CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

SilkParasite သူလျှိုလုပ်ငန်း၊ Dahua စက်ပစ္စည်း ၁၄,၅၀၀+ ဟက်ခ်ခံရခြင်းနှင့် StopAndProtect လှုပ်ရှားမှု

ယနေ့ အကျဉ်းချုပ်တွင် အလယ်အာရှကို ပစ်မှတ်ထားသည့် AI ဖြင့် တိုက်ခိုက်မှု SilkParasite malware၊ ကျယ်ပြန့်သော Dahua IoT device တိုက်ခိုက်မှုများနှင့် WordPress မောင်းနှင်သည့် malware campaign တစ်ခုအကြောင်း အသေးစိတ်ဖော်ပြထားပါသည်။

ကွန်ရက်စီမံခန့်ခွဲသူများနှင့် IoT အော်ပရေတာများသည် ပြုပြင်မွမ်းမံမှုကို ချက်ချင်းဦးစားပေးသင့်သည်။ Dahua စက်ပစ္စည်းပိုင်ရှင်များသည် authentication bypass များကို patch လုပ်ရန်နှင့် မလိုအပ်သော P2P relay များကို disable လုပ်ရန် လိုအပ်ပြီး WordPress ဆိုက်ပိုင်ရှင်များသည် StopAndProtect campaign မှအသုံးပြုသော installation များကို audit လုပ်ရမည်။

ဤလုပ်ဆောင်ချက်များသည် တိုက်ခိုက်သူများသည် အလိုအလျောက်လုပ်ဆောင်မှုနှင့် ရှိပြီးသား ဖော်ထုတ်ထားသော အခြေခံအဆောက်အအုံကို မည်သို့အသုံးချပြီး ဆိုက်ဘာရာဇဝတ်မှုနှင့် သူလျှိုလုပ်ငန်းဆောင်တာများကို တစ်ပြိုင်နက်တည်း တိုးချဲ့သည်ကို သရုပ်ပြပါသည်။

SilkParasite သူလျှိုစစ်ဆင်ရေးသည် ဗဟိုအာရှအစိုးရများကို ကြွက်အသစ်ငါးကောင်ဖြင့် ပစ်မှတ်ထားသည်

SilkParasite အမည်ရှိ တရုတ်-ချိတ်ဆက် ခြိမ်းခြောက်မှု cluster တစ်ခုသည် remote access tool (RAT) မိသားစု ခုနစ်ခုကို အသုံးပြု၍ ဗဟိုအာရှအစိုးရအဖွဲ့အစည်းများကို ပစ်မှတ်ထားသည်ကို တွေ့ရှိရသည်။ RATs ငါးခုဖြစ်သည့် DriveSilkRAT၊ CookiETagRAT၊ NomadRAT၊ GoginRAT နှင့် NodeEdgeRAT တို့သည် ယခင်က မှတ်တမ်းမရှိခဲ့ဘဲ AI အထောက်အကူပြု lures များနှင့် လူသားတီထွင်ထားသော ကုဒ်များ ပါရှိသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ဗဟိုအာရှအစိုးရကွန်ရက်များသည် စံသတ်မှတ်ထားသော ထောက်လှမ်းမှုယန္တရားကို ရှောင်ရှားရန် ဒီဇိုင်းထုတ်ထားသော malware မျိုးကွဲအသစ်များကို အသုံးပြု၍ ခိုးကြောင်ခိုးဝှက် ဆိုက်ဘာသူလျှိုလှုပ်ရှားမှုများနှင့် ရင်ဆိုင်နေရသည်။
  • SilkParasite
  • RAT
  • Espionage
  • Malware
မူရင်းသတင်းကို ဖတ်ရန်

ဟက်ကာများသည် Credential Attacks၊ Auth Bypasses နှင့် P2P တို့ကို အသုံးပြု၍ Dahua စက်ပစ္စည်း ၁၄,၅၀၀ ကျော်ကို ဟက်ကာများက ခိုးယူခဲ့သည်။

၂၀၂၆ ခုနှစ် ဇွန်လမှ ဇူလိုင်လအတွင်း Operation CameraSwarm သည် အထောက်အထားတိုက်ခိုက်မှုများ၊ authentication bypass vulnerabilities နှစ်ခုနှင့် P2P relay technique တစ်ခုကို အသုံးပြု၍ Dahua စက်ပစ္စည်း ၁၄,၅၃၀ ကျော်ကို ခိုးယူခဲ့သည်။ စက်ပစ္စည်း ၁၉၀၀ ကျော်ကို persistent account များဖြင့် configure လုပ်ထားပြီး ယူကရိန်းနှင့် ရုရှားတို့တွင် ခိုးယူမှုများ အများဆုံးဖြစ်ပွားခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Dahua ဟာ့ဒ်ဝဲကို ဖော်ထုတ်ခံရသော အဖွဲ့အစည်းများသည် အထောက်အထားမပြနိုင်သော P2P relay များနှင့် auth bypass အားနည်းချက်များမှတစ်ဆင့် စက်ပစ္စည်းများကို အမိန့်ပေးခြင်းနှင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းတို့ကို ခံရနိုင်ခြေရှိသည်။
ဘာလုပ်သင့်သလဲ
Dahua device firmware ကို နောက်ဆုံးထွက် fixed release သို့ အပ်ဒိတ်လုပ်ပါ၊ မလိုအပ်ပါက P2P လုပ်ဆောင်ချက်ကို ပိတ်ပါ၊ မသိသောအသုံးပြုသူများအတွက် အကောင့်များကို audit လုပ်ပါ။
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
မူရင်းသတင်းကို ဖတ်ရန်

StopAndProtect သည် Malware များဖြန့်ဖြူးရန်နှင့်ဒေတာများခိုးယူရန်အတွက် Hack လုပ်ခံထားရသော WordPress ဆိုက် ၂၀၀၀ နီးပါးကိုအသုံးပြုသည်

ဆိုက်ဘာလုံခြုံရေးသုတေသီများသည် malware များဖြန့်ဝေရန်၊ ကူးစက်ခံထားရသော host များကို သိမ်းယူရန်၊ ခိုးယူထားသောစာရွက်စာတမ်းများ၊ ဖန်သားပြင်ဓာတ်ပုံများနှင့် လုပ်ဆောင်ချက်၏အခြေအနေကိုခြေရာခံရန်ဖန်တီးထားသော လှုပ်ရှားမှုမှတ်တမ်းများကို သိမ်းဆည်းရန်အတွက် hacked WordPress ဝက်ဘ်ဆိုက်ထောင်ပေါင်းများစွာကို အခြေခံအဆောက်အအုံအဖြစ် အလွဲသုံးစားပြုသည့် ကမ္ဘာလုံးဆိုင်ရာ ဆိုက်ဘာရာဇဝတ်မှုစစ်ဆင်ရေးတစ်ခုကို အလံတင်ခဲ့ကြသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
WordPress ဆိုက်ပိုင်ရှင်များသည် malware ပေးပို့မှုအတွက် အခြေခံအဆောက်အအုံကို အသုံးချခံရနိုင်ခြေရှိပြီး၊ အသုံးပြုသူများသည် ClickFix လိမ်လည်မှုများမှ ransomware နှင့် အထောက်အထားခိုးယူခံရမှုများနှင့် ရင်ဆိုင်နေရသည်။
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
မူရင်းသတင်းကို ဖတ်ရန်

Phishing 3.0: တိုက်ပွဲသည် Agent နှင့် Agent အကြားသို့ ရွေ့လျားသွားသည်

အီးမေးလ်ကာကွယ်ရေးအများစုသည် ဆယ်စုနှစ်တစ်ခုက ၎င်းတို့လုပ်ဆောင်ခဲ့သည့်အလုပ်ကို လုပ်ဆောင်နေဆဲဖြစ်သည်။

  • Phishing
  • AI
မူရင်းသတင်းကို ဖတ်ရန်

Windows Defender ပျက်ယွင်းစေသော သိရှိထားသော ပြဿနာကို Microsoft ပြင်ဆင်ပေး

Microsoft သည် မကြာသေးမီက လုံခြုံရေးအပ်ဒိတ်တစ်ခုပြီးနောက် Windows Defender သည် 0xc0000005 ဝင်ရောက်ခွင့်ချိုးဖောက်မှုအမှားများဖြင့် ပျက်သွားသည့် လူသိများသောပြဿနာကို ဖြေရှင်းခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ပြင်ဆင်မှုမပြုလုပ်မချင်း ဝန်ဆောင်မှုပျက်စီးမှုများကြောင့် ထိခိုက်ခံရသော Windows endpoint များသည် Windows Defender ကာကွယ်မှုမရှိဘဲ ထားခဲ့သည်။
  • Microsoft
  • Windows
  • Defender
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • Dahua device firmware ကို ချက်ချင်း update လုပ်ပြီး Operation CameraSwarm မှ အမြတ်ထုတ်မှုကို ကာကွယ်ရန် P2P relay များကို disable လုပ်ပါ။
  • Bitdefender မှ ဗဟိုအာရှအစိုးရများကို RATs အသစ်ငါးခုကို အသုံးပြု၍ China-nexus SilkParasite campaign ကို အစီရင်ခံတင်ပြခဲ့သည်။
  • Check Point သည် ဟက်ခ်လုပ်ခံထားရသော WordPress ဆိုက် ၂၀၀၀ နီးပါးကို အသုံးပြု၍ ransomware ကို လက်ခံပြီး ဒေတာများကို ခိုးယူရန် StopAndProtect ကို ဖော်ထုတ်ခဲ့သည်။
  • လုံခြုံရေးအပ်ဒိတ်တစ်ခုပြီးနောက် 0xc0000005 ဝင်ရောက်ခွင့်ချိုးဖောက်မှု crash ဖြစ်စေသော Windows Defender bug တစ်ခုကို Microsoft မှဖြေရှင်းခဲ့သည်။
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT