ေၾကာ္ျငာကလစ္အလိုလို လုပ္ေပးတဲ့ malware ပါ။
Judy လို ့နာမည္ေပးထားတဲ့ malware သစ္တစ္မ်ိဳးဟာ အန္းဒရိုက္ဖုန္း အလံုးေရ အနည္းဆံုး ၈.၅ သန္းကေန ၃၆.၅ သန္းေက်ာ္ေပၚ ေရာက္ေနဖို ့ရိွတယ္လို ့Check Point မွ လံုျခံဳေရးသုေတသီမ်ားက ဆိုပါတယ္။
Google Play Store ေပၚမွ အက္ပလီေကးရွင္း ၄၁ ခုမွာ ဒီ malware ကို ေတြ ့ရိွျပီးေနာက္ Play Store ကေန Google ဟာ ဒီအက္ပလီေကးရွင္းေတြကို စတင္ဖယ္ရွားေနျပီ ျဖစ္ပါတယ္။သို ့ေသာ္လည္း Judy Malware ကူးစက္ခံရတဲ့ အက္ပလီေကးရွင္းေတြကို Play Store ေပၚကေန ေဒါင္းလုပ္ဆဲြမႈေပါင္း အနည္းဆံုး ၄.၅ သန္းကေန ၁၈.၅ သန္းအထိ ရိွထားပါတယ္။ Check Point ရဲ့ အဆိုအရ ဒီ malware ဟာ အလိုအေလ်ာက္ ေၾကာ္ျငာကလစ္ေပးေနတဲ့ malware မ်ိဳးျဖစ္ျပီး ေၾကာ္ျငာေတြကို ကလစ္ဝင္သြားျပီး ပိုက္ဆံရွာေနတဲ့ malware မ်ိဳး ျဖစ္တယ္လို ့ဆိုပါတယ္။
ဒီ malware ကို ဖန္တီးတဲ့အဖဲြ ့ကေတာ့ ေတာင္ကိုရီးယားအေျခစိုက္ Kiniwini ဆိုတဲ့ ကုမၸဏီျဖစ္ျပီး Play Store ေပၚမွာ ENISTUDIO corp ဆိုျပီး ေဖာ္ျပထားပါတယ္။ ဒီအဖဲြ ့ကေန iOS နဲ ့Android မ်ားအတြက္ auto-clicking adware မ်ားကို ဖန္တီးခဲ့တာ ျဖစ္တယ္လို ့ေတြ ့ရိွထားပါတယ္။ ဒီ malware ရဲ့ လုပ္ေဆာင္ပံုကေတာ့ အေျခခံအားျဖင့္ သူကူးစက္တဲ့ ဖုန္း ၊ တက္ဘလက္ စတဲ့ ထုတ္ကုန္ေတြကို သံုးျပီး ေၾကာ္ျငာေတြကို မွားျပီး ကလစ္ေခါက္မိေအာင္ လုပ္ထားတာပါ။ Kiniwini ကုမၸဏီ ကေန ေရးတဲ့ malware လိုမ်ိဳးကို တစ္ျခားကုမၸဏီေတြကလည္း ေရးထားတယ္လို ့ဆိုပါတယ္။ ဒါမ်ိဳးကို ျပီးခဲ့တဲ့ႏွစ္ ဧျပီလထဲကတည္းက ေတြ ့ခဲ့ဖူးတာ ျဖစ္ပါတယ္။
Judy malware ဟာ Google Play Store ရဲ့ အကာအကြယ္စနစ္ကို ေက်ာ္လႊားျပီး app store ထဲကို ထည့္သြင္းႏိုင္တဲ့ စနစ္ကို သံုးထားတာ ျဖစ္လို ့အက္ပလီေကးရွင္းကို ေဒါင္းလုပ္ဆဲြလိုက္တာနဲ ့ဒီ malware ဟာ တကယ့္ေနာက္ကြယ္ကေန ခ်ဳပ္ကိုင္မယ့္ Control and Command server နဲ ့ေကာ္နက္ရွင္တစ္ခု သြားခ်ိတ္ပါတယ္။ Google ကေတာ့ ဒီ malware ပါတဲ့ အက္ပလီေကးရွင္း ေတြကို Play Store ကေန ဖယ္ရွားျပီး ျဖစ္တယ္လို ့ဆိုပါတယ္။
Credit : Duwun
Judy လို ့နာမည္ေပးထားတဲ့ malware သစ္တစ္မ်ိဳးဟာ အန္းဒရိုက္ဖုန္း အလံုးေရ အနည္းဆံုး ၈.၅ သန္းကေန ၃၆.၅ သန္းေက်ာ္ေပၚ ေရာက္ေနဖို ့ရိွတယ္လို ့Check Point မွ လံုျခံဳေရးသုေတသီမ်ားက ဆိုပါတယ္။
Google Play Store ေပၚမွ အက္ပလီေကးရွင္း ၄၁ ခုမွာ ဒီ malware ကို ေတြ ့ရိွျပီးေနာက္ Play Store ကေန Google ဟာ ဒီအက္ပလီေကးရွင္းေတြကို စတင္ဖယ္ရွားေနျပီ ျဖစ္ပါတယ္။သို ့ေသာ္လည္း Judy Malware ကူးစက္ခံရတဲ့ အက္ပလီေကးရွင္းေတြကို Play Store ေပၚကေန ေဒါင္းလုပ္ဆဲြမႈေပါင္း အနည္းဆံုး ၄.၅ သန္းကေန ၁၈.၅ သန္းအထိ ရိွထားပါတယ္။ Check Point ရဲ့ အဆိုအရ ဒီ malware ဟာ အလိုအေလ်ာက္ ေၾကာ္ျငာကလစ္ေပးေနတဲ့ malware မ်ိဳးျဖစ္ျပီး ေၾကာ္ျငာေတြကို ကလစ္ဝင္သြားျပီး ပိုက္ဆံရွာေနတဲ့ malware မ်ိဳး ျဖစ္တယ္လို ့ဆိုပါတယ္။
ဒီ malware ကို ဖန္တီးတဲ့အဖဲြ ့ကေတာ့ ေတာင္ကိုရီးယားအေျခစိုက္ Kiniwini ဆိုတဲ့ ကုမၸဏီျဖစ္ျပီး Play Store ေပၚမွာ ENISTUDIO corp ဆိုျပီး ေဖာ္ျပထားပါတယ္။ ဒီအဖဲြ ့ကေန iOS နဲ ့Android မ်ားအတြက္ auto-clicking adware မ်ားကို ဖန္တီးခဲ့တာ ျဖစ္တယ္လို ့ေတြ ့ရိွထားပါတယ္။ ဒီ malware ရဲ့ လုပ္ေဆာင္ပံုကေတာ့ အေျခခံအားျဖင့္ သူကူးစက္တဲ့ ဖုန္း ၊ တက္ဘလက္ စတဲ့ ထုတ္ကုန္ေတြကို သံုးျပီး ေၾကာ္ျငာေတြကို မွားျပီး ကလစ္ေခါက္မိေအာင္ လုပ္ထားတာပါ။ Kiniwini ကုမၸဏီ ကေန ေရးတဲ့ malware လိုမ်ိဳးကို တစ္ျခားကုမၸဏီေတြကလည္း ေရးထားတယ္လို ့ဆိုပါတယ္။ ဒါမ်ိဳးကို ျပီးခဲ့တဲ့ႏွစ္ ဧျပီလထဲကတည္းက ေတြ ့ခဲ့ဖူးတာ ျဖစ္ပါတယ္။
Judy malware ဟာ Google Play Store ရဲ့ အကာအကြယ္စနစ္ကို ေက်ာ္လႊားျပီး app store ထဲကို ထည့္သြင္းႏိုင္တဲ့ စနစ္ကို သံုးထားတာ ျဖစ္လို ့အက္ပလီေကးရွင္းကို ေဒါင္းလုပ္ဆဲြလိုက္တာနဲ ့ဒီ malware ဟာ တကယ့္ေနာက္ကြယ္ကေန ခ်ဳပ္ကိုင္မယ့္ Control and Command server နဲ ့ေကာ္နက္ရွင္တစ္ခု သြားခ်ိတ္ပါတယ္။ Google ကေတာ့ ဒီ malware ပါတဲ့ အက္ပလီေကးရွင္း ေတြကို Play Store ကေန ဖယ္ရွားျပီး ျဖစ္တယ္လို ့ဆိုပါတယ္။
Credit : Duwun