Wednesday, February 17, 2016

Ghost Push သုိ႔မဟုတ္ Monkey test and Time Service Malware အေၾကာင္း သိေကာင္းစရာမ်ား











လတ္တေလာ MonkeyTest ဒါမွမဟုတ္ Time Service စတဲ့ စကားလံုးေတြဟာ Android အသံုးျပဳပံုေတြအၾကားေရပန္းစားေနပါတယ္။ ထိခိုက္ခံရသူအမ်ားစုဟာ အဲဒီ Monkeytest နဲ႔ Time Service ဆိုတဲ့ App ႏွစ္ခုကို ဖယ္ရွား ရွင္းလင္းဖို႔ မျဖစ္ႏိုင္ဘူးလို႔ သတင္းေပးပို႔လာၾကပါတယ္။ 


ရက္အနည္းငယ္ေလာက္ သုေတသန လုပ္အၿပီးမွာေတာ့ CM Security Research Lab က Ghost Push ဆိုတဲ့ Android Virus ရဲ႕ ရင္းျမစ္ကို ေအာင္ျမင္စြာ ေဖာ္ထုတ္ႏိုင္ခဲ့ပါတယ္။


Ghost Push ဟာ အမွန္တကယ္တမ္းေတာ့ ေၾကျငာ Virus တစ္ခုျဖစ္ၿပီးေတာ့ Application ေတြကို တရားမ၀င္ေၾကျငာေနျခင္းသာျဖစ္ပါတယ္။ ဒါေပမယ့္ ကမၻာတစ္၀ွမ္းမွာ ဖုန္းအမ်ိဳးအစား 14847မ်ိဳးနဲ႔ ဖုန္း Brand ေပါင္း 3658 ေက်ာ္ကို ကူးစက္ခဲ့ၿပီးျဖစ္ပါတယ္။ 



ဒီ Virus ဟာ မလုိလားအပ္တဲ့ App ေတြနဲ႔ စိတ္အေႏွာင့္အယွက္ျဖစ္စရာေကာင္းတဲ့ App ေတြကို အတင္း Install လုပ္ေစၿပီးေတာ့ Install လုပ္ၿပီးသား App ေတြကိုလည္း Factory Reset ခ်ျခင္း၊ သာမန္ AntiVirus ေတြနဲ႔ ရွင္းလင္းျခင္း စတဲ့လုပ္ေဆာင္ခ်က္ေတြနဲ႔ ေဆးမတိုးေလာက္ေအာင္ လုပ္ေဆာင္ထားတာေတြရပါတယ္။


CM Security Research Lab ရဲ႕ အဆိုအရ တစ္ေန႔တာအတြင္းမွာ Android အသံုးျပဳသူ 600000 ေက်ာ္ကို Ghost Push ကူးစက္ေစခဲ့တယ္လို႔ ဆိုပါတယ္။ ဒီ Virus ဟာ ဥေရာပ၊ ရုရွ၊ အေရွ႕အလယ္ပိုင္းနဲ႔ တရုတ္ႏိုင္ငံတို႔မွာ အရိွန္အဟုန္ ျပင္းျပင္းနဲ႔ ပ်ံ႕ႏွံ႕ေနခဲ့တယ္လို႔ ဆုိပါတယ္။


တကယ္လို႔ ဒီ Virus ဟာ ဖုန္းတစ္လံုးလံုးကို စၿပီး ကူးစက္တာနဲ႔ တၿပိဳင္နက္ ဖုန္းဆီက လုပ္ေဆာင္ပိုင္ခြင့္ကို အျမင့္ဆံုးယူလိုက္ပါတယ္။ ဒါေၾကာင့္ တၿပိဳင္နက္ အလိုအေလ်ာက္ ကိုယ္တိုင္ Root ေဖာက္သြားၿပီးေတာ့ Monkey Test နဲ႔ Time Service တို႔ကို Download လုပ္ယူပါေတာ့တယ္။


 ဒါေၾကာင့္ ကူးစက္ခံရတဲ့ ဖုန္းဟာ ေႏွးေကြးလာၿပီးေတာ့ ဘက္ထရီမခံေတာ့ျခင္း၊ လိုင္းတက္အားနည္းလာျခင္း၊ အင္တာနက္အလိုအေလ်ာက္ပြင့္လာျခင္း၊ စတဲ့ ျဖစ္ရပ္ေတြနဲ႔ ႀကံဳေတြ႕ရပါေတာ့တယ္။ ဖုန္းထဲမွာ ဒီ Virus ၀င္သြားၿပီဆိုရင္ ကိုယ္တိုင္ Root Access ရယူႏိုင္တဲ့အတြက္ ဆႏၵရိွရာ လုပ္ရပ္ေတြကို ေစစားႏိုင္ပါေတာ့တယ္။


သုေတသနျပဳထားခ်က္အရ ေအာက္မွာေဖာ္ျပထားတဲ့ Application 39 ခုမွာ Ghost Push ျငိတြယ္ေနတယ္လို႔ ဆိုပါတယ္။ Install မလုပ္မိေအာင္ သတိထားႏိုင္ဖို႔ ေဖာ္ျပေပးလိုက္ပါတယ္


1. WiFi Enhancer

2. TimeService

3. Indian Sexy Stories 2

4. Assistive Touch

5. Accurate Compass

6. All-Star Fruit Slash

7. Happy Fishing

8. MonkeyTest

9. PinkyGirls

10. XVideo Codec Pack

11. Amazon

12. Hubii News

13. itouch

14. Light Browser

15. XVideo

16. Memory Booster

17. WordLock

18. Fast Booster

19. Talking Tom 3

20. Photo Clean

21. Super Mario

22. SmartFolder

23. Simple Flashlight

24. Daily Racing

25. SettingService

26. boom pig

27. WhatsWifi

28. Hot Video

29. Lemon Browser

30. Multifunction Flashlight

31. Assistive Touch

32. Hot Girls

33. Sex Cademy

34. iVideo

35. Fruit Slots

36. Wifi Speeder

37. WiFi FTP

38. Ice Browser

39 PornClub


Clean Master နဲ႔ CM Security တို႔က ဒီ Virus ကို ေတြ႕ရိွႏိုင္တယ္လို႔ဆိုပါတယ္။ Removal Tool တစ္ခုထုတ္ေပးႏိုင္ဖို႔လည္း အပူတျပင္း စီစဥ္ေနၾကတယ္ လို႔ဆိုပါတယ္။ ၾသဂုတ္လအတြင္းက Coolpad အသံုးျပဳပံုမ်ားဟာ MonkeyTest နဲ႔ Time Service လို႔ေခၚတဲ့ App ႏွစ္ခုကို သတိထားမိခဲ့ၾကတယ္လုိ႔ဆိုပါတယ္။ 


စက္တင္ဘာ 18 မွာေတာ့ ဒီ Virus ဟာ တစ္ေန႔တည္း သိန္း သန္းခ်ီၿပီး လက္စြမ္းျပကူးစက္ကာ တျဖည္းျဖည္းနာမည္ႀကီးလာပါေတာ့တယ္။


Root မရိွတဲ့ ဖုန္းေတြကိုလည္း ကူးစက္ခဲ့တာေၾကာင့္ Developer ေတြအပါအ၀င္ လူအမ်ားစုက အံ့ၾသသင့္ခဲ့ၾကရပါတယ္။ Root Access ရရိွေနတာေၾကာင့္ အသံုးမ၀င္တဲ့ App ေတြကို ခြင့္ျပဳခ်က္မယူဘဲ Download ဆြဲပါတယ္။


Virus ထြင္တဲ့ Hacker ေတြဟာ Virus Code (Malicious Code) ေတြကို အသံုးမ်ားတဲ့ ေရပန္းစား App ေတြမွာ ေဆးထိုး (Inject) လုပ္ၿပီးေတာ့ Original App လိုျဖန္႔ေ၀ရာကေန ကူးစက္တာျဖစ္တယ္လို႔ ဆိုပါတယ္။ Virus Code ေတြ ရိွတဲ့ App ကို User တစ္ေယာက္ကေန သမရိုးက်ထည္႔သြင္းလိုက္တာနဲ႔ စၿပီးေတာ့ Virus ကအစြမ္းျပပါတယ္။


ဒီ Virus ဟာအဖ်က္လုပ္တယ္ဆိုေပမယ့္ Android Developer ေတြကို ႏိႈးထေစတယ္လို႔ ေျပာႏုိင္သလို၊ နည္းပညာဆန္းသစ္လာဦးမယ့္ လကၡဏာလည္း ျဖစ္ပါတယ္။ အဆိုးထဲကအေကာင္းဆိုသလို Root လုပ္ရခက္ခဲတဲ့ ဖုန္းေတြကိုေတာင္ ဒီ Virus ဟာ Root လုပ္ႏိုင္တာေၾကာင့္ နာမည္ႀကီး Root Tool ေတြကုိ လက္ညိွဳးထိုးစရာလည္း ျဖစ္ခဲ့ပါတယ္။ 


ဒါေပမယ့္ ဒီ Virus အရမ္းေတာ္ လို႔ Root ေပါက္တာမဟုတ္ဘဲ ဖုန္းအမ်ိဳးအစား၊ ဖုန္း Model စတာေတြကို သူ႕ရဲ႕ Root Server ျဖစ္တဲ့ http://api.aedxdrcb.com/ggview/rsddateindex ကို အေၾကာင္းၾကားလိုက္ၿပီး ဖုန္းနဲ႔ကိုက္ညီတဲ့ Root Tool ကို http://down.upgamecdn.com/onekeysdk/tr_new/rt_0915_130.apk က တစ္ဆင့္ ပို႔ေပးၿပီး Root ေဖာက္လိုက္တာျဖစ္ပါတယ္။


ဖုန္းအမ်ားစုထဲမွာမွ Samsung နဲ႔ MTK ဖုန္းေတြဟာ ဒီ Virus ထိုးႏွက္မႈကို ပိုခံရပါတယ္။


ဆက္လက္ေဖာ္ျပပါမယ္။



လာ​ေရာက္​လည္​ပတ္​သူမ်ားအားလံုး​ေက်းဇူးတင္​ပါတယ္​ အိုင္​တီလူဆိုး​ေလး

No comments:

Post a Comment

WINDOWS PASSWORD ကို ေဆာ့၀ဲလ္ မသံုးဘဲ ေက်ာ္နည္း

  windows 7 မွာ password ေမ့သြားရင္ ေက်ာ္ခြနည္းေလးပါ။ windows 7 အေခြေတာ့ လုိအပ္ပါတယ္။ windows 7 အေခြကို Drive ထဲကို ထည့္လို...