တယ်လီကွန်မြူနစ်တွေကို ဆိုက်ဘာတိုက်ခိုက်မှုတွေ တိုးလာနေပါတယ်။ ကျွန်ုပ်တို့၏ အိမ်မှ စတင်အလုပ်လုပ်သည်နှင့်အမျှ ကျွန်ုပ်တို့၏ ကိုယ်ပိုင်ကွန်ရက်များကို အွန်လိုင်းခြိမ်းခြောက်မှုများမှ လုံခြုံစေရန် ကျွန်ုပ်တို့ ဘာလုပ်နိုင်မည်နည်း။
ကိုရိုနာဗိုင်းရပ် ကပ်ရောဂါကြောင့် လုပ်သားအင်အား တိုးများလာကာ တယ်လီဖုန်းဆက်သွယ်မှုတွင် ပါဝင်လျက်ရှိသည်။ တယ်လီကွန်မြူနစ်တွေအပေါ် ဆိုက်ဘာတိုက်ခိုက်မှုတွေ တိုးလာနေပြီလို့ ခန့်မှန်းရပါတယ်။ ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏ပုံမှန်အသစ်ဖြင့် ရှေ့သို့ဆက်လှမ်းခြင်းဖြင့် နိုင်ငံသားများရင်ဆိုင်နေရသော ခြိမ်းခြောက်မှုများအကြောင်း ပိုမိုလေ့လာကြပါစို့။
COVID-19 ကပ်ရောဂါသည် ဟက်ကာများအတွက် “အဓိကအချိန်” ဖြစ်သည်။
ယေဘုယျအားဖြင့် ညံ့ဖျင်းသော လုံခြုံရေးပရိုတိုကောများကို လိုက်နာသည့် ကွန်ရက်များတွင် အိမ်မှလူများစပြီး အလုပ်လုပ်လာသည်နှင့်အမျှ၊ အကယ်၍ လုံးဝမရှိပါက၊ အမေရိကန်၊ ဖင်လန်နှင့် ဥရောပတစ်ဝှမ်းရှိ အပေးအယူလုပ်သည့် အဖွဲ့အစည်းအရေအတွက်သည် ဇန်နဝါရီလမှ နှောင်းပိုင်းအထိ နှစ်ဆ၊ သုံးဆ သို့မဟုတ် လေးဆအထိ တိုးလာခဲ့သည်။ မတ်လ၏ အာတိတ်လုံခြုံရေးအရ သိရသည်။
သုတေသီများက ၎င်းသည် အဖွဲ့အစည်းများ၏ ရင်ဆိုင်နေရသော စနစ်ကျသော ပြဿနာကို သရုပ်ပြသည် - အတွင်းပိုင်း လုံခြုံရေး ကိရိယာများနှင့် လုပ်ငန်းစဉ်များ ပျက်ကွက်ခြင်းနှင့် မိုဘိုင်းလ်လုပ်သားများကို ကောင်းမွန်စွာ ပြင်ဆင်ထားခြင်း ပျက်ကွက်ခြင်း ဖြစ်သည်ဟု သုတေသီများက ယုံကြည်ကြသည်။
"ကျွန်ုပ်တို့၏ ခွဲခြမ်းစိတ်ဖြာချက်များအရ ဝန်ထမ်းများ၏ကွန်ပျူတာများသည် COVID-19 သတင်းမထုတ်ပြန်မီတွင် ဟက်ခ်ခံရပြီးဖြစ်ကြောင်း ညွှန်ပြသော်လည်း Firewall များနောက်တွင် မြုံနေပြီး ခြိမ်းခြောက်မှုသရုပ်ဆောင်များကိုယ်စား အလုပ်သွားနိုင်ရန် ၎င်းတို့၏စွမ်းရည်ကို ပိတ်ဆို့ထားကြောင်း၊ အကြီးတန်းခွဲခြမ်းစိတ်ဖြာသူ Lari Huttunen မှ ပြောကြားခဲ့သည်။ အာတိတ်လုံခြုံရေး။ "ယခု ထိုဖုတ်ကောင်များသည် အန္တရာယ်ရှိသော ဆက်သွယ်မှုများကို တားဆီးရန် ဒီဇိုင်းထုတ်ထားခြင်းမရှိသော VPN များမှတစ်ဆင့် ၎င်းတို့၏ကော်ပိုရိတ်ကွန်ရက်များသို့ ချိတ်ဆက်ထားသော firewall များအပြင်ဘက်တွင် ရှိနေပါသည်။"
ဤအံ့မခန်းခွဲခြမ်းစိတ်ဖြာချက်သည် အစိုးရနှင့်ပုဂ္ဂလိကကဏ္ဍအဖွဲ့အစည်းများအတွင်း ရရှိထားသော ခြေကုပ်စခန်းခြိမ်းခြောက်မှုသရုပ်ဆောင်များနှင့်ပတ်သက်၍ ရှင်းရှင်းလင်းလင်းနားလည်နိုင်သော ကိန်းဂဏန်းများကို ဖော်ပြသည့် မတည်ငြိမ်သောအချက်အလက်အချို့ကို ပေးဆောင်ပါသည်။ တွေ့ရှိချက်များသည် အားနည်းချက်ကို စုံစမ်းခြင်းဆိုင်ရာ လုပ်ဆောင်မှု တိုးမြင့်လာမှုအပေါ် FBI ၏ မတ်လ 30 ရက်သတိပေးချက်ကဲ့သို့သော လတ်တလော လူသိရှင်ကြားသတိပေးချက်များနှင့်လည်း ဆက်စပ်နေပါသည်။ အဆိုပါ ခြိမ်းခြောက်မှုများ၏ ဂယက်ရိုက်ခတ်မှုသည် ပြင်းထန်ပြီး စီးပွားရေးလုပ်ငန်းများအတွက် နစ်နာစေနိုင်သည်။
ဟက်ကာများသည် အရေးကြီးသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များအပြင် လုပ်ငန်းကြီးနှင့်အသေးစားဒေတာများကို အလျှော့ပေးနိုင်သည့် malware နှင့် ransomware ရှိသူများကို ပစ်မှတ်ထားရန်အတွက် ဟက်ကာများသည် Covid-19 ကပ်ရောဂါကာလကို အသုံးပြုနေသည်။ ရှေ့သီတင်းပတ်အတွင်း Covid-19 စာရင်းဇယားများ သို့မဟုတ် ခန့်မှန်းချက်များဆိုင်ရာ နောက်ဆုံးအပ်ဒိတ်ကို ကတိပေးထားသည့် စာသားမပါသောအီးမေးလ်သည် အင်တာနက်အသုံးပြုသူများကို အလွယ်တကူဆွဲဆောင်နိုင်သည်။ ပေးပို့သူ၏ အီးမေးလ်လိပ်စာသည်ပင် ပုံမှန်နှင့် တရားဝင်ကြောင်း ပေါ်လာလိမ့်မည်။ သို့သော်၊ ၎င်းသည် ကွန်ပျူတာမှ ဒေတာအတွက် malware-laced email ဖြားယောင်းခြင်း သို့မဟုတ် ဆိုက်ဘာရာဇ၀တ်ကောင်များကို အဝေးမှဝင်ရောက်ခွင့်ပေးခြင်း သို့မဟုတ် ပိုဆိုးသည်မှာ သင်၏ဝင်ရောက်ခွင့်ကို ပြန်လည်ရယူရန်အတွက် ပေးချေရမည့်ငွေကို ရှာဖွေနေသည့် ransomware ပါသည့် အီးမေးလ်တစ်ခု ဖြစ်နိုင်သည်။
ကိုရိုနာဗိုင်းရပ်ကူးစက်ပျံ့နှံ့မှုအတွင်း မြင့်တက်လာသည့် malware ဖြားယောင်းခြင်းလှုံ့ဆော်မှုတစ်ခုသည် BazarBackdoor ဖြစ်ပြီး ဖြားယောင်းသောအီးမေးလ်များမှတစ်ဆင့်ပေးပို့သည့် malware trojan တစ်ခုဖြစ်သည်။ ဤ malware အမျိုးအစားကို နာမည်ဆိုးဖြင့်ကျော်ကြားသော Trickbot malware ဂိုဏ်းမှ ဖန်တီးခဲ့ခြင်းဖြစ်သည်။
BazarBackdoor သည် Sendgrid စျေးကွက်ရှာဖွေရေးပလပ်ဖောင်းမှတဆင့် တစ်ဦးချင်းစီထံသို့ အီးမေးလ်ဖြင့် ပေးပို့ပါသည်။ အီးမေးလ်များကို ၎င်းတို့သည် COVID-19 ကိစ္စရပ်များနှင့် ဆက်စပ်နေပြီး Google docs တွင် လက်ခံဆောင်ရွက်ပေးနေသကဲ့သို့ ဖြစ်နေစေရန် ဖန်တီးထားသည်။ အီးမေးလ်ကိုဖွင့်ပြီးနောက်၊ သားကောင်သည် စကားလုံးစာရွက်စာတမ်း သို့မဟုတ် PDF ကိုပြသထားသော်လည်း ၎င်းသည်မဖွင့်ဘဲကြည့်ရှုရန်အတွက် တစ်ဦးချင်းစီအား ပေးထားသည့်လင့်ခ်ကိုနှိပ်ရန် တောင်းဆိုထားသည်။
ကြော်ငြာဆာဗာများကို အန္တရာယ်ရှိသော ကြော်ငြာများကို လုပ်ဆောင်ရန် ရှာဖွေနေသည့် လျှို့ဝှက်ဆန်းကြယ်သော ဟက်ကာအဖွဲ့မှလည်း ပစ်မှတ်ထားခံရသည်။ ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ Confiant သည် ဟက်ကာများသည် ကြော်ငြာဆာဗာပေါ်တွင် လည်ပတ်နေသော ကွန်ရက်များအတွင်းသို့ ဖောက်ထွင်းဝင်ရောက်နိုင်စေသည့် Revive ကြော်ငြာဆာဗာဟောင်းများတွင် ချို့ယွင်းချက်တစ်ခုကို ဟက်ကာများအသုံးပြုသည့် လုပ်ဆောင်ချက်ကို ဖော်ထုတ်ခဲ့သည်။ ၎င်းတို့ဝင်ရောက်ခွင့်ရပြီးသည်နှင့် ၎င်းတို့သည် ရှိပြီးသားကြော်ငြာများသို့ အန္တရာယ်ရှိသောကုဒ်ကို ပူးတွဲတင်ကြသည်။ Revive သည် 10 နှစ်ကျော် ကောင်းစွာလည်ပတ်ခဲ့သော open-source ကြော်ငြာဝန်ဆောင်မှုစနစ်တစ်ခုဖြစ်သည်။
ကူးစက်ခံထားရသောကြော်ငြာတစ်ခုတရားဝင်ဆိုက်များပေါ်သို့ရောက်ရှိသည်နှင့်တပြိုင်နက်၊ ကုဒ်သည် ဝဘ်ဆိုက်၏လာရောက်လည်ပတ်သူများကို malware-ကူးစက်ထားသောဖိုင်များတင်ဆောင်ထားသောဝဘ်ဆိုက်များသို့ ချက်ချင်းပြန်ညွှန်းသည်။ ဤ malware ဖိုင်များသည် များသောအားဖြင့် Adobe Flash Player အပ်ဒိတ်များအဖြစ် ဟန်ဆောင်ထားသည်။
UK တွင် National Crime Agency မှ လိမ်လည်မှုပေါင်း 2,000 ကျော်ကို ဖယ်ရှားလိုက်ကြောင်း အစီရင်ခံထားသောကြောင့် အွန်လိုင်း လိမ်လည်မှုများအကြောင်း လူအများကို သတိပေးထားသည်။ NCA ၏ ညွှန်ကြားရေးမှူးချုပ် Lynne Owens က အဖွဲ့အစည်းသည် ခရက်ဒစ်ကတ်အသေးစိတ်နှင့် စကားဝှက်များကို ရှာဖွေနေသည့် malware နှင့် phishing site များဖြစ်သည့် ခိုးဝှက်အွန်လိုင်းဆိုင်များကို အရေးယူထားကြောင်း ပြောကြားခဲ့သည်။
သူမသည် လူအများအား အွန်လိုင်းတွင် သတိထားရန်နှင့် ၎င်းတို့၏ စကားဝှက်များ သို့မဟုတ် ဘဏ်အသေးစိတ်အချက်အလက်များကို မဖော်ပြရန် တောင်းဆိုခဲ့သည်။
Ms Owens က "ကျွန်တော်ကိုယ်တိုင်နဲ့ လန်ဒန်မြို့တော်ရဲတွေနဲ့အတူ အမျိုးသားဆိုက်ဘာလုံခြုံရေးစင်တာက အွန်လိုင်းစျေးဆိုင်အတုတွေ၊ malware ဖြန့်ဖြူးတဲ့ဆိုက်တွေနဲ့ ငါးဖမ်းဆိုက်တွေ၊ စကားဝှက်တွေလိုမျိုး ကိုယ်ရေးကိုယ်တာအချက်အလက်တွေကို ရှာဖွေနေတဲ့ ကိုရိုနာဗိုင်းရပ်စ်နဲ့ ပတ်သက်တဲ့ လိမ်လည်မှုပေါင်း 2,000 ကျော်ကို ဖယ်ရှားခဲ့ပါတယ်။ သို့မဟုတ် ခရက်ဒစ်ကတ်အသေးစိတ်။
လက်ရှိဖြစ်ပွားနေသော COVID-19 အကျပ်အတည်းကြောင့် ငွေကြေးအသစ်၏ပစ်မှတ်ကိုင်ဆောင်သူများဖြစ်သည့် Crypto တိုက်ခိုက်မှုများလည်း မြင့်တက်လာခဲ့သည်။ ယခုလအစောပိုင်းတွင် Apple သုံးစွဲသူများသည် အစိုးရအရာရှိများနှင့် ကော်ပိုရိတ်အမှုဆောင်အရာရှိများကို ပစ်မှတ်ထား၍ ညစ်ညမ်းသောအီးမေးလ်များကို လက်ခံရရှိခဲ့ကြောင်း သတင်းရရှိပါသည်။ ဤတိုက်ခိုက်မှုများသည် iPhone များတွင် သိမ်းဆည်းထားသော အရေးကြီးသော အချက်အလက်များကို ထိုးဖောက်ဝင်ရောက်ရန် ရည်ရွယ်ခြင်းဖြစ်သည်။
ဟက်ကာများသည် ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ်များနှင့် ကုန်သွယ်မှုပလပ်ဖောင်းများအတွက် စကားဝှက်အချက်အလက်နှင့်ပတ်သက်သော အချက်အလက်များကို ဟက်ကာများက ပစ်မှတ်ထားသောကြောင့် Apple ဆာဗာတွင် စာရင်းသွင်းထားသော အီးမေးလ်များပါသော Crypto ကိုင်ဆောင်သူများသည် အထူးသဖြင့် အန္တရာယ်ရှိနိုင်သည်။
Google ဖောက်သည်များသည် Chrome ဝဘ်စတိုးတွင် အလားတူပြဿနာများကို ကြုံတွေ့ခဲ့ရသည်။ Exodus နှင့် MyEtherWallet ကဲ့သို့သော နာမည်ကြီး crypto ဖလှယ်မှုများနှင့် သိသိသာသာ ဆင်တူသည့် Malware သည် အသုံးပြုသူများ၏ လော့ဂ်အင်အထောက်အထားများကို စုဆောင်းနေပြီး အဆိုပါ malware တိုက်ခိုက်မှုများသည် သားကောင်၏ အရေးကြီးသောဒေတာများကို ဝင်ရောက်ကြည့်ရှုစဉ်တွင် သုံးစွဲသူများ၏ ပိုက်ဆံအိတ်များမှ crypto coins များကို ခိုးယူနိုင်ခဲ့သည်။