အဓိကအကြောင်းအရာသို့ သွားမည်
x

Hive Ransomware ခေါင်းဆောင်ပိုင်းနှင့်ပတ်သက်သော သဲလွန်စများအတွက် အမေရိကန်မှ ဒေါ်လာ ၁၀ သန်း ကမ်းလှမ်း

          အမေရိကန်နိုင်ငံခြားရေးဝန်ကြီးဌာနသည် Hive Ransomware ဂိုဏ်း၏ အဖွဲ့ဝင်များကို ရှာဖွေရန်၊ ဖော်ထုတ်ရန် သို့မဟုတ် ဖမ်းဆီးရန် ကူညီပေးနိုင်မည့် သဲလွန်စ အချက်အလက်များအတွက် ဒေါ်လာ ၁၀ သန်းအထိ ဆုကြေးငွေများ ကမ်းလှမ်းထားသည်။

          အဆိုပါ ransomware ဂိုဏ်းသည် ၂၀၂၁ ခုနှစ်၊ ဇွန်လမှ ၂၀၂၂ ခုနှစ်၊ နိုဝင်ဘာလအတွင်း နိုင်ငံပေါင်း ၈၀ ကျော်ရှိ ကုမ္ပဏီပေါင်း ၁၃၀၀ ကျော်ထံမှ ဒေါ်လာ သန်း၁၀၀ ငွေညှစ်ခဲ့ကြောင်း FBI က ပြောကြားခဲ့သည်။

          အမေရိကန်နိုင်ငံရေးဝန်ကြီးဌာနမှ နိုင်ငံဖြတ်ကျော်မှုခင်းကျူးလွန်သော Hive Ransomware ၏ အဓိကခေါင်းဆောင်ပိုင်းနေရာကို ရယူထားသော မည်သည့်ပုဂ္ဂိုလ်ကိုမဆို ၎င်း၏ တည်နေရာ သို့မဟုတ် သက်သေခံ အချက်အလက်များ ပေးလျှင် ဒေါ်လာ ၁၀ သန်းအထိ ဆုချီးမြှင့်မည်ဟု ယနေ့တွင် ကြေညာထားကြောင်း နိုင်ငံခြားရေးရာဝန်ကြီးဌာနမှ ပြောကြားခဲ့သည်။

          ထို့ပြင် Hive ransomware လှုပ်ရှားမှုတွင် ပါဝင်ရန်ပူးပေါင်းကြံစည်သူ သို့မဟုတ် ပါဝင်ရန်ကြိုးပမ်းသည့် မည်သည့်နိုင်ငံမှ ပုဂ္ဂိုလ်ကိုမဆို ဖမ်းဆီးအရေးယူနိုင်စေလောက်သော​ အချက်လက်များအတွက် ဒေါ်လာ ၅ သန်းအထိ ဆုကြေးငွေလည်း ကြေငြာထားသည်။

          နိုင်ငံခြားအစိုးရများနှင့် ပတ်သက်ဆက်နွယ်နေသည့် Hive Ransomware (သို့မဟုတ် အခြားသော ဆိုက်ဘာခြိမ်းခြောက်သူများ) အား ချိတ်ဆက်ပေးနိုင်သူများကို ဆုကြေးငွေ ၁၀ သန်းအထိပေးမည်ဟုလည်း အမေရိကန်အစိုးရမှ ၂၀၂၃ ခုနှစ်၊ ဇန်နဝါရီလတွင် ကြေငြာခဲ့သည်။

          အမေရိကန်နိုင်ငံခြားရေးဝန်ကြီးဌာနမှ Clop Ransomware၊ Conti [1,2] Ransomware၊ REvil(Sodinokibi) Ransomware နှင့် Darkside Ransomware လှုပ်ရှားမှုများတွင် ပါဝင်ခဲ့သော အဖွဲ့ဝင်များ၏ တည်နေရာအချက်အလက်များအတွက် ဒေါ်လာ ၁၅ သန်းအထိ ယခင်က ဆုကြေးငွေထုတ်ခဲ့ဖူးသည်။

          ဤဆုကြေးများကို ၁၉၈၆ ခုနှစ်ကတည်းကပင် အသုံးတည့်သောသဲလွန်စများအတွက် ဒေါ်လာ ၁၃၅ သန်းကျော်ကို နိုင်ငံဖြတ်ကျော်မှုခင်းဆိုင်ရာဆုကြေးများအစီအစဉ် (TOCRP) မှတစ်ဆင့် ကမ်းလှမ်းခဲ့ခြင်းဖြစ်သည်။

FBI ၏ ထိန်းချုပ်ခြင်းခံခဲ့ရသော Hive Ransomware

          ၂၀၂၃ ခုနှစ်၊ ဇန်နဝါရီလတွင် Hive Ransomware ၏ Tor ဝက်ဘ်ဆိုဒ်များကို ဖမ်းဆီးထိန်းချုပ်လိုက်သည့် အပြည်ပြည်ဆိုင်ရာဥပဒေစိုးမိုးရေးစစ်ဆင်ရေးအပြီးတွင် အဆိုပါကမ်းလှမ်းချက် ထွက်ပေါ်လာခြင်းဖြစ်သည်။

          ဤပူးပေါင်းဆောင်ရွက်မှု၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် FBI အေးဂျင့်များသည် ၂၀၂၂ ခုနှစ်၊ ဇူလိုင်လတွင် ကယ်လီဖိုးနီးယားရှိ Hosting ဝန်ဆောင်မှုပေးသူ၏ Hive ဆာဗာများထဲသို့ ထိုးဖောက်ဝင်ရောက်ခဲ့ပြီး ဂိုဏ်း၏ လှုပ်ရှားမှုများကို ၆ လကြာ လျှို့ဝှက်စောင့်ကြည့်ခဲ့သည်။ (နယ်သာလန် ဥပဒေစိုးမိုးရေးအဖွဲ့သည်လည်း နယ်သာလန်နိုင်ငံရှိ Hive ၏ အရန်ဆာဗာများသို့လည်း ဝင်ခွင့်ရရှိခဲ့သည်။)

          ၂၀၂၂ ခုနှစ်၊ ဇူလိုင်လနှောင်းပိုင်းကတည်းက FBI သည် Hive ၏ ကွန်ပျူတာကွန်ရက်များကို ထိုးဖောက်ဝင်ရောက်ခဲ့ပြီး ၎င်း၏ ဝှက်စာဖော်နိုင်သော ကီးများကို ဖမ်းယူနေခဲ့ကာ ကမ္ဘာတစ်ဝှမ်းရှိ တိုက်ခိုက်ခံရသူများထံ ပေးအပ်ခဲ့ပြီးနောက် ခြိမ်းခြောက်တောင်းခံငွေ ဒေါ်လာ ၁၃၀ သန်း ပေးဆောင်ရခြင်းကို ကာကွယ်ပေးနိုင်ခဲ့သည်ဟု တရားရေးဌာနမှ ပြောကြားခဲ့သည်။

          ၂၀၂၂ ခုနှစ်၊ ဇူလိုင်လတွင် Hive ၏ ကွန်ရက်များကို ထိုးဖောက်ဝင်ရောက်ပြီးကတည်းက FBI အနေဖြင့် Hive ၏ တိုက်ခိုက်ခံရသူများအတွက် ဝှက်ခံထိထားသည့် ဖိုင်များကိုဖြည်ရန် ကီး ၃၀၀ ကျော်ကို ပေးအပ်ခဲ့ပြီးဖြစ်သည်။ ထို့ပြင် FBI မှ  Hive ၏ တိုက်ခိုက်ခံထားရသူများထံ နောက်ထပ် ကီး ၁၀၀၀ ကျော်ကို ဖြန့်ဝေခဲ့သည်။

          ဝှက်စာစနစ်ဖြည်ရန် ကီးများအပြင် FBI အနေဖြင့် Hive ၏ ဆက်သွယ်မှုမှတ်တမ်းများ၊ အဖျက် အမှောက်ဖိုင်များနှင့်ပတ်သက်သော Hash များနှင့် Ransomware ဂိုဏ်းနှင့်ပတ်သက်နေသော အဖွဲ့အစည်း ၂၅၀ ၏အချက်အလက်များကိုပါ ရှာဖွေတွေ့ရှိခဲ့သည်။

          Hive Ransomware ဝန်ဆောင်မှု (RaaS) လှုပ်ရှားမှုသည် ၂၀၂၁ ခုနှစ်၊ ဇွန်လတွင် ပေါ်ထွက်လာခဲ့ပြီး ၎င်းကို အသုံးချသူများသည် လိမ်လည်လှည့်ဖြားမှုကမ်ပိန်းများမှတစ်ဆင့် အဖွဲ့အစည်းများ၏ အချက်အလက်များကို ကျိုးပေါက်စေခြင်း၊ အင်တာနက်ချိတ်ဆက်ထားသော စက်ပစ္စည်းများတွင် လုံခြုံရေး အားနည်းချက်များကို တိုက်ခိုက်ခြင်းနှင့် ဝယ်ယူထားသော Credential များကို အသုံးပြုခြင်း အချက်များကြောင့် လူသိများလာခဲ့သည်။

          အရေးပေါ်ဝန်ဆောင်မှုများနှင့် ကျန်းမာရေးစောင့်ရှောက်မှုအဖွဲ့အစည်းများကို တိုက်ခိုက်ခြင်းမပြုသည့် အခြားသော Ransomware အဖွဲ့များနှင့် မတူညီသည်မှာ Hive အနေဖြင့် ခွဲခွဲခြားခြား မလုပ်ဘဲ မည်သည့် ပစ်မှတ်ကိုမဆို တိုက်ခိုက်ပြီး ဖိုင်များကို ဝှက်ခြင်း ပြုလုပ်မည်ဖြစ်သည်။

 “Sergiu Gatlan” ၏ “US offers $10 million for tips on Hive ransomware leadership” ကို မြတ်သဇင်မွန် ဘာသာပြန်ဆိုသည်။