နေ့စဉ်အကျဉ်းချုပ်
SilkParasite သူလျှိုလုပ်ငန်း၊ Dahua စက်ပစ္စည်း ၁၄,၅၀၀+ ဟက်ခ်ခံရခြင်းနှင့် StopAndProtect လှုပ်ရှားမှု
ယနေ့ အကျဉ်းချုပ်တွင် အလယ်အာရှကို ပစ်မှတ်ထားသည့် AI ဖြင့် တိုက်ခိုက်မှု SilkParasite malware၊ ကျယ်ပြန့်သော Dahua IoT device တိုက်ခိုက်မှုများနှင့် WordPress မောင်းနှင်သည့် malware campaign တစ်ခုအကြောင်း အသေးစိတ်ဖော်ပြထားပါသည်။
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

ကွန်ရက်စီမံခန့်ခွဲသူများနှင့် IoT အော်ပရေတာများသည် ပြုပြင်မွမ်းမံမှုကို ချက်ချင်းဦးစားပေးသင့်သည်။ Dahua စက်ပစ္စည်းပိုင်ရှင်များသည် authentication bypass များကို patch လုပ်ရန်နှင့် မလိုအပ်သော P2P relay များကို disable လုပ်ရန် လိုအပ်ပြီး WordPress ဆိုက်ပိုင်ရှင်များသည် StopAndProtect campaign မှအသုံးပြုသော installation များကို audit လုပ်ရမည်။
ဤလုပ်ဆောင်ချက်များသည် တိုက်ခိုက်သူများသည် အလိုအလျောက်လုပ်ဆောင်မှုနှင့် ရှိပြီးသား ဖော်ထုတ်ထားသော အခြေခံအဆောက်အအုံကို မည်သို့အသုံးချပြီး ဆိုက်ဘာရာဇဝတ်မှုနှင့် သူလျှိုလုပ်ငန်းဆောင်တာများကို တစ်ပြိုင်နက်တည်း တိုးချဲ့သည်ကို သရုပ်ပြပါသည်။
SilkParasite သူလျှိုစစ်ဆင်ရေးသည် ဗဟိုအာရှအစိုးရများကို ကြွက်အသစ်ငါးကောင်ဖြင့် ပစ်မှတ်ထားသည်
SilkParasite အမည်ရှိ တရုတ်-ချိတ်ဆက် ခြိမ်းခြောက်မှု cluster တစ်ခုသည် remote access tool (RAT) မိသားစု ခုနစ်ခုကို အသုံးပြု၍ ဗဟိုအာရှအစိုးရအဖွဲ့အစည်းများကို ပစ်မှတ်ထားသည်ကို တွေ့ရှိရသည်။ RATs ငါးခုဖြစ်သည့် DriveSilkRAT၊ CookiETagRAT၊ NomadRAT၊ GoginRAT နှင့် NodeEdgeRAT တို့သည် ယခင်က မှတ်တမ်းမရှိခဲ့ဘဲ AI အထောက်အကူပြု lures များနှင့် လူသားတီထွင်ထားသော ကုဒ်များ ပါရှိသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ဗဟိုအာရှအစိုးရကွန်ရက်များသည် စံသတ်မှတ်ထားသော ထောက်လှမ်းမှုယန္တရားကို ရှောင်ရှားရန် ဒီဇိုင်းထုတ်ထားသော malware မျိုးကွဲအသစ်များကို အသုံးပြု၍ ခိုးကြောင်ခိုးဝှက် ဆိုက်ဘာသူလျှိုလှုပ်ရှားမှုများနှင့် ရင်ဆိုင်နေရသည်။
ဟက်ကာများသည် Credential Attacks၊ Auth Bypasses နှင့် P2P တို့ကို အသုံးပြု၍ Dahua စက်ပစ္စည်း ၁၄,၅၀၀ ကျော်ကို ဟက်ကာများက ခိုးယူခဲ့သည်။
၂၀၂၆ ခုနှစ် ဇွန်လမှ ဇူလိုင်လအတွင်း Operation CameraSwarm သည် အထောက်အထားတိုက်ခိုက်မှုများ၊ authentication bypass vulnerabilities နှစ်ခုနှင့် P2P relay technique တစ်ခုကို အသုံးပြု၍ Dahua စက်ပစ္စည်း ၁၄,၅၃၀ ကျော်ကို ခိုးယူခဲ့သည်။ စက်ပစ္စည်း ၁၉၀၀ ကျော်ကို persistent account များဖြင့် configure လုပ်ထားပြီး ယူကရိန်းနှင့် ရုရှားတို့တွင် ခိုးယူမှုများ အများဆုံးဖြစ်ပွားခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Dahua ဟာ့ဒ်ဝဲကို ဖော်ထုတ်ခံရသော အဖွဲ့အစည်းများသည် အထောက်အထားမပြနိုင်သော P2P relay များနှင့် auth bypass အားနည်းချက်များမှတစ်ဆင့် စက်ပစ္စည်းများကို အမိန့်ပေးခြင်းနှင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းတို့ကို ခံရနိုင်ခြေရှိသည်။
- ဘာလုပ်သင့်သလဲ
- Dahua device firmware ကို နောက်ဆုံးထွက် fixed release သို့ အပ်ဒိတ်လုပ်ပါ၊ မလိုအပ်ပါက P2P လုပ်ဆောင်ချက်ကို ပိတ်ပါ၊ မသိသောအသုံးပြုသူများအတွက် အကောင့်များကို audit လုပ်ပါ။
StopAndProtect သည် Malware များဖြန့်ဖြူးရန်နှင့်ဒေတာများခိုးယူရန်အတွက် Hack လုပ်ခံထားရသော WordPress ဆိုက် ၂၀၀၀ နီးပါးကိုအသုံးပြုသည်
ဆိုက်ဘာလုံခြုံရေးသုတေသီများသည် malware များဖြန့်ဝေရန်၊ ကူးစက်ခံထားရသော host များကို သိမ်းယူရန်၊ ခိုးယူထားသောစာရွက်စာတမ်းများ၊ ဖန်သားပြင်ဓာတ်ပုံများနှင့် လုပ်ဆောင်ချက်၏အခြေအနေကိုခြေရာခံရန်ဖန်တီးထားသော လှုပ်ရှားမှုမှတ်တမ်းများကို သိမ်းဆည်းရန်အတွက် hacked WordPress ဝက်ဘ်ဆိုက်ထောင်ပေါင်းများစွာကို အခြေခံအဆောက်အအုံအဖြစ် အလွဲသုံးစားပြုသည့် ကမ္ဘာလုံးဆိုင်ရာ ဆိုက်ဘာရာဇဝတ်မှုစစ်ဆင်ရေးတစ်ခုကို အလံတင်ခဲ့ကြသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- WordPress ဆိုက်ပိုင်ရှင်များသည် malware ပေးပို့မှုအတွက် အခြေခံအဆောက်အအုံကို အသုံးချခံရနိုင်ခြေရှိပြီး၊ အသုံးပြုသူများသည် ClickFix လိမ်လည်မှုများမှ ransomware နှင့် အထောက်အထားခိုးယူခံရမှုများနှင့် ရင်ဆိုင်နေရသည်။
Phishing 3.0: တိုက်ပွဲသည် Agent နှင့် Agent အကြားသို့ ရွေ့လျားသွားသည်
အီးမေးလ်ကာကွယ်ရေးအများစုသည် ဆယ်စုနှစ်တစ်ခုက ၎င်းတို့လုပ်ဆောင်ခဲ့သည့်အလုပ်ကို လုပ်ဆောင်နေဆဲဖြစ်သည်။
Windows Defender ပျက်ယွင်းစေသော သိရှိထားသော ပြဿနာကို Microsoft ပြင်ဆင်ပေး
Microsoft သည် မကြာသေးမီက လုံခြုံရေးအပ်ဒိတ်တစ်ခုပြီးနောက် Windows Defender သည် 0xc0000005 ဝင်ရောက်ခွင့်ချိုးဖောက်မှုအမှားများဖြင့် ပျက်သွားသည့် လူသိများသောပြဿနာကို ဖြေရှင်းခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ပြင်ဆင်မှုမပြုလုပ်မချင်း ဝန်ဆောင်မှုပျက်စီးမှုများကြောင့် ထိခိုက်ခံရသော Windows endpoint များသည် Windows Defender ကာကွယ်မှုမရှိဘဲ ထားခဲ့သည်။
အဓိကအချက်များ
- Dahua device firmware ကို ချက်ချင်း update လုပ်ပြီး Operation CameraSwarm မှ အမြတ်ထုတ်မှုကို ကာကွယ်ရန် P2P relay များကို disable လုပ်ပါ။
- Bitdefender မှ ဗဟိုအာရှအစိုးရများကို RATs အသစ်ငါးခုကို အသုံးပြု၍ China-nexus SilkParasite campaign ကို အစီရင်ခံတင်ပြခဲ့သည်။
- Check Point သည် ဟက်ခ်လုပ်ခံထားရသော WordPress ဆိုက် ၂၀၀၀ နီးပါးကို အသုံးပြု၍ ransomware ကို လက်ခံပြီး ဒေတာများကို ခိုးယူရန် StopAndProtect ကို ဖော်ထုတ်ခဲ့သည်။
- လုံခြုံရေးအပ်ဒိတ်တစ်ခုပြီးနောက် 0xc0000005 ဝင်ရောက်ခွင့်ချိုးဖောက်မှု crash ဖြစ်စေသော Windows Defender bug တစ်ခုကို Microsoft မှဖြေရှင်းခဲ့သည်။