နေ့စဉ်အကျဉ်းချုပ်
macOS၊ ပြင်ဆင်မထားသော Exchange server ၂၂၀၀၀ နှင့် METR API key ချိုးဖောက်မှုများကို အီရန် RATs များက ပစ်မှတ်ထား
ဒီနေ့ အကျဉ်းချုပ်မှာ Linux နဲ့ macOS ကို ပစ်မှတ်ထားတဲ့ အီရန်ရဲ့ cross-platform malware၊ ဖော်ထုတ်ခံရတဲ့ Microsoft Exchange server တွေ၊ လူမှုရေးအင်ဂျင်နီယာနည်းဗျူဟာတွေနဲ့ AI credit ခိုးယူမှုတွေ ပါဝင်ပါတယ်။
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် ပလက်ဖောင်းဖြတ်ကျော်ရောက်ရှိမှုနှင့် ထပ်ခါတလဲလဲလုပ်ဆောင်နိုင်သော၊ ရှုပ်ထွေးမှုနည်းသော ပေးပို့မှုယန္တရားများကို ပိုမိုအာရုံစိုက်လာကြသည်။ အီရန်အဖွဲ့ Nimbus Manticore သည် ငှားရမ်းခြင်းတာဝန်များအဖြစ် ဟန်ဆောင်ထားသော macOS နှင့် Linux ပစ်မှတ်များကို Node.js နှင့် JavaScript malware များကို ဖြန့်ကျက်နေပြီး ClickFix နည်းပညာများသည် scanning ကာကွယ်ရေးများကို လုံးဝကျော်လွှားရန် user interaction ကို အသုံးချသည်။
တစ်ချိန်တည်းမှာပင်၊ အခြေခံအဆောက်အအုံ အားနည်းချက်စီမံခန့်ခွဲမှုသည် အဓိကထိတွေ့မှုအချက်တစ်ခုအဖြစ် ရှိနေဆဲဖြစ်သည်။ Microsoft Exchange ဆာဗာ ၂၂၀၀၀ နီးပါးသည် မေးလ်ဘောက်စ်တစ်ခုလုံးကို ထိခိုက်စေနိုင်သည့် အားနည်းချက်ရှိနေဆဲဖြစ်ပြီး၊ အခြေခံပတ်လည်သန့်ရှင်းရေးသည် သိရှိထားသော ခြိမ်းခြောက်မှု ဗက်တာများထက် မည်သို့ဆက်လက်နောက်ကျကျန်နေသည်ကို ပြသနေပါသည်။
Microsoft Exchange ဆာဗာ ၂၂၀၀၀ နီးပါးသည် hijack တိုက်ခိုက်မှုများ၏ အားနည်းချက်ရှိ
Microsoft Exchange server ၂၂၀၀၀ နီးပါးသည် အွန်လိုင်းတွင် ပေါက်ကြားခဲ့ပြီး တိုက်ခိုက်သူများသည် အသုံးပြုသူ mailbox အားလုံးကို hijack လုပ်နိုင်သည့် high-severity authentication bypass vulnerability ကို ကာကွယ်ရန် patch မလုပ်ရသေးပါ။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ပြင်ဆင်မှုမလုပ်ရသေးသော Exchange server များကို လည်ပတ်နေသော အဖွဲ့အစည်းများသည် အီးမေးလ်အပြည့်အဝ ခိုးယူခံရခြင်း၊ ဒေတာခိုးယူခံရခြင်းနှင့် ၎င်းတို့၏ လုပ်ငန်းကွန်ရက်တစ်လျှောက် ဘေးတိုက်ရွှေ့ပြောင်းခံရခြင်းတို့၏ ချက်ချင်းအန္တရာယ်နှင့် ရင်ဆိုင်နေရသည်။
- ဘာလုပ်သင့်သလဲ
- authentication bypass အားနည်းချက်ကို ဖြေရှင်းရန်အတွက် Microsoft Exchange server များကို ချက်ချင်း patch လုပ်ခဲ့သည်။
အီရန်ဟက်ကာများသည် Coding စမ်းသပ်မှုများမှတစ်ဆင့် cross-platform RATs များပေးပို့ရန် လူသစ်စုဆောင်းသူများအဖြစ်ဟန်ဆောင်ကြသည်
အီရန် Nimbus Manticore ဟက်ကာအဖွဲ့သည် ယခင်က မှတ်တမ်းမရှိသော malware မိသားစုနှစ်ခုနှင့် ဆက်စပ်နေသည်ဟု ယူဆရပြီး ၎င်းတို့သည် ၎င်းတို့၏ toolset ၏ ဆက်လက်ဖြစ်ပေါ်တိုးတက်မှုကို မီးမောင်းထိုးပြပြီး Node.org မှတစ်ဆင့် တီထွင်ထားသော cross-platform remote access trojans (RATs) များကို အသုံးပြု၍ Linux နှင့် Apple macOS စနစ်များကို ကူးစက်ရန် ပစ်မှတ်ထားခြေရာကို ချဲ့ထွင်နိုင်ဖွယ်ရှိသည်။
ခြိမ်းခြောက်သူများသည် ပိုမိုကောင်းမွန်သော တိုက်ခိုက်မှုများကို မလိုချင်ကြပါ။ ၎င်းတို့သည် ထပ်ခါတလဲလဲ တိုက်ခိုက်မှုများကို လိုချင်ကြသည်။
ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများသည် ရိုးရှင်းပြီး ထပ်ခါတလဲလဲလုပ်ဆောင်နိုင်သော တိုက်ခိုက်မှုနည်းလမ်းများကို အလွန်နှစ်သက်ကြသည်။ Microsoft မှ ClickFix လူမှုရေးအင်ဂျင်နီယာသည် အသုံးပြုသူများကို terminal မှတစ်ဆင့် clipboard command များကို လည်ပတ်ရန် လှည့်စားခံရသည်ဟု ဖော်ပြခဲ့ပြီး ကနဦးဝင်ရောက်ခွင့်တိုက်ခိုက်မှုများ၏ ၄၇% ရှိကြောင်း ပြောကြားခဲ့ပြီး၊ Bitdefender မှ မြင့်မားသောပြင်းထန်မှုဖြစ်ရပ်များ၏ ၈၄% သည် နေထိုင်သူများထံမှ အသုံးချခံရကြောင်း တွေ့ရှိခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- တိုက်ခိုက်မှုများသည် ရိုးရာလုံခြုံရေးကိရိယာများကို ကျော်လွှားလာကြသည်။ အဘယ်ကြောင့်ဆိုသော် ၎င်းတို့သည် custom malware သို့မဟုတ် software exploits များထက် user actions များနှင့် legitimate system binaries များအပေါ်တွင် မှီခိုနေသောကြောင့်ဖြစ်သည်။
တိုက်ခိုက်သူများသည် METR API Key ကို ခိုးယူပြီး ဒေါ်လာ ၆၀၀,၀၀၀ ခန့်တန်ဖိုးရှိသော AI Credits များကို အသုံးပြုခဲ့ကြသည်
profit METR သည် ၂၀၂၆ ခုနှစ်တွင် လုံခြုံရေးဖြစ်ရပ်နှစ်ခုကို ထုတ်ဖော်ခဲ့သည်။ မတ်လတွင် ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် inference API key တစ်ခုကို ခိုးယူခဲ့ပြီး AI credit ဒေါ်လာ ၆၀၀,၀၀၀ ခန့်ကို သုံးစွဲခဲ့သည်။ မေလတွင် တိုက်ခိုက်သူများသည် အများပြည်သူဆိုင်ရာ အခြေခံအဆောက်အအုံကို စနစ်တကျ စုံစမ်းစစ်ဆေးပြီး ဖော်ထုတ်ခံရသော endpoint တစ်ခုကို အသုံးချရန် ကြိုးစားခဲ့ကြသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ပေါက်ကြားနေသော API အထောက်အထားများနှင့် မှားယွင်းစွာ configure လုပ်ထားသော public endpoint များသည် အခြေခံ internal data များ မပျက်စီးဘဲရှိနေသည့်တိုင် အရင်းအမြစ်အလွဲသုံးစားမှုကြောင့် ကြီးမားသော ငွေကြေးဆုံးရှုံးမှုများ ဖြစ်စေနိုင်သည်။
အမေရိကန်မှာ ATM ဂျက်ခ်ပေါ့တိုက်ခိုက်မှုတွေအတွက် ဗင်နီဇွဲလားနိုင်ငံသား ငါးဦး အပြစ်ရှိကြောင်း ဝန်ခံ
ငွေထုတ်စက်များအား ရုပ်ပိုင်းဆိုင်ရာငွေကြေးများကို ထုတ်ယူရန် malware များဖြန့်ကျက်ခဲ့သည့် ATM ဂျက်ပေါ့တိုက်ခိုက်မှုများကို လုပ်ဆောင်ခဲ့မှုအတွက် ဗင်နီဇွဲလားနိုင်ငံသားငါးဦးက အမေရိကန်တွင် အပြစ်ရှိကြောင်း ဝန်ခံခဲ့ကြသည်။
အဓိကအချက်များ
- Nimbus Manticore သည် macOS နှင့် Linux ပလက်ဖောင်းများကို ပစ်မှတ်ထားရန် NodeRabbit နှင့် PollCat malware ပါ ၀ င်သော trojanized coding စမ်းသပ်မှုများကို အသုံးပြုသည်။
- ပေါက်ကြားသွားတဲ့ Microsoft Exchange server ၂၂၀၀၀ နီးပါးဟာ mailbox compromise ဖြစ်စေတဲ့ authentication bypass အားနည်းချက်ကို ရင်ဆိုင်နေရပြီး patch မလုပ်ရသေးဘူးလို့ သိရပါတယ်။
- ClickFix လူမှုရေးအင်ဂျင်နီယာကို Microsoft မှ ပြီးခဲ့သည့်နှစ်က အကြောင်းကြားချက်များ၏ ၄၇% ကို အသုံးအများဆုံး ကနဦးဝင်ရောက်ခွင့် vector အဖြစ် တွေ့ရှိခဲ့သည်။
- တိုက်ခိုက်သူများသည် AI သုတေသန အကျိုးအမြတ်မယူသော METR ရှိ API key တစ်ခုကို ခိုးယူခဲ့ပြီး ကောက်ချက်ခရက်ဒစ် ဒေါ်လာ ၆၀၀,၀၀၀ ခန့်ကို သုံးစွဲခဲ့သည်။