နာမည်ဆိုးဖြင့်ကျော်ကြားသော Lazarus အဖွဲ့သည် ဆိုက်ဘာတိုက်ခိုက်မှုကို ကြိုးပမ်းခဲ့သည်။

  • သံသယဖြစ်ဖွယ်အီးမေးလ်များတွင် အန္တရာယ်ရှိသော ဖိုင်တစ်ခုပါရှိသည်။
  • ဖိုင်များသည် ကူးစက်ခံရသူစက်မှ အချက်အလက်များကို စုဆောင်းပြီး တိုက်ခိုက်သူထံ ပေးပို့မည်ဖြစ်သည်။
  • deBridge Finance သည် phishing တိုက်ခိုက်မှုကို တားဆီးနိုင်ခဲ့သည်။

နာမည်ဆိုးဖြင့်ကျော်ကြားသော မြောက်ကိုရီးယားကျောထောက်နောက်ခံပေးထားသော ဟက်ကာအဖွဲ့ဖြစ်သော Lazarus Group သည် deBridge Finance အား ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခု၏ အားနည်းချက်အဖြစ် ချိတ်ဆက်ထားသည်။ 

thecross-chain protocol နှင့် ဒီဇိုင်းခေါင်းဆောင် Alex Smirnov ၏တွဲဖက်တည်ထောင်သူ Alex Smirnov က တပ်စုအဖွဲ့ဝင်အများအပြားသည် စစ်ကြောင်းမှူး၏ကိုယ်ပိုင်ပုံသဏ္ဍာန်ရှိသော အယောင်ဆောင်ထားသောလိပ်စာမှ လှည့်စားထားသော လိပ်စာမှ PDF ရထားသို့ ဝင်ရောက်လာသော တိုက်ခိုက်ရေး vector မှတဆင့်ဖြစ်ကြောင်း ငြင်းဆိုခဲ့သည်။

deBridge Finance သည် phishing တိုက်ခိုက်မှုကို အံမဝင်အောင် စီမံနိုင်ခဲ့သော်လည်း Smirnov သည် မသမာသော ခရူးဆိတ်စစ်ပွဲသည် Web3- riveted ပလပ်ဖောင်းများကို ပစ်မှတ်ထားပြီး ကျယ်ပြန့်လာဖွယ်ရှိကြောင်း Smirnov မှ အကြံပြုခဲ့သည်။

DeBridge ကို တိုက်ခိုက်ရန် ကြိုးစားခဲ့သည်။

တပ်ကြပ်ကြီး၏ ရှည်လျားသော တွစ်တာစာကြောင်းတစ်ခုအရ၊ စစ်ကြောင်းမှူးအများစုသည် သံသယဖြစ်ဖွယ်ပေးပို့မှုကို မထိန်းနိုင်ဘဲ အလံပြခဲ့သော်လည်း တစ်ယောက်က ရထားကို ဒေါင်းလုဒ်ဆွဲပြီး ဖွင့်ခဲ့သည်။ ယင်းက ၎င်းတို့အား တိုက်ခိုက်သည့် အားနည်းချက်ကို စုံစမ်းစစ်ဆေးပြီး ၎င်း၏အကျိုးဆက်များကို နားလည်ရန် ကူညီပေးခဲ့သည်။

Mac တွင် လင့်ခ်ကိုဖွင့်ခြင်းသည် သာမန် PDF trainAdjustments.pdf ပါသည့် ဇစ်စာကြည့်တိုက်တစ်ခုဆီသို့ ဦးတည်သွားစေသောကြောင့် macOS မူးယစ်ဆေးများသည် ဘေးကင်းကြောင်း Smirnov က ဆက်လက်ရှင်းပြခဲ့သည်။ 

အခြားတစ်ဖက်တွင်၊ Windows စနစ်များသည် ပြဿနာများကို ခံနိုင်ရည်မရှိပေ။ ယင်းအစား၊ Windows druggies သည် နာမည်တူနှင့်Password.txt.lnk အမည်ရှိ ရထားအသစ်တစ်ခုပါရှိသော သံသယဖြစ်ဖွယ်စကားလုံးကာကွယ်ရေး pdf ပါသည့် စာကြည့်တိုက်တစ်ခုသို့ ဦးတည်သွားမည်ဖြစ်သည်။

ကျောင်းသုံးစာအုပ်ရထားက အခြေခံအားဖြင့် စနစ်သို့ ကူးစက်သွားမည်ဖြစ်သည်။ အလားတူပင်၊ ဗိုင်းရပ်စ်နှိမ်နင်းရေးဆော့ဖ်ဝဲမရှိခြင်းသည် ဆိုးရွားသောရထားအား စက်သို့ဝင်ရောက်ရန် ကူညီပေးမည်ဖြစ်ပြီး ညွှန်ကြားချက်များကိုဝန်ခံရန်အတွက် ရိုးရှင်းသော script သည် bushwhacker နှင့် ဆက်သွယ်ရန်အတွက် ထပ်ခါတလဲလဲတောင်းဆိုမှုများကို လွှဲပြောင်းပေးမည်ဖြစ်ပြီး ပြီးနောက် autostart ဘရိုရှာတွင် သိမ်းဆည်းမည်ဖြစ်သည်။

Theco-founder မှ လုပ်ငန်းများနှင့် ၎င်းတို့၏ အလုပ်သမားများအား ပေးပို့သူ၏ dispatch address အပြည့်အစုံကို သက်သေမပြဘဲ ပေးပို့သူ၏ dispatch လိပ်စာအပြည့်အစုံကို မဖော်ပြဘဲ နှင့် တပ်ဖွဲ့များ ပူးတွဲပါ၀င်ပုံအတွက် အတွင်းပိုင်း protocol တစ်ခုရှိရန် နှိုးဆော်ထားသည်။

ဖတ်ရန်- TRON TVL သည် ပြီးခဲ့သည့်လက ဒေါ်လာ ၂ ဘီလီယံနီးပါးအထိ ရောက်ရှိခဲ့သည်။

Lazarus bushwhackers များသည် Crypto ကို ပစ်မှတ်ထားကြသည်။

နိုင်ငံပိုင် ထောက်ပံ့ထားသော မြောက်ကိုရီးယား ဟက်ကာအဖွဲ့များသည် ငွေကြေးအရ လှုံ့ဆော်သော တိုက်ခိုက်မှုများကို လုပ်ဆောင်ခြင်းအတွက် သိက္ခာမရှိပေ။ တစ်ခုအတွက်၊ Lazarus သည် crypto ဖလှယ်မှုများ၊ NFT ကူးသန်းရောင်းဝယ်ရေးနှင့် တစ်ဦးချင်းရင်းနှီးမြုပ်နှံသူများအပေါ် သိသာထင်ရှားသောအကျိုးသက်ရောက်မှုများဖြင့် မြင့်မားသောတိုက်ခိုက်မှုများစွာကို ပြုလုပ်ခဲ့သည်။ 

နောက်အကျဆုံး တိုက်ခိုက်မှုသည် ဟက်ကာအဖွဲ့မှ လုပ်ဆောင်ခဲ့သော အရိုးဟောင်းများနှင့် သိသိသာသာ ဆင်တူပုံရသည်။

COVID-19 ဖြစ်ပွားနေသည့်ကြားတွင်၊ Lazarus ဦးဆောင်သော ဆိုက်ဘာရာဇ၀တ်မှုများသည် ကြီးမားသော လမ်းကြောင်းပေါ်သို့ ရောက်ရှိသွားသည်ကို မြင်တွေ့ခဲ့ရသည်။ မကြာသေးမီက အဖွဲ့သည် Axie Perpetuity ၏ Ronin မြေပြင်မှ ဒေါ်လာ သန်း ၆၂၀ ကျော် ခိုးယူခဲ့သည်။

အမှန်မှာ၊ အစီရင်ခံစာများသည် နိုင်ငံ၏ ဆိုက်ဘာပရိုဂရမ်သည် အခြားကမ္ဘာနှင့် စီးပွားရေးအရ အကာအကွယ်ပေးထားသည့်ကြားမှ ကြီးမားပြီး ကောင်းမွန်စွာ ဖွဲ့စည်းထားကြောင်း အစီရင်ခံစာများက ဖော်ပြသည်။ အမေရိကန်အစိုးရသတင်းရင်းမြစ်များစွာအရ၊ အဆိုပါဖြစ်ရပ်များသည် Web3 တွင် လိုက်လျောညီထွေဖြစ်ခဲ့ပြီး လက်ရှိတွင် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးဆိုင်ရာနေရာအား ပစ်မှတ်ထားလျက်ရှိသည်။

Andrew Smith ၏ နောက်ဆုံးရေးသားချက်များ (အားလုံးကြည့်ရှု)

အရင်းအမြစ်- https://www.thecoinrepublic.com/2022/08/09/infamous-lazarus-group-attempted-cyber-attack/