Android Malware မွတဆင့္ Google အေကာင့္ေပါင္း ၁ သန္းခန္႕ ထုိးေဖာက္ တုိက္ခုိက္ ခံခဲ့ရျခင္း



အကယ္၍ စာခ်စ္သူက Android ဖုန္းကုိ အသုံးျပဳေနတယ္ဆုိရင္ေတာ့ ယခုေဖာ္ျပပါ အခ်က္ကုိ သတိျပဳရပါေတာ့မယ္။ Android ရဲ႕ Malware အသစ္က Google အေကာင့္မ်ားကုိ ေန႕စဥ္ တုိက္ခုိက္လွ်က္ ရွိပါေနပါတယ္။ Malware အသစ္ Gooligan သည္ Email မ်ားႏွင့္ သတင္းအခ်က္အလက္မ်ားကုိ ထုိးေဖာက္ တုိက္ခုိက္ရန္အတြက္ အသင့္ျဖစ္ေနပါတယ္။ ရရွိထားေသာ အခ်က္အလက္မ်ားအရ Gooligan Malware သည္ သင့္ရဲ႔ Google Account ႏွင့္အတူ Google ႏွင့္ ဆက္စပ္လွ်က္ရွိေသာ အခ်က္အလက္ေတြမ်ားကုိ တုိက္ခုိက္ရယူသြားႏုိင္မွာ ျဖစ္ပါတယ္။

နည္းပညာသိပၸံပညာရွင္မ်ားသည္ Gooligan Code မ်ားကို App Store မ်ားတြင္ တင္ထားေသာ Applications မ်ားမွတဆင့္ ရွာေဖြေတြ႕ရွိခဲ႔ပါတယ္။ အကယ္၍ Android အသံုးျပဳသူမ်ားသည္ Gooligan Malware ပါ၀င္ေသာ Apps မ်ားကို Dowload ျပဳလုပ္ျပီး Installation ျပဳလုပ္မိပါက Gooligan Malware သည္ အသုံးျပဳသူ၏ သတင္းအခ်က္အလက္မ်ားကို ခိုးယူျပီး C&C Server သုိ႕ ပို႕ေဆာင္ေပးမွာ ျဖစ္ပါတယ္။ ထုိ႕ေနာက္ Gooligan သည္ C&C Server မွ Android ဖုန္းမ်ားကုိ တုိက္ခုိက္ႏုိင္သည့္ Rootkit မ်ားကုိ အလုိအေလွ်ာက္ Download ျပဳလုပ္ျပီး Android ဖုန္းမ်ားကို အားနည္းခ်က္မ်ား ျဖစ္ေပၚေစပါသည္။ ျဖစ္ေပၚေစေသာ အားနည္းခ်က္မ်ားထဲတြင္ VROOT (CVE-2013-6282) ၊ Towelroot (CVE-2014-3151) အစရွိေသာ လူသိမ်ား ထင္ရွားေသာ အားနည္းခ်က္မ်ားကုိ ျဖစ္ေပၚေစပါတယ္။

အကယ္၍ တုိက္ခိုက္သူသည္ Gooligan Malware မွတဆင့္ တုိက္ခုိက္မည္ဆုိပါက Android ဖုန္းတစ္ခုလုံးကုိ ေကာင္းစြာထိန္းခ်ဳပ္သြားႏုိင္မွာ ျဖစ္ပါတယ္။ CheckPoint တြင္ တာ၀န္ထမ္းေဆာင္ေနေသာ လုံျခံဳေရးနည္းပညာရွင္မ်ား၏ အဆုိအရ Android Version 4.x (Jelly Been, KitKat) ႏွင့္ 5.x (Lollipop) စသည္တုိ႕ကုိ အသုံးျပဳမည္ဆုိပါက Gooligan Malware ၏ တုိက္ခုိက္မွူ႕ကုိ ခံရႏုိင္ဖြယ္ရွိပါတယ္။

CheckPoint မွ နည္းပညာရွင္မ်ားသည္ Gooligan Malware ျဖင့္ Android ဖုန္းမ်ားကို တုိက္ခုိက္ခံရျခင္း ရွိ/မရွိကုိ စစ္ေဆးႏုိင္ေသာ Online Tool တစ္ခုကုိ ဖန္တီးခဲ့ပါသည္။ သင္၏ Android ဖုန္းကုိ Gooligan Malware တုိက္ခုိက္ခံရျခင္း ရွိ/မရွိ ကုိေပးထားေသာ Link တြင္ စစ္ေဆး ၾကည့္ရူ႕ႏုိင္ပါသည္။


စစ္ေဆးျပီးသည့္အခါ အကယ္၍ Gooligan Malware ကုိ ရွာေဖြေတြ႕ရွိပါက Android ဖုန္းမ်ားကုိ ရွင္းလင္းျခင္း သုိ႕မဟုတ္ Firmware မ်ား အသစ္ျပန္လည္ Installation ျပဳလုပ္ျခင္း စသည္တုိ႕ကုိ လုပ္ေဆာင္ေပးရမည္ျဖစ္သည္။ Android Malware မ်ားသည္ Apps Store မ်ားတြင္ ေထာင္ ေသာင္းႏွင့္ ခ်ီျပီး ရွိႏုိင္ပါသည္။ ထုိ႕ေၾကာင့္ Applications မ်ားကို Installation ျပဳလုပ္သည့္အခါ မသကာၤသာ စိတ္မခ်ရေသာ Applications မ်ားကို Installation ျပဳလုပ္ျခင္းမ်ားကုိ ေရွာင္ၾကဥ္သင့္ပါသည္။

12-1-2017
သတင္းစီစဥ္ တင္ဆက္သူ - ပုိင္လင္ (MEHN Team)
Android Malware မွတဆင့္ Google အေကာင့္ေပါင္း ၁ သန္းခန္႕ ထုိးေဖာက္ တုိက္ခုိက္ ခံခဲ့ရျခင္း Android Malware မွတဆင့္ Google အေကာင့္ေပါင္း ၁ သန္းခန္႕ ထုိးေဖာက္ တုိက္ခုိက္ ခံခဲ့ရျခင္း Reviewed by Myanmar Ethical Hacking News on 3:35 PM Rating: 5

No comments:

MEHN Team. Powered by Blogger.