အဓိကအကြောင်းအရာသို့ သွားမည်
x

တတိယမြောက် GandCrab Decryptor Tool ထွက်ရှိ

GandCrab Ransomware 4.x မှ 5.1 ထိ တိုက်ခိုက်ခံထားရသော ဖိုင်များကို ပြန်ဖြေနိုင်သည့် Decryptor Tool အား BitDefender မှ အခမဲ့ဖြန့်ချီလိုက်ပြီ ဖြစ်ပါသည်။
.
ဤ tool ထွက်ရှိခြင်းသည် လုံခြုံရေးကုမ္ပဏီ BitDefender၊ ရိုမေးနီးယားရဲတပ်ဖွဲ့၊ ဥရောပရဲတပ်ဖွဲ့နှင့် အမေရိကန်၊ သြစတြီးယား၊ ဘယ်လ်ဂျီယံ၊ ဆိုက်ပရပ်စ်၊ ပြင်သစ်၊ ဂျာမနီ၊ အီတလီ၊ နယ်သာလန်၊ အင်္ဂလန်နှင့် ကနေဒါနိုင်ငံတို့မှ တရားရေးဆိုင်ရာအဖွဲ့အစည်းများ ပူးပေါင်းဆောင်ရွက်ခြင်း၏ ရလဒ် ဖြစ်ပြီး ၂၀၁၈ ခုနှစ်၊ အောက်တိုဘာလတွင် ပထမဆုံး Tool ကို ဖြန့်ချီခဲ့ပါသည်။
.
တတိယအကြိမ်ထွက်ရှိလာသော Decryptor Tool သည် Gandcrab 2.x နှင့် 3.x တို့ဖြင့် ဝှက်ထားသော ဖိုင်များကိုမူ ဖော်ပေးနိုင်မည် မဟုတ်ပါ။ (Bleeping Computer ၏ အစီရင်ခံချက်အရ ယခုအချိန်တွင် Gandcrab 5.2 ထွက်ရှိနေပြီ ဖြစ်ပါသည်။)
.
Gandcrab သည် ၂၀၁၈ ခုနှစ်၊ ဇန်နဝါရီမှ စတင်ပေါ်ထွက်လာကာ Windows OS သုံး ကွန်ပျူတာများကို ပစ်မှတ်ထားတိုက်ခိုက်ခြင်းဖြစ်ပါသည်။ တိုက်ခိုက်သည့်နည်းလမ်းမှာ Email Attachment အနေဖြင့် တွဲထားသော Zip ဖိုင်အနေဖြင့် လာတတ်ပြီး Patch မလုပ်ထားသော Flash နှင့် Adobe Reader တို့၏ လုံခြုံရေးအားနည်းချက်ကို ပစ်မှတ်ထားတိုက်ခိုက်သည့် JavaScript နှင့် Powershell Script များ ပါရှိပါသည်။ 
.
လွန်ခဲ့သောနှစ်တွင် Ransomware ၏ ကုဒ်များထွက်ပေါ်လာပြီးနောက်တွင် တိုက်ခိုက်သည့် နည်းလမ်းသည် ပြောင်းလဲသွားပါသည်။ Trojan အနေဖြင့် Gandcrab အား download လုပ်ပြီး တိုက်ခိုက်သည့် အခြားသော နည်းလမ်းများလည်း ထွက်ပေါ်လာပါသည်။ Gandcrab ၏ ပြန့်ပွားမှု ပိုမိုပြင်းထန်လာစေရန်အတွက် ဝန်ဆောင်မှုလုပ်ငန်း (Raas) အသွင်ဖြင့် လုပ်ဆောင်လာကြပြီး ၎င်း၏နောက်ကွယ်တွင် Botnet Operator များ ပါဝင်နေကြသည်ဟု ခန့်မှန်းရပါသည်။
.
ဥရောပရဲတပ်ဖွဲ့၏အဆိုအရ GandCrab သည် ၂၀၁၈ ခုနှစ်၊ ဇန်နဝါရီမှစတင်၍ သန်းဝက်ခန့်ကျော်သော ပစ်မှတ်များကို ကူးစက်တိုက်ခိုက်ခဲ့ပြီး ယခင်နှစ်ကြိမ်ထွက်ရှိခဲ့သော Tool က တိုက်ခိုက်ခံရသူ တစ်သောင်းကျော်အား ၎င်းတို့၏ဖိုင်များကို ရရှိနိုင်အောင် စွမ်းဆောင်နိုင်ခဲ့ပါသည်။ 
.
mmCERT သို့ သတင်းပေးပို့ခဲ့သော အစီရင်ခံချက်များအရ မြန်မာနိုင်ငံတွင် ၂၀၁၈ ခုနှစ်၊ နိုဝင်ဘာလ (၇)ရက်နေ့တွင် ပုဂ္ဂလိကကွန်ပျူတာတစ်လုံး၌ GandCrab 5.0.4 ၏တိုက်ခိုက်ခြင်းကို ခံခဲ့ရပြီး ၂၀၁၉ ခုနှစ်၊ ဖေဖော်ဝါရီ (၁၅)ရက်နေ့တွင် အစိုးရဌာနတစ်ခု၌ GandCrab 5.1 ၏တိုက်ခိုက်ခြင်း ခံခဲ့ရပါသည်။ ဖြစ်စဉ်များအားလုံးတွင် ကွန်ပျူတာအသုံးပြုသူများသည် Anti-virus များအသုံးမပြုခြင်း (လိုင်စင်သက်တမ်းကုန်ခြင်း)၊ အွန်လိုင်းမှ Pirated Software များ၊ Crack ဖိုင်များ Download လုပ်၍ အသုံးပြုခြင်းကြောင့် တိုက်ခိုက်ခံခဲ့ရခြင်းဖြစ်ကြောင်း စစ်ဆေးတွေ့ရှိခဲ့ရပါသည်။ Decryptor 3.0 သည် တိုက်ခိုက်ခံရသော ကွန်ပျူတာများ၏ ဖိုင်များကို ပြန်လည်ဖော်ပေးနိုင်ကြောင်း စမ်းသပ်စစ်ဆေးပြီး ဖြစ်ပါသည်။
.
သို့ဖြစ်ပါ၍ အခြားသော GandCrab တိုက်ခိုက်ခံထားရသူများအနေဖြင့် မိမိတို့၏ ဖိုင်များကို Decryptor Tool အသုံးပြု၍ ပြန်လည်ရရှိနိုင်ပြီဖြစ်ပါကြောင်း သတင်းကောင်းပါးအပ်ပါသည်။
.
မိမိတို့အနေဖြင့် Ransomware များ တိုက်ခိုက်ခံရပါက infoteam@mmcert.org.mm သို့ လိပ်မူ၍ နည်းပညာအကူအညီတောင်းခံနိုင်ပါကြောင်း အသိပေးအပ်ပါသည်။
.
Decryptor Tool အား အောက်ပါ Link တွင် Download လုပ်ယူနိုင်ပါသည်-
.
www(dot)mediafire(dot)com/file/k3o8spokgp878lg/GandCrab_5_Decryptor.zip/file
Password: 123456

5aar