အနောက်တိုင်း ပိတ်ဆို့အရေးယူမှုများကို ရှောင်ရှားရန် ရုရှား Ransomware ပရောဂျက်များကို နာမည်ပြောင်းထားသည်- အစီရင်ခံစာ

Blockchain ထောက်လှမ်းရေးကုမ္ပဏီ TRM Labs သည် အနောက်နိုင်ငံများ၏ ပိတ်ဆို့အရေးယူမှုများကို ရှောင်ရှားရန် အဓိကရုရှားနှင့်ချိတ်ဆက်ထားသော ransomware အဖွဲ့ခွဲအချို့သည် ၎င်းတို့၏လုပ်ဆောင်မှုများကို 2022 ခုနှစ်တွင် နာမည်ပြောင်းထားခဲ့ကြောင်း ထုတ်ဖော်ပြောကြားခဲ့သည်။

တစ်ဦး၏အဆိုအရ အသစ် အစီရင်ခံစာ မကြာသေးမီက ထုတ်ဝေခဲ့သော၊ ပြန်လည်အမည်ဝှက်ခြင်း နှင့် အခြားသော သိသာထင်ရှားသော လုပ်ဆောင်ချက်များသည် ရုရှားနိုင်ငံမှ ယူကရိန်းကို ကျူးကျော်ဝင်ရောက်ပြီးနောက် ဆိုက်ဘာရာဇ၀တ်မှု အာကာသနှင့် Darknet စျေးကွက်များ (DNMs) တွင် ထင်ရှားသော အပြောင်းအလဲများကို ပြသခဲ့သည်။

Ransomware အော်ပရေတာများသည် ပိတ်ဆို့အရေးယူမှုများကို ရှောင်လွှဲရန် အမည်ပြောင်းထားသည်။

ယူကရိန်းကို ရုရှားက ကျူးကျော်ဝင်ရောက်လာပြီးနောက်၊ အနောက်တိုင်းဥပဒေစိုးမိုးရေးအေဂျင်စီအများအပြားသည် ရုရှား ransomware ပလပ်ဖောင်းများပေါ်တွင် ပိုမိုတင်းကျပ်သော ပိတ်ဆို့အရေးယူမှုများ ချမှတ်ခဲ့သည်။

အလားတူပင် ပိတ်ဆို့မှုများ လူကြိုက်များသော darknet ပလပ်ဖောင်းပေါ်ရှိ အမေရိကန် နိုင်ငံခြားပိုင်ဆိုင်မှုထိန်းချုပ်ရေးရုံး (OFAC) မှ ချမှတ်ထားသော Hydra သည် ၎င်းတို့ ရုန်းကန်နေရသည့် ransomware ပရောဂျက်များပေါ်တွင် ဆုံးရှုံးသွားခဲ့သည်။ အကျိုး စျေးကွက်လွှမ်းမိုးမှု တရားဥပဒေစိုးမိုးရေးအေဂျင်စီများကို ရှောင်ရှားနေစဉ်။

အွန်လိုင်းကွင်းဆက်အမူအကျင့်များတွင် ပြောင်းလဲမှုများမှတစ်ဆင့် ၎င်းတို့၏အမည်ဝှက်ကို အားကောင်းစေရန်အတွက် အဓိက ransomware အဖွဲ့ခွဲနှစ်ခုဖြစ်သည့် LockBit နှင့် Conti တို့သည် ၎င်းတို့၏လုပ်ဆောင်မှုများကို ပြန်လည်ဖွဲ့စည်းခဲ့သည်။

TRM ၏ကွင်းဆက်ခွဲခြမ်းစိတ်ဖြာမှု၊ ပွင့်လင်းရင်းမြစ်အစီရင်ခံခြင်းနှင့် မူပိုင်အချက်အလက်များမှတစ်ဆင့် Conti သည် ၎င်း၏မူလလုပ်ငန်းလည်ပတ်မှုကို ရပ်ဆိုင်းခဲ့ပြီး Black Basta၊ BlackByte နှင့် Karakut ဟုခေါ်သော အုပ်စုငယ်သုံးစုအဖြစ် ပြန်လည်ဖွဲ့စည်းထားကြောင်း ထောက်လှမ်းရေးကုမ္ပဏီမှ တွေ့ရှိခဲ့သည်။ မတူကွဲပြားခြင်းမပြုမီ၊ Karakut သည် Conti အော်ပရေတာများမှ လုပ်ဆောင်သည့် ဘေးထွက်ပရောဂျက်တစ်ခုဖြစ်သည်။

အခြားတစ်ဖက်တွင်မူ LockBit သည် ပြီးခဲ့သည့် ဖေဖော်ဝါရီလက ယူကရိန်းကျူးကျော်မှုနောက်ပိုင်း ၎င်း၏လုပ်ငန်းများကို အမှတ်တံဆိပ်အဖြစ် ပြောင်းလဲခဲ့သည်။ လေးလအကြာတွင် အစုအဖွဲ့သည် နိုင်ငံရေးအရ မျှော်မှန်းပြီး ငွေကြေးအမြတ်အစွန်းအပေါ် အာရုံစိုက်သည့် LockBit 3.0 ကို စတင်ခဲ့သည်။

“LockBit က အနောက်နိုင်ငံတွေကို ရည်ရွယ်ချက်ရှိရှိနဲ့ တိုက်ခိုက်ဖို့ ရည်ရွယ်ချက်မရှိဘူးလို့ အခိုင်အမာဆိုလိုက်တာဟာ ရုရှားအဖွဲ့အစည်းတွေအပေါ် အနောက်နိုင်ငံတွေရဲ့ ပိတ်ဆို့အရေးယူမှုတွေ ဖြစ်နိုင်ခြေရှိတာကြောင့် လှုံ့ဆော်မှုဖြစ်နိုင်ပါတယ်။ ထို့အပြင်၊ LockBit သည် အရေးပါသော အခြေခံအဆောက်အအုံများနှင့် ပတ်သက်သည့် အဖွဲ့အစည်းများအား တိုက်ခိုက်ခြင်းအား တားမြစ်ထားကြောင်း၊ ဥပဒေစိုးမိုးရေး အာရုံစိုက်မှုနှင့် ဖြစ်ပေါ်လာနိုင်သည့် ဒဏ်ခတ်မှုအန္တရာယ်ကို လျှော့ချရန် ဖြစ်နိုင်ချေရှိကြောင်း TRM မှ ပြောကြားခဲ့သည်။

အနောက်တိုင်း ပိတ်ဆို့အရေးယူမှုများသည် DNM များအပေါ် သက်ရောက်မှုအနည်းငယ်ရှိခဲ့သည်။

ထို့အပြင် TRM ၏ ခွဲခြမ်းစိတ်ဖြာချက်ကိုလည်း တွေ့ရှိခဲ့သည်။ သိသာထင်ရှားတဲ့ကြီးထွားမှု ရုရှားစကားပြော Darknet စျေးကွက်များတွင် အသုံးပြုမှု။ DNM များအပေါ် ချမှတ်ထားသော ပိတ်ဆို့အရေးယူမှုများကြောင့် ရာဇ၀တ်မှုကျူးလွန်သူများသည် အနောက်တိုင်းတရားဥပဒေစိုးမိုးရေးကို ရှောင်လွှဲရန် ရုရှားနှင့်ပတ်သက်သည့် ပလက်ဖောင်းများသို့ ထွက်ပြေးခဲ့ကြသည်။

စုပေါင်းအားဖြင့်၊ ရုရှားစကားပြော Darknet စျေးကွက်များသည် 2022 ခုနှစ် ဧပြီလမှ ဇူလိုင်လနှင့် အောက်တိုဘာလမှ ဒီဇင်ဘာလအတွင်း စဉ်ဆက်မပြတ်တိုးတက်မှုများစွာကို မှတ်တမ်းတင်ခဲ့သည်။ ယခုနှစ်ကုန်တွင် ၎င်းတို့သည် ရောင်းအားဒေါ်လာ သန်း 130 ကျော်ရရှိခဲ့သည်။

အထူးကမ်းလှမ်းချက် (စပွန်ဆာပေးသည်)

Binance အခမဲ့ $100 (သီးသန့်)- ဒီ link ကိုသုံးပါ မှတ်ပုံတင်ပြီး $100 အခမဲ့နှင့် Binance Futures ပထမလတွင် အခကြေးငွေ 10% လျှော့စျေးရယူရန် (ဝေါဟာရများ).

PrimeXBT အထူးကမ်းလှမ်းမှု - ဒီ link ကိုသုံးပါ သင်၏အပ်ငွေများတွင် $50 အထိရရှိရန် POTATO7,000 ကုဒ်ကို စာရင်းသွင်းပြီး ထည့်သွင်းပါ။

အရင်းအမြစ်- https://cryptopotato.com/russian-ransomware-projects-rebranded-to-avoid-western-sanctions-report/