အဓိကအကြောင်းအရာသို့ သွားမည်
x

Clipboard ကို သုံးသည့် ပထမဆုံး Android Crypto Malware အား Google Play Store တွင် တွေ့ရှိ

 လုံခြုံရေးသုတေသီတစ်ဦးက Google Play Store တွင် cryptocurrency ကို ခိုးယူနိုင်သော နောက်ထပ် Malware တစ်ခုကို တွေ့ရှိခဲ့ပါသည်။ ထို Malware သည် ဘုမသိဘမသိ ဖုန်းအသုံးပြုသူများထံမှ Bticoin နှင့် Cryptocurrency များကို တိတ်တဆိတ်ခိုးယူရန် ဖန်တီးထားပါသည်။

"Clipper" ဟု ဖော်ပြကြသော Malware သည် တရားဝင် Cryptocurrency App အသွင် ဟန်ဆောင်ထားပြီး Cryptocurrency Wallet လိပ်စာများကို တိုက်ခိုက်သူများပိုင်ဆိုင်သော Android Clipboard ဆီသို့ ကူးယူကြောင်း ESET မှ သုတေသီ Lukas Stefanko က ရှင်းပြပါသည်။

လုံခြုံရေးအကြောင်းပြချက်ကြောင့် Cryptocurrency Wallet လိပ်စာများသည် ရှည်လျားသောစာသားများဖြင့် ဖွဲ့စည်းထားကြသောကြောင့် အသုံးပြုသူများသည် များသောအားဖြင့် Wallet လိပ်စာများကို ရိုက်ရမည့်အစား Clipboard ကိုအသုံးပြုက၍ Copy ကူးပြီး Paste လုပ်ကြပါသည်။ 

ESET မှ အသစ်တွေ့ရှိထားသော Clipper Malware မှာ Android/Clipper.C ဖြစ်ပြီး ဖုန်းအသုံးပြုသူများ၏ Cryptocurrency ကို ခိုးယူရန် ထိုအားနည်းချက်ကို အခွင့်ကောင်းယူကြပါသည်။

ထိုသို့ပြုလုပ်ရန်အတွက် တိုက်ခိုက်သူများသည် တရားဝင် Cryptocurrency ဝန်ဆောင်မှုလုပ်ငန်းဖြစ်သည့် MetaMask သဏ္ဍာန် တုပထားသော အဖျက်အမှောင့် App ကို install ပြုလုပ်စေရန် ဖုန်းအသုံးပြုသူများအား ဦးစွာ ပရိယာယ်ဆင်ပါသည်။

တရားဝင်အနေဖြင့် MetaMask ၏ တရားဝင် Version ကို Chrome၊ Firefox၊ Opera နှင့် Brave တို့အတွက်သာ Web Browser Extension အနေဖြင့် ရှိနေပြီး မည်သည့် Mobile App Store တွင်မှ လွှင့်တင်ခြင်း မပြုလုပ်ရသေးပါ။

မည်သို့ဆိုစေကာမူ PlayStore ပေါ်ရှိ အဖျက်အမှောင့် MetaMask App သည် မိုဘိုင်း Version အနေဖြင့် ဝန်ဆောင်မှုလုပ်ငန်းကို အသုံးပြုလိုသောသူများကို ပစ်မှတ်ထားကာ Clipboard မှတဆင့် ၎င်းတို့၏ တရားဝင် cryptocurrency wallet လိပ်စာအစား ဟက်ကာများပိုင်ဆိုင်သော လိပ်စာများဆီသို့ ပြောင်းပစ်ကြောင်း Stefanko က ရိပ်စားမိခဲ့ပါသည်။

ရလဒ်မှာ ဖုန်းသုံးသူများအနေဖြင့် မိမိတို့လွှဲလိုသော အကောင့်ဆီသို့ ပေးပို့ရမည့်အစား အဖျက်အမှောင့် App မှ Paste လုပ်လိုက်သော Wallet လိပ်စာဆီသို့ ငွေလွှဲပေးပို့စေခြင်း ဖြစ်စေပါသည်။

Stefanko က PlayStore တွင် ပထမဆုံးတွေ့ရှိခဲ့သည်ဟု ယုံကြည်ရသော ပထမဆုံး Android Trojan Clipper ဖြစ်သည့် အဖျက်အမှောင့် MetaMask App အကြောင်းကို ဖေဖော်ဝါရီ(၁)ရက်နေ့တွင် App Store အား ပြောကြားခဲ့ပါသည်။

Google မှလည်း သုတေသီ၏ အကြောင်းကြားမှုကို သိသိချင်းမှာပဲ အဖျက်အမှောင့် App ကို ဖြုတ်ချခဲ့ပါသည်။

Bitcoin တန်ဖိုးသည် ဒီဇင်ဘာ ၂၀၁၇ တွင် အမြင့်ဆုံးဖြစ်ခဲ့ပြီးနောက် တဖြည်းဖြည်း ကျဆင်းလာချိန်တွင် cryptocurrency နှင့်ပတ်သက်သော မကောင်းသတင်း၊ ခိုးယူမှု၊ လိမ်လည်မှုများမှာ လျော့ကျမှုမရှိဘဲ (အမှန်တကယ်တွင် မြင့်တက်ကာ)ဖြစ်ကာ လုပ်ငန်းအား ဒုက္ခပေးလျှက် ရှိနေပါသည်။
ပြီးခဲ့သောအပတ်ခန့်က ကနေဒါ၏ အကြီးဆုံးသော BitCoin လဲလှယ်ရေးဌာန QuagrigaCS ၏ဖောက်သည်များသည် ကုမ္ပဏီ၏ Offline Storage Wallet ကိုဝင်ရောက်ခွင့်ရှိသည့် တစ်ဦးတည်းသောပိုင်ရှင်ဖြစ်သူ ရုတ်တရက် သေဆုံးခဲ့သဖြင့် Cryptocurrency ငွေကြေးအနေဖြင့် ဒေါ်လာ ၁၄၅ သန်း ဆုံးရှုံးခဲ့ကြောင်း The Hacker News က အစီရင်ခံတင်ပြပြီးဖြစ်ပါသည်။ မည်သို့ပင်ဆိုစေကာမူ အချို့သော သုံးစွဲသူများနှင့် သုတေသီများက အဆိုပါဖြစ်စဉ်သည် ဂွင်ဆင်ခြင်းသာဖြစ်နိုင်ကြောင်းကို ရိုးတိုး ရိပ်တိတ်ပြောဆိုနေကြပါကြောင်း...

Swati Khandelwal ၏ " First Android Clipboard Hijacking Crypto Malware Found On Google Play Store" ကို ဘာသာပြန်ဆိုပါသည်။

1122