နေ့စဉ်အကျဉ်းချုပ်
သင့်ဝန်ထမ်း၏ စကားဝှက်သည် Infostealer Log တွင် ပေါ်လာသည်။ ယခုဘာလုပ်မလဲ။
ယနေ့ အကျဉ်းချုပ်တွင် ကမ္ဘာလုံးဆိုင်ရာ RMM phishing campaign များ၊ Node.js runtime ကို အလွဲသုံးစားပြုခြင်း၊ Plex security patch များ၊ infostealer အန္တရာယ်များနှင့် Windows desktop reset ပြဿနာများကို လွှမ်းခြုံထားသည်။
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

လုံခြုံရေးအဖွဲ့များသည် ပြင်ပဆော့ဖ်ဝဲစီမံခန့်ခွဲမှုကိရိယာများကို စစ်ဆေးခြင်းနှင့် တရားဝင် developer runtime များမှ လုပ်ငန်းစဉ်လုပ်ဆောင်ချက်များကို စောင့်ကြည့်ခြင်းကို ဦးစားပေးရမည်။ ထို့အပြင်၊ enterprise software ထိန်းသိမ်းသူများနှင့် system administrator များသည် Plex application များအတွက် လက်ငင်း patching လိုအပ်ချက်များကို ကိုင်တွယ်ဖြေရှင်းရန်နှင့် Windows preview update များကြောင့် ဖြစ်ပေါ်လာသော မကြာသေးမီက တည်ငြိမ်မှုပြဿနာများကို လမ်းညွှန်ရန် လိုအပ်ပါသည်။
သင့်ဝန်ထမ်း၏ စကားဝှက်သည် Infostealer Log တွင် ပေါ်လာသည်။ ယခုဘာလုပ်မလဲ။
Infostealer malware သည် ယိုစိမ့်နေသော credentials များနှင့် active session tokens များကို မှတ်တမ်းတင်ထားပြီး တိုက်ခိုက်သူများသည် multi-factor authentication (MFA) ကို ကျော်လွှားနိုင်စေပါသည်။ Flare သည် လုံခြုံရေးအဖွဲ့များအနေဖြင့် compromised identity များကို အကဲဖြတ်ရန်၊ active sessions များကို အတည်ပြုရန်နှင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်မှုမပြုလုပ်မီ ထိခိုက်ခံရသော account များကို ပြုပြင်ရန် ဗျူဟာများကို မီးမောင်းထိုးပြခဲ့သည်။
နိုင်ငံပေါင်း ၄၆ နိုင်ငံကို လွှမ်းခြုံထားသော RMM Phishing Campaign တွင် အမေရိကန်သည် အဓိကပစ်မှတ်ဖြစ်လာ
ANY.RUN သုတေသနပြုချက်အရ အခွန်ပုံစံများ၊ ပို့ဆောင်ရေးအသိပေးချက်များနှင့် အစိုးရအေဂျင်စီများအကြောင်း အခြေခံ၍ လိမ်လည်လှည့်ဖြားသည့်စာရွက်စာတမ်းများကို အသုံးပြုသည့် နိုင်ငံပေါင်း ၄၆ နိုင်ငံတွင် လှုပ်ရှားနေသော ကမ္ဘာလုံးဆိုင်ရာ phishing campaign တစ်ခုကို တွေ့ရှိခဲ့သည်။ အဆိုပါလုပ်ငန်းသည် ခွင့်ပြုချက်မရှိဘဲ အဝေးထိန်းစောင့်ကြည့်ခြင်းနှင့် စီမံခန့်ခွဲမှု (RMM) software ကို ပေးပို့ရန်အတွက် တစ်ခါသုံး Vercel အခြေခံအဆောက်အအုံကို အားကိုးနေရသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ကမ္ဘာတစ်ဝှမ်းရှိ အဖွဲ့အစည်းများ၊ အထူးသဖြင့် အမေရိကန်ရှိ အဖွဲ့အစည်းများသည် ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများအတွက် အဝေးထိန်းစနစ်ဖြင့် အမြဲတမ်းဝင်ရောက်ကြည့်ရှုနိုင်စေမည့် ခွင့်ပြုချက်မရှိသော RMM ဆော့ဖ်ဝဲလ် ဖြန့်ကျက်မှုများနှင့် ရင်ဆိုင်နေရသည်။
Plex မှ အသုံးပြုသူများအား လုံခြုံရေးအားနည်းချက်များကို ချက်ချင်းပြင်ဆင်ရန် သတိပေး
Plex မှ လုံခြုံရေးအားနည်းချက်များစွာကို ပြင်ဆင်ရန်အတွက် ၎င်းတို့၏ desktop client များနှင့် media server installation များကို ချက်ချင်း update လုပ်ရန် အသုံးပြုသူများကို တောင်းဆိုသည့် အရေးပေါ်အကြံပြုချက် ထုတ်ပြန်ခဲ့သည်။
တိုက်ခိုက်သူများသည် ယုံကြည်စိတ်ချရသော Node.js Runtime ကို ပစ်မှတ်ထားတိုက်ခိုက်မှုများတွင် Malware ပို့ဆောင်ရေးကိရိယာအဖြစ် ပြောင်းလဲကြသည်
Symantec ၏ ဖော်ပြချက်အရ ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် တရားဝင်၊ လက်မှတ်ရေးထိုးထားသော Node.js runtime (node.exe) ကို အလွဲသုံးစားပြုကာ အန္တရာယ်ရှိသော JavaScript payloads များကို ပေးပို့နေကြောင်း သိရသည်။ အဆိုပါ လုပ်ဆောင်ချက်သည် အစိုးရ၊ နည်းပညာနှင့် ဧည့်ဝတ်ပြုမှုကဏ္ဍများကို EtherHiding နှင့် registry Run keys ကဲ့သို့သော နည်းပညာများကို အသုံးပြု၍ ပစ်မှတ်ထားခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- တိုက်ခိုက်သူများသည် တရားဝင်၊ ယုံကြည်စိတ်ချရသော software binaries များအတွင်း malicious JavaScript scripts များကို execute လုပ်ခြင်းဖြင့် signature-based security controls များကို ကျော်လွှားကြသည်။
KB5120998 Windows update က desktop setting တွေကို reset လုပ်တယ်လို့ Microsoft ကပြောပါတယ်
Microsoft က Windows အတွက် KB5120998 ဩဂုတ်လ ၂၀၂၆ ခုနှစ် preview update မှာ desktop setting တွေကို install လုပ်ပြီးနောက် reset လုပ်ခြင်း သို့မဟုတ် ပျောက်ဆုံးခြင်းဆိုင်ရာ ပြဿနာတစ်ခုကို အတည်ပြုခဲ့ပါတယ်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Windows အသုံးပြုသူများနှင့် system administrator များသည် preview update များကို install လုပ်သည့်အခါ configuration ပျောက်ဆုံးခြင်းနှင့် မမျှော်လင့်ထားသော desktop အပြုအမူများနှင့် ကြုံတွေ့ရလေ့ရှိသည်။
အဓိကအချက်များ
- ANY.RUN သည် နိုင်ငံပေါင်း ၄၆ နိုင်ငံရှိ RMM phishing campaign ၆၀၁ ခုကို ချိတ်ဆက်ထားပြီး ပစ်မှတ်ထားမှု ၄၅% မှာ အမေရိကန်ပြည်ထောင်စုကို ဦးတည်ပါသည်။
- Symantec သည် ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် malicious scripts များကို လုပ်ဆောင်ရန်နှင့် တည်တံ့ခိုင်မြဲမှုကို ထိန်းသိမ်းရန်အတွက် တရားဝင်၊ လက်မှတ်ရေးထိုးထားသော Node.js binaries (node.exe) များကို အသုံးပြုနေကြောင်း သတင်းပို့ခဲ့သည်။
- လုံခြုံရေးအားနည်းချက်များစွာကို ဖြေရှင်းရန်အတွက် desktop client များနှင့် media server များကို ချက်ချင်း update လုပ်ရန် Plex က အသုံးပြုသူများကို တိုက်တွန်းခဲ့သည်။
- KB5120998 ဩဂုတ်လ ၂၀၂၆ ခုနှစ် preview update သည် ထိခိုက်ခံရသော Windows စက်ပစ္စည်းများတွင် desktop setting များကို reset လုပ်ခြင်း သို့မဟုတ် ပျောက်ဆုံးစေခြင်းတို့ကို ဖြစ်စေကြောင်း Microsoft က အတည်ပြုခဲ့သည်။