အဓိကအကြောင်းအရာသို့ သွားမည်
x

Lazarus ဟက်ကာများက အန္တရာယ်ရှိသော ခရစ်တိုငွေကြေးအက်ပလီကေးရှင်းများကို အသုံးချနေကြောင်း အမေရိကန်က သတိပေး

          မြောက်ကိုရီးယား Lazarus ဟက်ကာအဖွဲ့က ခရစ်တိုငွေကြေး အဖွဲ့အစည်းများနှင့် ဘလော့ချိတ်ဆက်ခြင်းနည်းပညာ (blockchain) သုံးလုပ်ငန်းများအား ထရိုဂျန်ထည့်ထားသော အယောင်ဆောင် ခရစ်တိုငွေကြေးအက်ပလီကေးရှင်းများဖြင့် ဦးတည်တိုက်ခိုက်လျက်ရှိကြောင်း ဆိုက်ဘာလုံခြုံရေးနှင့် အခြေခံအဆောက်အဦ လုံခြုံရေးအေဂျင်စီ (CISA)၊ ပြည်ထောင်စု စုံစမ်းစစ်ဆေးရေးဗျူရို (FBI)နှင့် အမေရိကန် ငွေတိုက်ဦးစီးဌာနတို့မှ ယနေ့တွင် သတိပေးလိုက်သည်။

          တိုက်ခိုက်သူများက ခရစ်တိုငွေကြေးကုမ္ပဏီများမှ ဝန်ထမ်းများကို Social Engineering နည်းလမ်းဖြင့် လှည့်ဖျားကာ အန္တရာယ်ရှိသော Windows နှင့် macOS သုံး ခရစ်တိုငွေကြေး အက်ပလီ ကေးရှင်းများကို ဒေါင်းလုပ်ပြုလုပ်ကာ အလုပ်လုပ်စေသည်။

          ထို့နောက် Lazarus ဟက်ကာများသည် ပစ်မှတ်ထားသည့် ကွန်ပျူတာများကို သုံးစွဲရယူနိုင်ရန်၊ အဖျက်အမှောင့်ဆော့ဖ်ဝဲလ်ကို ၎င်းတို့ကွန်ရက်အတွင်း ပျံ့နှံ့စေရန်၊ တိုက်ခိုက်ခံရသူ၏ ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ် (wallet) ထဲမှ ခရစ်တိုပိုင်ဆိုင်မှုများကို ခိုးယူရန်နှင့် အယောင်ဆောင် blockchain ရောင်းဝယ်မှုများကို စတင်နိုင်ရန် ပိုက်ဆံအိတ်ကိုဖွင့်နိုင်မည့် လျှို့ဝှက်ဂဏန်းသော့ (private key) များကို ခိုးယူရန်အတွက် အဆိုပါထရိုဂျန် ထည့်ထားသော tool များကို အသုံးချသည်။

             “ထိုးဖောက်ဝင်ရောက်မှုများသည် system administration သို့မဟုတ် software develop-ment/IT operations (DevOps)ကို ဆောင်ရွက်လေ့ရှိသည့် Crypto ငွေကြေးကုမ္ပဏီ၏ ဝန်ထမ်း များထံ ဆက်သွယ်ရေးပလက်ဖောင်း အမျိုးမျိုးပေါ်မှ ပေးပို့ခဲ့သည့် မြောက်မြားစွာသော Spear-phishing စာများနှင့်အတူ စတင်ခဲ့သည်” ဟု တနင်္လာနေ့က ထုတ်ပြန်သော ပူးတွဲအကြံပေးချက်တွင် ဖော်ပြထားသည်။

          မက်ဆေ့ချ်စာများသည် မကြာခဏပင် အလုပ်အကိုင်ရှာဖွေရေး အသွင်ယူကာ လစာမြင့် အလုပ်အကိုင်များ ကမ်းလှမ်းခြင်းဖြင့် စာလက်ခံရရှိသူကို ဆွဲဆောင်ပြီး အဖျက်အမှောင့်ဆော့ဖ်ဝဲလ် ပူးတွဲပါဝင်သော ခရစ်တိုငွေကြေး အက်ပလီကေးရှင်းများကို ဒေါင်းလုပ်လုပ်စေသည်။ ၎င်းကို အမေရိကန်အစိုးရက TraderTraitor ဟု ခေါ်ဆိုသည်။

          ထရိုဂျန်ပါဝင်သော TraderTraitor အက်ပလီကေးရှင်းများသည် Electron ကိုအခြေပြုထားပြီး JavaScript နှင့် Node.js runtime တို့ဖြင့်ရေးသားထားကာ ပလက်ဖောင်းမျိုးစုံ သုံးနိုင်အောင် ဖန်တီးထားသည်။

          TraderTraitor အက်ပလီကေးရှင်းအားလုံးနီးနီးကို အတုအယောင် ခရစ်တိုအက်ပလီကေးရှင်း၏ အသွင်အပြင်ဖြင့် ခေတ်မီဒီဇိုင်းဖြင့်ကြော်ငြာကာ ဝက်ဘ်ဆိုက်များမှတဆင့် ဖြန့်ချိပါသည်။

          “စောင့်ကြည့်လေ့လာထားသည့် payload များတွင် macOS နှင့် Windows စနစ်များတွင် အလုပ်လုပ်သော စိတ်ကြိုက်ဖန်တီးနိုင်သည့် Manuscrypt  Remote Access Trojan (RAT) ပါဝင်ပြီး ၎င်းသည် စနစ်နှင့်ပတ်သက်သောသတင်းအချက်အလက်ကို စုဆောင်း၍ တရားမျှတမှုမရှိသော ညွှန်ကြားချက်များကို လုပ်ဆောင်ပြီး နောက်ထပ်သော payload များကိုလည်း ထပ်မံ၍ ဒေါင်းလုပ် လုပ်နိုင်စွမ်းရှိသည်” ဟု ပြည်ထောင်စု အေဂျင်စီများမှ ထပ်လောင်း ပြောကြားခဲ့သည်။

CryptAIS

          အဆိုပါလှုပ်ရှားမှုများတွင် အသုံးပြုသည့် အန္တရာယ်ရှိသော TraderTraitor ခရစ်တိုငွေကြေး အက်ပလီကေးရှင်းများအနက် ပူးပေါင်းအကြံပြုချက်များက မီးမောင်းထိုးပြသည်မှာ -

  • DAFOM : macOS များတွင် အသုံးပြုနိုင်သည့် ခရစ်တိုငွေကြေးအက်ပလီကေးရှင်း
  • TokenAIS: ခရစ်တိုငွေကြေးများကို ဉာဏ်ရည်တုနည်းပညာသုံးကာ ရောင်းဝယ်၍ ကိုယ်ပိုင်ရင်းနှီးမြှုပ်နှံမှုအစုစုတို့ကို ဖော်ပြနိုင်သည့် macOS အက်ပလီကေးရှင်း
  • CryptAIS: AI အခြေခံသည့် ကုန်သွယ်မှု အခင်းအကျင်းစုဆောင်းမှု တည်ဆောက်ရေး အကူအညီ ပေးရန်
  • AlticGO: Window များတွင် အသုံးပြုနိုင်သော Crypto ငွေကြေးဈေးနှုန်းနှင့် ဈေးနှုန်း ခန့်မှန်းချက်ကို တိုက်ရိုက်ပေးရန်
  • Esilet: macOS များတွင် အသုံးပြုနိုင်သော Crypto ငွေကြေးဈေးနှုန်းနှင့် ဈေးနှုန်းခန့်မှန်းချက် ကို တိုက်ရိုက်ပေးရန်
  • CreAI Deck: Window နှင့် macOS များတွင် အသုံးပြုနိုင်သော မှတ်ဉာဏ်တု AI နှင့် နက်ရှိုင်းစွာ လေ့လာခြင်းအတွက် ပလက်ဖောင်း

          ကမ္ဘာတစ်ဝှမ်းရှိ တစ်ဦးချင်းနှင့် ကုမ္ပဏီများထံမှ Crypto ငွေကြေးများကို ခိုးယူရန်အတွက် အန္တရာယ်ရှိ၊ အတုအယောင် Crypto ကုန်သွယ်ရေးအက်ပလီကေးရှင်းများတွင် Lazarus မှ အသုံးပြု သည့် Apple Jeus အဖျက်အမှောင့်ဆော့ဝဲဖ်လ်အား ထည့်သွင်းထားကြောင်းကိုလည်း FBI၊ CISA နှင့် အမေရိကန်ငွေတိုက်ဦးစီးဌာနတို့က ယမန်နှစ်တွင် သတင်းအချက်အလက်များ မျှဝေခဲ့သည်။

          AppleJeus အသုံးပြုကာ ထရိုဂျန်ပြုလုပ်ခံထားရသည့် အက်ပလီကေးရှင်းများစာရင်းတွင် Celas Trade Pro, JMT Trading, Union Crypto, Kupay Wallet, CoinGoTrade, Dorusio နှင့် AntsWhale များ ပါဝင်သည်။

          ကမ္ဘာတစ်ဝှမ်းရှိ ဘဏ်များ၊ ဖျော်ဖြေရေးလုပ်ငန်းများ၊ crypto ငွေကြေးကုမ္ပဏီများနှင့် အခြား အဖွဲ့အစည်းများကို တိုက်ခိုက်မှုများစွာဖြင့် ၁.၃ ဘီလီယံဒေါ်လာ ငွေသားနှင့် ခရစ်တိုငွေကြေး ခိုးယူခြင်းအတွက် Lazrus အဖွဲ့ဝင် ၃ ဦးအား အမေရိကန်တရားရေးဌာနက စွဲချက်တင်ထားသည်။

          ၂၀၁၉ ခုနှစ်တွင် မြောက်ကိုရီးယားအော်ပရေတာများက နိုင်ငံပေါင်း တစ်ဒါဇင်ကျော်ရှိ ဘဏ်များနှင့် Crypto ငွေလဲလှယ်လုပ်ငန်းများအား ဆိုက်ဘာတိုက်ခိုက်မှု အနည်းဆုံး ၃၅ ခုဖြင့် ၂ ဘီလီယံဒေါ်လာခန့် ခိုးယူခဲ့ကြောင်း ကုလသမဂ္ဂ ကန့်သတ်အစီရင်ခံစာတစ်ခုကလည်း ဖော်ပြ ခဲ့သည်။

          ထိုနှစ်တွင်ပင် ဆိုက်ဘာတိုက်ခိုက်မှုများမှ ခိုးယူရရှိထားသည့် ဘဏ္ဍာရေးဆိုင်ရာ ပိုင်ဆိုင်မှုများကို မြောက်ကိုရီးယား အစိုးရထံသို့ လွှဲပြောင်းစီးဆင်းစေခြင်းအတွက် မြောက်ကိုရီးယား ဟက်ကာအဖွဲ့ ၃ ဖွဲ့ဖြစ်သော Lazarus အဖွဲ့၊ Bluenoroff နှင့် Andariel တို့အား အမေရိကန်ငွေတိုက်ဦးစီးဌာနက ပိတ်ဆို့တားဆီးမှုများ ပြုလုပ်ထားသည်။

Sergiu Gatlan ၏ “US warns of Lazarus hackers using malicious cryptocurrency apps” ကို ဘာသာပြန်ဆိုပါသည်။