CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

သင့်ဝန်ထမ်း၏ စကားဝှက်သည် Infostealer Log တွင် ပေါ်လာသည်။ ယခုဘာလုပ်မလဲ။

ယနေ့ အကျဉ်းချုပ်တွင် ကမ္ဘာလုံးဆိုင်ရာ RMM phishing campaign များ၊ Node.js runtime ကို အလွဲသုံးစားပြုခြင်း၊ Plex security patch များ၊ infostealer အန္တရာယ်များနှင့် Windows desktop reset ပြဿနာများကို လွှမ်းခြုံထားသည်။

လုံခြုံရေးအဖွဲ့များသည် ပြင်ပဆော့ဖ်ဝဲစီမံခန့်ခွဲမှုကိရိယာများကို စစ်ဆေးခြင်းနှင့် တရားဝင် developer runtime များမှ လုပ်ငန်းစဉ်လုပ်ဆောင်ချက်များကို စောင့်ကြည့်ခြင်းကို ဦးစားပေးရမည်။ ထို့အပြင်၊ enterprise software ထိန်းသိမ်းသူများနှင့် system administrator များသည် Plex application များအတွက် လက်ငင်း patching လိုအပ်ချက်များကို ကိုင်တွယ်ဖြေရှင်းရန်နှင့် Windows preview update များကြောင့် ဖြစ်ပေါ်လာသော မကြာသေးမီက တည်ငြိမ်မှုပြဿနာများကို လမ်းညွှန်ရန် လိုအပ်ပါသည်။

သင့်ဝန်ထမ်း၏ စကားဝှက်သည် Infostealer Log တွင် ပေါ်လာသည်။ ယခုဘာလုပ်မလဲ။

Infostealer malware သည် ယိုစိမ့်နေသော credentials များနှင့် active session tokens များကို မှတ်တမ်းတင်ထားပြီး တိုက်ခိုက်သူများသည် multi-factor authentication (MFA) ကို ကျော်လွှားနိုင်စေပါသည်။ Flare သည် လုံခြုံရေးအဖွဲ့များအနေဖြင့် compromised identity များကို အကဲဖြတ်ရန်၊ active sessions များကို အတည်ပြုရန်နှင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်မှုမပြုလုပ်မီ ထိခိုက်ခံရသော account များကို ပြုပြင်ရန် ဗျူဟာများကို မီးမောင်းထိုးပြခဲ့သည်။

  • infostealer
  • mfa
မူရင်းသတင်းကို ဖတ်ရန်

နိုင်ငံပေါင်း ၄၆ နိုင်ငံကို လွှမ်းခြုံထားသော RMM Phishing Campaign တွင် အမေရိကန်သည် အဓိကပစ်မှတ်ဖြစ်လာ

ANY.RUN သုတေသနပြုချက်အရ အခွန်ပုံစံများ၊ ပို့ဆောင်ရေးအသိပေးချက်များနှင့် အစိုးရအေဂျင်စီများအကြောင်း အခြေခံ၍ လိမ်လည်လှည့်ဖြားသည့်စာရွက်စာတမ်းများကို အသုံးပြုသည့် နိုင်ငံပေါင်း ၄၆ နိုင်ငံတွင် လှုပ်ရှားနေသော ကမ္ဘာလုံးဆိုင်ရာ phishing campaign တစ်ခုကို တွေ့ရှိခဲ့သည်။ အဆိုပါလုပ်ငန်းသည် ခွင့်ပြုချက်မရှိဘဲ အဝေးထိန်းစောင့်ကြည့်ခြင်းနှင့် စီမံခန့်ခွဲမှု (RMM) software ကို ပေးပို့ရန်အတွက် တစ်ခါသုံး Vercel အခြေခံအဆောက်အအုံကို အားကိုးနေရသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ကမ္ဘာတစ်ဝှမ်းရှိ အဖွဲ့အစည်းများ၊ အထူးသဖြင့် အမေရိကန်ရှိ အဖွဲ့အစည်းများသည် ခြိမ်းခြောက်မှုလုပ်ဆောင်သူများအတွက် အဝေးထိန်းစနစ်ဖြင့် အမြဲတမ်းဝင်ရောက်ကြည့်ရှုနိုင်စေမည့် ခွင့်ပြုချက်မရှိသော RMM ဆော့ဖ်ဝဲလ် ဖြန့်ကျက်မှုများနှင့် ရင်ဆိုင်နေရသည်။
  • phishing
  • rmm
  • malware
မူရင်းသတင်းကို ဖတ်ရန်

Plex မှ အသုံးပြုသူများအား လုံခြုံရေးအားနည်းချက်များကို ချက်ချင်းပြင်ဆင်ရန် သတိပေး

Plex မှ လုံခြုံရေးအားနည်းချက်များစွာကို ပြင်ဆင်ရန်အတွက် ၎င်းတို့၏ desktop client များနှင့် media server installation များကို ချက်ချင်း update လုပ်ရန် အသုံးပြုသူများကို တောင်းဆိုသည့် အရေးပေါ်အကြံပြုချက် ထုတ်ပြန်ခဲ့သည်။

  • plex
  • patch
မူရင်းသတင်းကို ဖတ်ရန်

တိုက်ခိုက်သူများသည် ယုံကြည်စိတ်ချရသော Node.js Runtime ကို ပစ်မှတ်ထားတိုက်ခိုက်မှုများတွင် Malware ပို့ဆောင်ရေးကိရိယာအဖြစ် ပြောင်းလဲကြသည်

Symantec ၏ ဖော်ပြချက်အရ ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် တရားဝင်၊ လက်မှတ်ရေးထိုးထားသော Node.js runtime (node.exe) ကို အလွဲသုံးစားပြုကာ အန္တရာယ်ရှိသော JavaScript payloads များကို ပေးပို့နေကြောင်း သိရသည်။ အဆိုပါ လုပ်ဆောင်ချက်သည် အစိုးရ၊ နည်းပညာနှင့် ဧည့်ဝတ်ပြုမှုကဏ္ဍများကို EtherHiding နှင့် registry Run keys ကဲ့သို့သော နည်းပညာများကို အသုံးပြု၍ ပစ်မှတ်ထားခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
တိုက်ခိုက်သူများသည် တရားဝင်၊ ယုံကြည်စိတ်ချရသော software binaries များအတွင်း malicious JavaScript scripts များကို execute လုပ်ခြင်းဖြင့် signature-based security controls များကို ကျော်လွှားကြသည်။
  • nodejs
  • malware
မူရင်းသတင်းကို ဖတ်ရန်

KB5120998 Windows update က desktop setting တွေကို reset လုပ်တယ်လို့ Microsoft ကပြောပါတယ်

Microsoft က Windows အတွက် KB5120998 ဩဂုတ်လ ၂၀၂၆ ခုနှစ် preview update မှာ desktop setting တွေကို install လုပ်ပြီးနောက် reset လုပ်ခြင်း သို့မဟုတ် ပျောက်ဆုံးခြင်းဆိုင်ရာ ပြဿနာတစ်ခုကို အတည်ပြုခဲ့ပါတယ်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
Windows အသုံးပြုသူများနှင့် system administrator များသည် preview update များကို install လုပ်သည့်အခါ configuration ပျောက်ဆုံးခြင်းနှင့် မမျှော်လင့်ထားသော desktop အပြုအမူများနှင့် ကြုံတွေ့ရလေ့ရှိသည်။
  • microsoft
  • windows
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • ANY.RUN သည် နိုင်ငံပေါင်း ၄၆ နိုင်ငံရှိ RMM phishing campaign ၆၀၁ ခုကို ချိတ်ဆက်ထားပြီး ပစ်မှတ်ထားမှု ၄၅% မှာ အမေရိကန်ပြည်ထောင်စုကို ဦးတည်ပါသည်။
  • Symantec သည် ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် malicious scripts များကို လုပ်ဆောင်ရန်နှင့် တည်တံ့ခိုင်မြဲမှုကို ထိန်းသိမ်းရန်အတွက် တရားဝင်၊ လက်မှတ်ရေးထိုးထားသော Node.js binaries (node.exe) များကို အသုံးပြုနေကြောင်း သတင်းပို့ခဲ့သည်။
  • လုံခြုံရေးအားနည်းချက်များစွာကို ဖြေရှင်းရန်အတွက် desktop client များနှင့် media server များကို ချက်ချင်း update လုပ်ရန် Plex က အသုံးပြုသူများကို တိုက်တွန်းခဲ့သည်။
  • KB5120998 ဩဂုတ်လ ၂၀၂၆ ခုနှစ် preview update သည် ထိခိုက်ခံရသော Windows စက်ပစ္စည်းများတွင် desktop setting များကို reset လုပ်ခြင်း သို့မဟုတ် ပျောက်ဆုံးစေခြင်းတို့ကို ဖြစ်စေကြောင်း Microsoft က အတည်ပြုခဲ့သည်။
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998