလုံးဆိုင်ရာ ဖယ်ရှားမှုစစ်ဆင်ရေး၏ အစိတ်အပိုင်းတစ်ခုဖြစ်သည်။ ၂၀၂၄ ခုနှစ်၊ ဇူလိုင်လတွင် ပြင်သစ်ရဲတပ်ဖွဲ့နှင့် ဥရောပရဲတပ်ဖွဲ့တို့က ပြင်သစ်နိုင်ငံရှိ ကူးစက်ခံထားရသောပစ္စည်းများမှ Remote Access Trojan (RAT) ကို ဖယ်ရှားခြင်းဖြင့် ဤစစ်ဆင်ရေးကို စတင်ခဲ့သည်။
"၂၀၂၄ ခုနှစ်၊ သြဂုတ်လတွင် တရားရေးဝန်ကြီးဌာနနှင့် အက်ဖ်ဘီအိုင်တို့သည် အမေရိကန်အခြေစိုက် ကွန်ပျူတာများမှ PlugX ကို ဖျက်ပစ်ရန် ခွင့်ပြုသည့် ပင်ဆယ်လ်ဗေးနီးယားအရှေ့ပိုင်းခရိုင်တွင် ပထမဆုံးသော ဝရမ်း ကိုးခုကို ရရှိခဲ့သည်" ဟု တရားရေးဝန်ကြီးဌာနက ယနေ့ပြောကြားခဲ့သည်။
“ဤဝရမ်းများအနက် နောက်ဆုံးဝရမ်းသည် ၂၀၂၅ ခုနှစ်၊ ဇန်နဝါရီလ ၃ ရက်နေ့တွင် သက်တမ်းကုန်ဆုံးခဲ့ပြီး ထိုသို့ဖြင့် အမေရိကန်အပိုင်းများနှင့်ဆိုက်သော စစ်ဆင်ရေးအား နိဂုံးချုပ်စေခဲ့သည်။ စုစုပေါင်းအနေဖြင့် ဤတရားရုံးမှ ခွင့်ပြုချက်ရရှိထားသော စစ်ဆင်ရေးသည် အမေရိကန်အခြေစိုက် ကွန်ပျူတာနှင့် ကွန်ရက်များမှ PlugX အဖျက်ဆော့ဖ်ဝဲလ် ၄,၂၅၈ ခုကို ဖျက်ဆီးခဲ့သည်။”
အက်ဖ်ဘီအိုင်၏ ပြောဆိုချက်အရ PlugX အဖျက်ဆော့ဖ်ဝဲလ်က ကူးစက်ခံကွန်ပျူတာများသို့ အောက်ပါအမိန့်အတိုင်း လုပ်ဆောင်ရန် ပေးပို့ခဲ့သည်-
၁။ တိုက်ခိုက်ခံရသူ၏ကွန်ပျူတာပေါ်ရှိ PlugX အဖျက်ဆော့ဖ်ဝဲလ်မှ ဖန်တီးထားသော ဖိုင်များကို ဖျက်ရန်။
၂။ တိုက်ခိုက်ခံရသူ၏ကွန်ပျူတာ စတင်သောအခါ PlugX ပရိုဂရမ်ကို အလိုအလျောက် အလုပ်လုပ်စေရန် အသုံးပြုသည့် Registry key များကို ဖျက်ရန်။
၃။ PlugX ပရိုဂရမ်ကို ရပ်ပစ်ပြီးနောက် ဖျက်ပစ်ရန်အတွက် ယာယီ Script ဖိုင်တစ်ခုကို ဖန်တီးရန်။
၄။ PlugX ပရိုဂရမ်ကို ရပ်ပစ်ရန်နှင့်
၅။ PlugX ပရိုဂရမ်ဖိုင်ကို ဖျက်ရန် ယာယီဖိုင်တစ်ခုအား အလုပ်လုပ်စေရန်၊ PlugX ဖိုင်များကို သိမ်းဆည်းရန်အတွက် PlugX မှ ကွန်ပျူတာပေါ်တွင် ဖန်တီးခဲ့သော Directory ကို ဖျက်ရန်နှင့် တိုက်ခိုက်ခံရသောကွန်ပျူတာမှ ယာယီဖိုင်ကို ဖျက်ရန်။
အက်ဖ်ဘီအိုင်သည် ယခုအခါ PlugX ကူးစက်မှုမှ ရှင်းလင်းဖယ်ရှားပြီးဖြစ်သော အမေရိကန်အခြေစိုက် ကွန်ပျူတာပိုင်ရှင်များကို ၎င်းတို့၏ အင်တာနက်ဝန်ဆောင်မှုပေးသူများမှတစ်ဆင့် အကြောင်းကြားလျက်ရှိပြီး ၎င်းလုပ်ဆောင်ချက်သည် မည်သည့်နည်းနှင့်မျှ သတင်းအချက်အလက်များကို စုဆောင်းခြင်း မရှိကြောင်း သို့မဟုတ် ဖယ်ရှားခဲ့သောပစ္စည်းများကို ထိခိုက်မှု မရှိကြောင်း ပြောကြားခဲ့သည်။
ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ Sekoia သည် ယခင်က တူညီသော PlugX ဗားရှင်း ကူးစက်ခံထားရသော စက်ပစ္စည်းများ၏ Botnet ပရိုဂရမ် တစ်ခုကို တွေ့ရှိခဲ့ပြီး ၂၀၂၄ ခုနှစ်၊ ဧပြီလတွင် 45.142.166[.]112 တွင်ရှိသော ၎င်း၏ အမိန့်ပေးထိန်းချုပ်ရေးဆာဗာ (C2) ကို ထိန်းချုပ်ခဲ့သည်။ Sekoia ၏ အဆိုအရ ခြောက်လတာကာလအတွင်း Botnet ၏ C2 ဆာဗာသည် တိုက်ခိုက်ခံရသော ကွန်ပျူတာများဆီမှ နေ့စဉ် Ping ခေါ်ဆိုမှုပေါင်း ၁၀၀,၀၀၀ အထိ လက်ခံရရှိခဲ့ပြီး နိုင်ငံပေါင်း ၁၇၀ မှ ချိတ်ဆက်မှုပေါင်း ၂,၅၀၀,၀၀၀ ရရှိခဲ့သည်။
PlugX ကို ၂၀၀၈ ခုနှစ်ကတည်းက တိုက်ခိုက်မှုများတွင် အသုံးပြုခဲ့ပြီး အဓိကအားဖြင့် CMSS နှင့် ချိတ်ဆက်ထားသော အဖွဲ့များ၏ ဆိုက်ဘာသူလျှိုလုပ်ငန်းနှင့် Remote Access စစ်ဆင်ရေးများတွင် အသုံးပြုခဲ့သည်။ ဆိုက်ဘာခြိမ်းခြောက်မှုအဖွဲ့ အများအပြားသည် အစိုးရ၊ ကာကွယ်ရေး၊ နည်းပညာနှင့် နိုင်ငံရေးအဖွဲ့အစည်းများကို ပစ်မှတ်ထားရန် ၎င်းကို အသုံးပြုခဲ့ကြပြီး အဓိကအားဖြင့် အာရှတွင်ဖြစ်ပြီး နောက်ပိုင်းတွင် ကမ္ဘာ့အခြားနေရာများသို့ ပျံ့နှံ့သွားခဲ့သည်။
PlugX ကို ဖန်တီးနိုင်သည့် ဆော့ဖ်ဝဲလ်တချို့ကိုလည်း အွန်လိုင်းတွင် တွေ့ရှိရပြီး လုံခြုံရေးသုတေသီအချို့က ထိုအဖျက်ဆော့ဖ်ဝဲလ်၏ မူရင်းကုဒ် (source code) သည် ၂၀၁၅ ခုနှစ်ဝန်းကျင်တွင် ပေါက်ကြားခဲ့သည်ဟု ယူဆကြသည်။ ဤသို့ ပေါက်ကြားခြင်းနှင့်အတူ အချိန်ကြာလာသည်နှင့်အမျှ PlugX ကို အကြိမ်ကြိမ် မွမ်းမံပြင်ဆင်မှုများ ပြုလုပ်ခဲ့ခြင်းကြောင့် မည်သည့်တိုက်ခိုက်သူ သို့မဟုတ် မည်သည့်ရည်ရွယ်ချက်ဖြင့် ဤအဖျက်ဆော့ဖ်ဝဲလ်ကို တိုက်ခိုက်မှုများတွင် အသုံးပြုနေသည်ကို ခွဲခြားသတ်မှတ်ရန် အလွန်ခက်ခဲစေသည်။
PlugX အဖျက်ဆော့ဖ်ဝဲလ်တွင် စနစ်အချက်အလက်များ စုဆောင်းခြင်း၊ ဖိုင်များ Upload နှင့် Download လုပ်ခြင်း၊ ကီးဘုတ်မှ စာရိုက်မှုများကို မှတ်တမ်းတင်ခြင်းနှင့် Command များကို လုပ်ဆောင်ခြင်း အပါအဝင် ကျယ်ပြန့်သော စွမ်းဆောင်ရည်များ ပါဝင်ပါကြောင်း ...
“Sergiu Gatlan” ၏ “FBI deletes Chinese PlugX malware from thousands of US computers” ကို ဘာသာပြန်ဆိုသည်။
