နေ့စဉ်အကျဉ်းချုပ်
Aurora Ransomware အော်ပရေတာများက Cursor AI ကို အလွဲသုံးစားလုပ်နေစဉ် Rhysida က ဘာလင်အစိုးရကို တိုက်ခိုက်
ဒီနေ့ အကျဉ်းချုပ်မှာ ဘာလင်က Rhysida ransomware အချက်အလက်ခိုးယူမှု၊ Cursor AI ကိုအသုံးပြုတဲ့ Aurora ransomware အော်ပရေတာတွေနဲ့ antivirus ချန်လှပ်မှုတွေကို ကျော်လွှားဖို့ adware အဖြစ် ဟန်ဆောင်ထားတဲ့ ValleyRAT တို့ကို ඉදිරියට ဖော်ပြထားပါတယ်။
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

ဆိုက်ဘာရာဇ၀တ်မှုအဖွဲ့များသည် လုပ်ငန်းလည်ပတ်မှုများကို ချောမွေ့စေရန်နှင့် လုံခြုံရေးထိန်းချုပ်မှုများကို ကျော်လွှားရန်အတွက် တရားဝင်အုပ်ချုပ်ရေးကိရိယာများနှင့် AI ပလက်ဖောင်းများကို ပိုမိုအသုံးပြုလာကြသည်။ မကြာသေးမီက လုပ်ဆောင်ချက်များတွင် Rhysida ransomware အော်ပရေတာများသည် ဘာလင်မြို့တော်အုပ်ချုပ်ရေးကို ပစ်မှတ်ထားခဲ့ပြီး Aurora ransomware နှင့်ဆက်စပ်နေသော ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် ပစ်မှတ်ကွန်ရက်များတစ်လျှောက် တိုက်ခိုက်မှုများကို စီစဉ်ရန် Cursor AI coding assistant ကို အသုံးပြုခဲ့ကြသည်။
တစ်ချိန်တည်းမှာပင်၊ endpoint လုံခြုံရေးသည် အသုံးပြုသူအဆင့် ဆော့ဖ်ဝဲရွေးချယ်မှုများနှင့် ဒေသတွင်း AI အေးဂျင့်များမှ တိုးပွားလာသော အန္တရာယ်များနှင့် ရင်ဆိုင်နေရသည်။ Silver Fox အဖွဲ့သည် QN Wallpaper ကဲ့သို့သော လက်မှတ်ထိုးထားသော adware အပလီကေးရှင်းများအတွင်း ValleyRAT backdoor ကို ဖြန့်ကျက်နေသည်ကို တွေ့ရှိခဲ့ရပြီး၊ antivirus ချန်လှပ်မှုများတွင် ထိုကဲ့သို့သောကိရိယာများကို ထည့်သွင်းသော အသုံးပြုသူများကို အခွင့်ကောင်းယူနေသည်။
လုံခြုံရေးအဖွဲ့များသည် ဤပြောင်းလဲနေသော ခြိမ်းခြောက်မှု vector များကို တန်ပြန်ရန်အတွက် endpoint အုပ်ချုပ်မှုကို ဦးစားပေးရမည်၊ ဒေသတွင်း ချန်လှပ်မှုများကို တင်းကြပ်စွာ စီမံခန့်ခွဲရမည်၊ နှင့် AI agent လုပ်ဆောင်ချက်အပေါ် မြင်သာမှုကို ထိန်းသိမ်းရမည်။
Rhysida ransomware တိုက်ခိုက်မှုကြောင့် ဒေတာခိုးယူခံရကြောင်း ဘာလင်အတည်ပြု
Rhysida ransomware ဂိုဏ်းက ဒေတာခိုးယူခံရပြီးနောက် ၎င်းတို့၏ဒေတာယိုစိမ့်မှုဆိုက်တွင် စာရင်းသွင်းပြီးနောက် ဘာလင်မြို့တော်အုပ်ချုပ်ရေးက ဆိုက်ဘာရာဇဝတ်ကောင်များသည် မြို့တော်ကို ငွေညှစ်ရန်ကြိုးစားနေကြောင်း အတည်ပြုခဲ့သည်။
ValleyRAT Backdoor သည် အသုံးပြုသူများ Antivirus ချန်လှပ်ချက်များထဲသို့ ထည့်သွင်းသည့် Signed Adware တွင် ဝှက်ထားသည်
Threat actor Silver Fox သည် QN Wallpaper အဖြစ်ဟန်ဆောင်ထားသော ValleyRAT backdoor ကို ဖြန့်ဝေနေပြီး ၎င်းသည် တရုတ် adware app တစ်ခုဖြစ်သည်။ malware သည် အသုံးပြုသူများမှ adware ကို antivirus exclusions များထဲသို့ ထည့်သွင်းထားသည့် endpoint များတွင် ထောက်လှမ်းမှုကို ရှောင်ရှားရန် ယုံကြည်စိတ်ချရသော လုပ်ငန်းစဉ်များအောက်တွင် လုပ်ဆောင်သည်။
Aurora Ransomware အော်ပရေတာများသည် ပစ်မှတ် ၁၀ ခုကို တိုက်ခိုက်မှုများတွင် Cursor AI ကို အသုံးပြုကြသည်
Aurora ransomware နှင့်ဆက်စပ်နေသော ခြိမ်းခြောက်မှုသရုပ်ဆောင်များသည် အဖွဲ့အစည်း ၂၀ ကျော်ကို တိုက်ခိုက်မှုများစီစဉ်ရန် AI-powered coding assistant Cursor ကို အသုံးပြုခဲ့ကြသည်။ ပေါက်ကြားလာသော open directory တစ်ခုတွင် လပေါင်းများစွာကြာ လှုပ်ရှားမှုများနှင့် ပေါက်ကြားလာသော တိုက်ခိုက်မှု toolkits များကို ဖော်ထုတ်ခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ဆိုက်ဘာရာဇဝတ်မှုအဖွဲ့များသည် ကော်ပိုရိတ်ပစ်မှတ်များတစ်လျှောက် တိုက်ခိုက်မှုလုပ်ဆောင်ခြင်းနှင့် ကွန်ရက်ကျူးကျော်မှုစီမံကိန်းရေးဆွဲခြင်းကို ပိုမိုကောင်းမွန်စေရန်အတွက် အေးဂျင့် AI ကိရိယာများကို အသုံးပြုနေကြသည်။
Claude Code ကို လုံခြုံစေခြင်း- လိုက်နာမှု API အသစ်၊ ဒေသတွင်း မြင်သာမှုနှင့် အထောက်အထား အုပ်ချုပ်မှု
လုံခြုံရေးအဖွဲ့များသည် ဒေသတွင်းဖိုင်ဝင်ရောက်ခွင့်၊ shell command execution နှင့် tool အသုံးပြုမှုကို စောင့်ကြည့်ရာတွင် ကူညီရန်အတွက် Anthropic သည် Claude Code အတွက် Compliance API endpoint အသစ်များကို မိတ်ဆက်ခဲ့သည်။ လက်ရှိတွင် ဒေသတွင်း AI အေးဂျင့်များသည် ဖောက်သည်ပတ်ဝန်းကျင်တွင် တွေ့ရှိရသော AI အေးဂျင့်များ၏ ၆၈.၆% ကို ပိုင်ဆိုင်ထားသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ဒေသတွင်း AI အေးဂျင့်များသည် ဝန်ထမ်းအထောက်အထားများနှင့် ကွန်ရက်ခွင့်ပြုချက်များကို အမွေဆက်ခံသော endpoint များတွင် လုပ်ဆောင်သောကြောင့် စစ်ဆေးမှုမရှိသော ဝင်ရောက်မှုကို ကာကွယ်ရန်အတွက် လုပ်ဆောင်ချက်စောင့်ကြည့်ခြင်း လိုအပ်ပါသည်။
Windows 11 KB5120998 update က mouse setting တွေကို reset လုပ်တယ်လို့ Microsoft ကပြောပါတယ်
Windows 11 အတွက် KB5120998 ဩဂုတ်လ ၂၀၂၆ ခုနှစ် လုံခြုံရေးမဟုတ်သော preview update ကို ထည့်သွင်းခြင်းကြောင့် mouse setting များသည် default setting များသို့ အလိုအလျောက် ပြန်ပြောင်းသွားကြောင်း Microsoft က အတည်ပြုခဲ့သည်။
အဓိကအချက်များ
- Rhysida အဖွဲ့မှ ransomware ခြိမ်းခြောက်မှုဖြင့် ခြိမ်းခြောက်မှုပြုလုပ်ကြောင်း စွပ်စွဲချက်များထွက်ပေါ်လာပြီးနောက် ဘာလင်က ဒေတာခိုးယူမှုကို အတည်ပြုခဲ့သည်။
- Aurora ransomware အော်ပရေတာများသည် ကွန်ရက်တိုက်ခိုက်မှုများကို စီစဉ်ရန် Cursor AI coding assistant ကို အသုံးပြုခဲ့ကြသည်။
- Silver Fox သည် antivirus ချန်လှပ်မှုများကို ကျော်လွှားရန် လက်မှတ်ထိုးထားသော QN Wallpaper adware အတွင်း ValleyRAT ကို ဖြန့်ကျက်ခဲ့သည်။
- Claude Code ကဲ့သို့သော ဒေသတွင်း AI အေးဂျင့်များသည် identity အုပ်ချုပ်မှုနှင့် endpoint visibility controls များ လိုအပ်သည်။