COVID-19 နှင့်ပတ်သက်သော ဆိုက်ဘာလုံခြုံရေးသတင်းများ
(၁) ကိုရိုနာဗိုင်းရပ်စ်မြေပုံအတုများအသုံးပြု၍ ဟက်ကာများက ကွန်ပျူတာများကို တိုက်ခိုက်ရန် ကြိုးစားလျက်ရှိ
KrebsOnSecurity မှတွေ့ရှိထားသော သတင်းအချက်အလက်များအရ ဟက်ကာများသည် Johns Hopkins တက္ကသိုလ်မှ ထုတ်ပြန်သော ကိုရိုနာဗိုင်းရပ်စ် ကူးစက်ခံရမှုနှင့် သေဆုံးမှုစာရင်းများကို အဖျက်အမှောင့် Website များတွင်တင်ခြင်း၊ Spam Mail များ ပေးပို့ခြင်းများပြုလုပ်ကာ ကွန်ပျူတာသုံးစွဲသူများ၏ password များကို ခိုးယူရန် ကြိုးစားလျက်ရှိကြောင်း တွေ့ရှိခဲ့ပါသည်။
ရုရှဘာသာစကားအသုံးပြုသော ဆိုက်ဘာရာဇဝတ်မှုကျူးလွန်သည့်ဖိုရမ်များတွင် ဖိုရမ်မန်ဘာတစ်ဦးသည် Java ဖြင့်ရေးသားထားသော corornavirus infection kit ကို ဒေါ်လာ ၇၀၀ ဖြင့် ရောင်းချလျက်ရှိပြီး ၎င်း kit သည် အွန်လိုင်းတွင် တရားဝင်ကြေညာလျက်ရှိသော corornavirus map ကို အသုံးပြုထားသော်လည်း ၎င်း map ကို ဝင်ကြည့်သောသူများ၏ ကွန်ပျူတာများကို တိုက်ခိုက်နိုင်ရန် အဖျက်အမှောင့်ကုဒ်များ ထည့်သွင်းထားကြောင်း သတင်းရရှိပါသည်။
(၂) အစိုးရကျောထောက်နောက်ခံဟက်ကာများက ကိုရိုနာဗိုင်းရပ်စ်အကြောင်းပြု၍ တိုက်ခိုက်မှုများ ပြုလုပ်ကြ
ရုရှ၊ တရုတ်နှင့် မြောက်ကိုရီးယား မှ အစိုးရကျောထောက်နောက်ခံပြုထားသည့် ဟက်ကာများသည် ကိုရိုနာဗိုင်းရပ်စ်ဖြစ်ပွားမှုအပေါ် လူများစိတ်ဝင်စားမှုများကို အကြောင်းပြု၍ malware များကို ဖြန့်ချီလျက်ရှိကြောင်း လုံခြုံရေးသုတေသီများက အစီရင်ခံခဲ့ပါသည်။
ဖေဖော်ဝါရီလကုန်ပိုင်းကတည်းက မြောက်ကိုရီးယားနှင့်ဆက်နွယ်သော ဟက်ကာများသည် အခြားနိုင်ငံများအား ကိုရိုနာဗိုင်းရပ်စ်နှင့်ပတ်သက်၍ တိုက်ခိုက်မှုများကို ပြုလုပ်လျှက်ရှိကြောင်း တွေ့ရှိခဲ့ရပြီး ၎င်းတို့သည် တောင်ကိုရီယားက COVID-19 ကပ်နှင့်ပတ်သက်သော Document ဖိုင်များကို အသုံးပြု၍ malware ဖြန့်ချီရေးလှုပ်ရှားမှုများကို ဆောင်ရွက်လျက်ရှိကြောင်း ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီဖြစ်သော IssueMakersLab က တွေ့ရှိထားပါသည်။
တရုတ်နှင့်ဆက်နွယ်သောဟက်ကာအုပ်စုဖြစ်သည့် Mustang Panda သည် မကြာသေးမီက မွန်ဂိုလီးယားအခြေပြု MIAT Airline နှင့် ဂျာမနီ၊ မွန်ဂိုလီးယား၊ မြန်မာ၊ ပါကစ္စတန်၊ ဗီယက်နမ်အပါအဝင် နိုင်ငံများအား ပစ်မှတ်ထားခဲ့ကြောင်း သုတေသီများ ရှာဖွေတွေ့ရှိခဲ့ပါသည်။ ၎င်းတို့သည် ဗီယက်နမ်ဝန်ကြီးချုပ်ထံမှ ကိုရိုနာဗိုင်းရပ်စ်ကူးစက်မှုနှင့် ပတ်သက်သော သတင်းအချက်အလက်ပါရှိသည့် Attachment ဖိုင်များကို rar ဖိုင်အဖြစ် spam ပေးပို့ခြင်းဖြစ်ကြောင်း VinCSS မှကျွမ်းကျင်သူများက ဆိုပါသည်။
(၃) ဟက်ကာများသည် Android Coronavirus Tracker အတုများအသုံးပြု၍ Bitcoin များကို ခိုးယူရန် ကြိုးစား
(coronavirusapp[.]site) Website သည် သံသယမရှိသော အသုံးပြုသူများအား Coronavirus tracking app ကို Android Phone များတွင်တင်အောင် လှည့်စားလျက်ရှိပြီး ၎င်း app သည် တကယ်တမ်းအားဖြင့် ransomware ဖြစ်ကြောင်း လုံခြုံရေးသုတေသီများက တွေ့ရှိခဲ့ပါသည်။
Ransomware သည် ဖုန်း၏ screen ကို လော့ချလိုက်ပြီး ဓာတ်ပုံများ၊ ဗွီဒီယိုများနှင့် contact များကို ပြန်လည်ရယူလိုပါက ဒေါ်လာ ၁၀၀ နှင့်ညီသော Bitcoin ကိုပေးချေစေပြီး "သင့်၏ GPS ကို စောင့်ကြည့်လျက်ရှိပြီး သင်၏တည်နေရာကို သိပြီးဖြစ်သောကြောင့် သင့်အနေဖြင့် မိုက်မဲသောလုပ်ဆောင်ချက်တစ်ခုခုအား လုပ်ဆောင်ရန်ကြိုးစားပါက ဖုန်းထဲရှိ ဒေတာများအားလုံး ဖျက်ပစ်မည်" ဟု ခြိမ်းခြောက်ငွေတောင်းခံသောစာတွင် ဖော်ပြပါရှိပါသည်။
ဤလှုပ်ရှားမှုနောက်ကွယ်တွင် မည်သူရှိသည် (သို့မဟုတ်) ဒိုမိန်းကို မည်သူပိုင်ဆိုင်သည်ကို ရှင်းရှင်းလင်းလင်းမသိရသော်လည်း IP Address နှင့် အခြားသော မှတ်တမ်းများအရ ဒိုမိန်းပိုင်ရှင်သည် မော်ရိုကိုနိုင်ငံမှ တစ်ဦးဦးဖြစ်နိုင်ကြောင်း ရည်ညွှန်းလျက် ရှိပါသည်။
Ref:
(1) Here's How Hackers Are Using Bogus Coronavirus Maps To Infect Your Computer by Paul Lilly
(2) State-sponsored hackers are launching Coronavirus-themed attacks By Pierluigi Paganini
(3) Coronavirus Tracking App is ransomware; locks phones for ransom by Waqas
