GandCrab Ransomware နှင့်ပတ်သက်၍ သတိပေးချက်
ပြည်တွင်းတွင် GandCrab အမည်ရသော Ransomware ကူးစက်ခြင်း ခံနေရပါသည်။ ၎င်း ransomware သည် ၂၀၁၈ ခုနှစ်၊ ဇန်နဝါရီလ (၂၆)ရက်နေ့တွင် ကမ္ဘာတစ်လွှား စတင်ပျံ့နှံ့ခြင်း ဖြစ်ပါသည်။
GandCrab အမည်ရသော Ransomware သည် Email မှတဆင့် PDF အယောင်ဆောင်ထားသော HTML ဖိုင်အား Attachment အနေဖြင့် ပေးပို့၍ User မှ (Fake) PDF ဖိုင်အား ဖွင့်ခဲ့လျှင် အဖျက်အမှောင့်ကုဒ်ပါသော Microsoft Word ဖိုင်အား Download လုပ်ပါလိမ့်မည်။ User မှ ၎င်းဖိုင်အား ဖွင့်ခဲ့လျှင် Macro ကုဒ်များကို အလုပ်လုပ်ပြီး PowerShell Command မှတဆင့် xxxx://sorinnohoun.com/sc1/sct5 မှ Power Shell Script ကို download လုပ်၍ အလုပ်လုပ်စေမည်ဖြစ်ပြီး User ၏ ကွန်ပျူတာထဲမှ ဖိုင်များအားလုံးကို အသုံးပြု၍ မရအောင် ဝှက်မည်ဖြစ်ပါသည်။
ဝှက်ထားသောဖိုင်များကို ပြန်ဖော်လိုလျှင် 600 US$ နှင့်ညီမျှသော 1.02 Dash Coin ကို ပေးရမည် ဖြစ်ပါသည်။ (အချို့သော နိုင်ငံများအတွက် 1200US$ ညီမျှသော Dash Coin အား တောင်းခံပါသည်။)
ပုံ(၁)
ပုံ(၁)မှာ ပြည်တွင်းမှ ကူးစက်ခြင်းခံထားရသော ကွန်ပျူတာတစ်လုံးအတွက် ငွေပေးချေရန် တောင်းခံသော ပုံဖြစ်ပြီး ပုံ(၂)မှာ အဖျက်အမှောင့်ကုဒ်များပါဝင်သော Power Shell Script ဖြစ်ပါသည်။
ပုံ(၂)
အထူးလိုက်နာရန်။
(၁) "Receipt Feb-078122" ကဲ့သို့သော Subject ဖြင့်ဝင်ရောက်လာသော Email Attachment များကို ဖွင့်မကြည့်ကြရန်။
(၂) Antivirus software များကို update လုပ်ဆောင်ထားကြပါရန်။
