reverse shell ဆိုတာဘာလဲ၊ ဘယ်လိုအလုပ်လုပ်လဲ၊ block reverse shells batch script ကိုသုံးတာလိုမျိုး ဘယ်လိုရပ်တန့်ရမလဲဆိုတာ နားလည်ခြင်းဟာ ဆိုက်ဘာခြိမ်းခြောက်မှုတွေကနေ ကာကွယ်ဖို့အတွက် အရမ်းအရေးကြီးပါတယ်။ အဲဒီတိုက်ခိုက်မှုတွေမှာ ဟက်ကာတွေဟာ သားကောင်ရဲ့ကွန်ပျူတာကို သူတို့ရဲ့ဆာဗာနဲ့ ချိတ်ဆက်စေခြင်းအားဖြင့် compromised system ကို ထိန်းချုပ်ပါတယ်။ ဒီချိတ်ဆက်မှုဟာ သားကောင်ဘက်ကနေ စတင်တာကြောင့် firewall တွေနဲ့ အခြားကာကွယ်ရေးတွေကို ရှောင်လွှဲနိုင်ပြီး မြန်မြန်ဆန်ဆန် ဖြေရှင်းဖို့ လိုအပ်တဲ့ လုံခြုံရေးအန္တရာယ်ကို ဖန်တီးပေးပါတယ်။
တိုက်ခိုက်သူများသည် reverse shell များကို malicious npm နှင့် PyPI package များထဲသို့ ထည့်သွင်းလာကြသည်။ ၎င်းတို့သည် install လုပ်လိုက်သည်နှင့် ချက်ချင်းလုပ်ဆောင်သောကြောင့် ၎င်းသည် network security စိုးရိမ်မှုတစ်ခုတည်းမဟုတ်ဘဲ software supply chain ခြိမ်းခြောက်မှုတစ်ခုဖြစ်လာစေသည်။ ၂၀၂၆ ခုနှစ်တွင် reverse shell များကို compromised open-source dependencies များမှတစ်ဆင့် ပုံမှန်ပေးပို့လေ့ရှိသည်။ CI/CD pipeline ထိုးဆေးများနှင့် အန္တရာယ်ရှိသော GitHub Actions။
အဓိပ္ပာယ်:
Reverse Shell ဆိုတာ ဘာလဲ။ #
၎င်းသည် တိုက်ခိုက်သူများသည် ပစ်မှတ်စနစ်ကို အဝေးထိန်းစနစ်ဖြင့် ထိန်းချုပ်နိုင်ရန် အသုံးပြုသည့် နည်းလမ်းတစ်ခုဖြစ်သည်။ standard shell များတွင် တိုက်ခိုက်သူသည် သားကောင်၏စနစ်သို့ တိုက်ရိုက်ချိတ်ဆက်သည့်အခါ reverse shell သည် လုပ်ငန်းစဉ်ကို ပြောင်းပြန်လှန်ပေးသည်။ အထူးသဖြင့်၊ compromised စက်သည် တိုက်ခိုက်သူ၏ server သို့ ချိတ်ဆက်မှုကို စတင်သည်။ ရလဒ်အနေဖြင့်၊ network အတွင်းပိုင်းမှ ချိတ်ဆက်မှုကို စတင်ခြင်းဖြင့်၊ ၎င်းသည် ပြင်ပခြိမ်းခြောက်မှုများကို ပိတ်ဆို့လေ့ရှိသော လုံခြုံရေးယန္တရားများစွာကို ကျော်လွှားသည်။ ထို့ကြောင့်၊ reverse shell ဆိုတာဘာလဲနှင့် ၎င်းမည်သို့အလုပ်လုပ်သည်ကို နားလည်ခြင်းသည် ကျွမ်းကျင်သူများအနေဖြင့် ထိုကဲ့သို့သောခြိမ်းခြောက်မှုများကို ထိရောက်စွာ ဖော်ထုတ်ရန်၊ ကာကွယ်ရန်နှင့် တုံ့ပြန်ရန် မရှိမဖြစ်လိုအပ်သည်။
Reverse Shell Attack ဘယ်လိုအလုပ်လုပ်သလဲ။ #
ဤတိုက်ခိုက်မှုအမျိုးအစားသည် လုပ်ဆောင်သည် စနစ်အားနည်းချက်များကို အသုံးချခြင်း outbound connection တစ်ခု တည်ဆောက်ရန်။ ၎င်းမည်သို့လုပ်ဆောင်သည်ကို အဆင့်ဆင့် ခွဲခြမ်းစိတ်ဖြာပြထားပါသည်။
- နားထောင်သူ စနစ်ထည့်သွင်းခြင်း: တိုက်ခိုက်သူသည် ပစ်မှတ်စနစ်မှ ဝင်လာသော ချိတ်ဆက်မှုများကို နားထောင်ရန် ဆာဗာတစ်ခုကို ပြင်ဆင်သတ်မှတ်သည်။
- Payload အကောင်အထည်ဖော်ခြင်း။: တိုက်ခိုက်ခံရသော စက်သည် အန္တရာယ်ရှိသော script တစ်ခုကို လုပ်ဆောင်ပြီး တိုက်ခိုက်သူ၏ server သို့ ချိတ်ဆက်မှုကို စတင်သည်။
- Command Executionချိတ်ဆက်ပြီးသည်နှင့် တိုက်ခိုက်သူသည် ပစ်မှတ်စနစ်ကို ထိန်းချုပ်နိုင်မည်ဖြစ်ပြီး အဝေးမှ အမိန့်များကို လုပ်ဆောင်မည်ဖြစ်သည်။
ချိတ်ဆက်မှုသည် သားကောင်၏ကွန်ရက်မှ စတင်သောကြောင့် ဤအသွားအလာသည် တရားဝင်ဆက်သွယ်မှုကို မကြာခဏတုပလေ့ရှိပြီး ထောက်လှမ်းရန် ခက်ခဲစေသည်။ block reverse shells batch script ကဲ့သို့သော tools များသည် သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်ကို ဖော်ထုတ်ရာတွင် အထောက်အကူဖြစ်စေနိုင်သော်လည်း ပြီးပြည့်စုံသောကာကွယ်မှုကို သေချာစေရန် ပိုမိုအဆင့်မြင့်သောကာကွယ်မှုများ လိုအပ်ပါသည်။ အသေးစိတ်အချက်အလက်များအတွက် ကြည့်ပါ။ OWASP အကျဉ်းချုပ်။ ပြောင်းပြန်အခွံပေါ်မှာ။
Reverse Shell နဲ့ Bind Shell: ဘာကွာခြားချက်ရှိလဲ။ #
reverse shell ဆိုတာဘာလဲဆိုတာ လေ့လာတဲ့အခါ၊ reverse shell နဲ့ နှိုင်းယှဉ်ကြည့်တာက အသုံးဝင်ပါတယ်။ ချည်နှောင်ထားသော အခွံ၊ အဝေးထိန်းဝင်ရောက်ခွင့်ရရှိရန် တိုက်ခိုက်သူများအသုံးပြုသည့် နောက်ထပ်အသုံးများသောနည်းလမ်း။
- ပြောင်းပြန်အခွံ: သားကောင်ရဲ့စက်က တိုက်ခိုက်သူရဲ့ဆာဗာကို ချိတ်ဆက်မှုကို စတင်ပါတယ်။ ဒါက firewall တွေကို ကျော်လွှားရာမှာ ထိရောက်မှုရှိစေပါတယ်၊ ဘာလို့လဲဆိုတော့ outbound traffic က တရားဝင်ပုံပေါက်နေတတ်လို့ပါ။
- ရှဲလ်ကို ချိတ်ဆက်ပါ- တိုက်ခိုက်သူ တိုက်ရိုက်ချိတ်ဆက်ရန် စောင့်ဆိုင်းနေသော သားကောင်၏ စက်သည် port တစ်ခုကို ဖွင့်ပြီး shell တစ်ခုကို ၎င်းနှင့် “ချည်နှောင်” သည်။ firewall များနှင့် ကျူးကျော်ဝင်ရောက်မှု ထောက်လှမ်းသည့် စနစ်များသည် ဤအမျိုးအစားကို ပိတ်ဆို့ရန် အလားအလာ ပိုများသည်။
- အဓိကကွာခြားချက် bind shell သည် listening port ကို ဖော်ထုတ်ပေးပြီး၊ reverse shell သည် connection ကိုယ်တိုင်ကို ဖန်တီးခြင်းဖြင့် ၎င်း၏ activity ကို ဖုံးကွယ်ထားသည်။
ဤကွာခြားချက်များကို နားလည်ခြင်းသည် လုံခြုံရေးအဖွဲ့များကို ပိုမိုကောင်းမွန်သော ထောက်လှမ်းမှုဗျူဟာများ တည်ဆောက်ရန်နှင့် reverse shell များကို ထိရောက်စွာပိတ်ဆို့ရန် outbound traffic monitoring၊ EDR tools များနှင့် scripts များကဲ့သို့သော ကာကွယ်ရေးများကို အသုံးချရန် ကူညီပေးသည်။
၂၀၂၆ ခုနှစ်တွင် Reverse Shells များကို မည်သို့ ပို့ဆောင်ပေးသနည်း။ #
ပေးပို့မှုယန္တရားကို နားလည်ခြင်းသည် တိုက်ခိုက်မှုကိုယ်တိုင်ကို နားလည်ခြင်းကဲ့သို့ပင် အရေးကြီးပါသည်။ အသုံးများသော ပေးပို့မှုနည်းလမ်းများတွင် အောက်ပါတို့ ပါဝင်သည်-
- အန္တရာယ်ရှိသော open-source package များ- တိုက်ခိုက်သူများသည် ကုဒ်ပြန်လည်သုံးသပ်ခြင်းမပြုလုပ်မီ ထည့်သွင်းမှုတွင် လုပ်ဆောင်သည့်အချိန်တွင် လုပ်ဆောင်သည့် npm၊ PyPI သို့မဟုတ် Maven package များတွင် reverse shell payloads များကို ထည့်သွင်းကြသည်။
- အလျှော့ပေး CI/CD pipelines: ကွန်ရက်စောင့်ကြည့်ခြင်းမှာ မကြာခဏ အနည်းဆုံးဖြစ်သည့် တည်ဆောက်မှုလုပ်ငန်းစဉ်အတွင်း အန္တရာယ်ရှိသော workflow ဖိုင်များ သို့မဟုတ် build script များသည် outbound connection များကို တည်ဆောက်ပေးပါသည်။
- Trojanized လုပ်ထားသော GitHub လုပ်ဆောင်ချက်များ- အပြည့်အဝ လုပ်ဆောင်သည့် embedded payloads များပါရှိသော ပြင်ပလုပ်ဆောင်ချက်များ pipeline ခွင့်ပြုချက်။
- ဖြားယောင်းခြင်းနှင့် လူမှုရေးအင်ဂျင်နီယာ- ချိတ်ဆက်မှုကို စတင်သည့် script များကို လုပ်ဆောင်ရန် အသုံးပြုသူများအား လှည့်စားခဲ့သည်။
- ကုဒ်ထိုးသွင်းမှု အားနည်းချက်များ- SQL injection၊ XSS သို့မဟုတ် RCE အားနည်းချက်များကို အသုံးပြု၍ လည်ပတ်နေသော application တစ်ခုပေါ်တွင် reverse shell payload ကို execute လုပ်ရန် အသုံးချခြင်း။
အဆိုအရ ၂၀၂၅ ခုနှစ် ပြည်နယ် Code Security အစီရင်ခံစာအရ အဖွဲ့အစည်း ၆၁% သည် လျှို့ဝှက်ချက်များကို ဖော်ထုတ်ခဲ့ကြသည် အများသုံး repositories များတွင် တိုက်ခိုက်သူများအထဲသို့ ဝင်ရောက်ပြီးသည်နှင့် reverse shell breach ကို ချဲ့ထွင်ရန် လိုအပ်သော အထောက်အထားများကို ပေးသည်။
Reverse Shell တွေက ဘာကြောင့် အန္တရာယ်များတာလဲ။ #
နားလည်မှု ပြောင်းပြန်အခွံဆိုတာဘာလဲ ဤကိရိယာများသည် သိသာထင်ရှားသောအန္တရာယ်များကို ဖြစ်စေသောကြောင့် အလွန်အရေးကြီးပါသည်-
- Data ခိုးယူမှုတိုက်ခိုက်သူများသည် အရေးကြီးသော အချက်အလက်များကို လျင်မြန်စွာ ထုတ်ယူနိုင်သည်။
- နှစ် ဦး နှစ်ဖက်လှုပ်ရှားမှု: တိုက်ခိုက်သူများအား ကွန်ရက်အတွင်းရှိ အခြားစနစ်များကို ဝင်ရောက်ကြည့်ရှုပြီး ချိုးဖောက်ဝင်ရောက်ခွင့်ပြုသည်။
- ဇှဲကောငျးခွငျးတိုက်ခိုက်သူများသည် backdoor များကို စိုက်ထူနိုင်ပြီး ကြာရှည်စွာ ဝင်ရောက်နိုင်စေပါသည်။
ဤအန္တရာယ်များကို ထောက်ရှုလျှင် block reverse shells batch script ကဲ့သို့သော ဗျူဟာများကို အသုံးချခြင်းသည် အထောက်အကူဖြစ်စေနိုင်သော်လည်း၊ အန္တရာယ်များကို ထိရောက်စွာ လျှော့ချရန်အတွက် ပြည့်စုံသော လုံခြုံရေးဖြေရှင်းချက်များသည် အရေးကြီးပါသည်။
Reverse Shell ကို ဘယ်လိုရှာဖွေမလဲ။ #
ပြောင်းပြန်အခွံကို စောစောစီးစီး သိရှိနိုင်ခြင်းသည် တိုက်ခိုက်မှုများကို ရပ်တန့်ရန် အဓိကသော့ချက်ဖြစ်သည်။ ဤနေရာတွင် အထူးသဖြင့် အသုတ်လိုက်ပတ်ဝန်းကျင်များတွင် ၎င်းတို့ကို လျင်မြန်စွာ ခွဲခြားသိရှိနိုင်သည့် နည်းလမ်းများ ရှိပါသည်။
- ထွက်သွားသော ချိတ်ဆက်မှုများကို စောင့်ကြည့်ပါ: ကဲ့သို့သော ကိရိယာများကို အသုံးပြုပါ။
netstatport ကဲ့သို့သော ပုံမှန်မဟုတ်သော ချိတ်ဆက်မှုများကို ရှာဖွေရန်4444. batchCopiar တည်းဖြတ်မှုnetstat -anob | findstr :4444 - သံသယဖြစ်ဖွယ် ဘီနရီများကို စောင့်ကြည့်ပါ: ကဲ့သို့သော ကိရိယာများမှ လုပ်ဆောင်ချက်များကို ရှာဖွေပါ
powershell,nc,curlဒါမှမဟုတ်telnet - EDR ကိရိယာများကို အသုံးပြုပါ၎င်းတို့သည် command-line ပုံမှန်မဟုတ်မှုများနှင့် ပုံမှန်မဟုတ်သော မိဘ-ကလေး လုပ်ငန်းစဉ်များကို ထောက်လှမ်းသည် (ဥပမာ-
cmd.exe→powershell.exe) - စောငျ့ရှောကျ CI/CD Pipeline လှုပ်ရှားမှု - build script များ သို့မဟုတ် GitHub Action များတွင် embed လုပ်ထားသော reverse shell များသည် လုပ်ဆောင်နေစဉ်အတွင်း pipeline လည်ပတ်မှုများ။ တည်ဆောက်မှုပတ်ဝန်းကျင်မှ မမျှော်လင့်ထားသော အထွက်ချိတ်ဆက်မှုများကို အလံပြရန် anomaly detection ကို အသုံးပြုပါ - ၎င်းတို့သည် ရှားရှားပါးပါးသာ တရားဝင်ပါသည်။
- Open-Source Dependencies များကို စကင်ဖတ်ပါ- implement SCA သင့်မှာရှိတဲ့ dependency တွေကို scan ဖတ်ဖို့ tool တွေ CI/CD pipeline ထုတ်လုပ်မှုမရောက်မီ အဆိပ်သင့်နေသော package များကိုဖမ်းရန်။ embedded reverse shell payloads ပါရှိသော malicious package များကို npm နှင့် PyPI registry များတွင် ယခုအခါ ပုံမှန်ဖော်ထုတ်နေပါသည်။
- ရှုပ်ထွေးနေသော Script များကို စကင်ဖတ်ပါ: ကုဒ်ဝှက်ထားသော သို့မဟုတ် ဝှက်ထားသော script များ ရှိမရှိ temp folder များကို အသုံးပြု၍ စစ်ဆေးပါ
-EncodedCommandသို့မဟုတ် base64 string များ
ပိုမိုနက်ရှိုင်းသော ကာကွယ်မှုအတွက် ဤစစ်ဆေးမှုများကို ကဲ့သို့သော ကိရိယာများနှင့် တွဲဖက်ပါ ဆိုက်ဂျီနီ အချိန်နှင့်တပြေးညီ စောင့်ကြည့်ခြင်းနှင့် အပြုအမူဆိုင်ရာ ခွဲခြမ်းစိတ်ဖြာခြင်းတို့ကို ပေးစွမ်းပါသည်။
Reverse Shells များကို ထောက်လှမ်းခြင်းနှင့် ပိတ်ဆို့ခြင်းဆိုင်ရာ စိန်ခေါ်မှုများ #
ပြောင်းပြန် shell တိုက်ခိုက်မှုများသည် outbound ချိတ်ဆက်မှုများကို အသုံးပြုခြင်းဖြင့် firewall ကဲ့သို့သော ရိုးရာကာကွယ်ရေးများကို ကျော်လွှားသည်။ နောက်ထပ်စိန်ခေါ်မှုများတွင် အောက်ပါတို့ပါဝင်သည်-
- ကုဒ်ဝှက်ထားသော လမ်းကြောင်း: အများအပြားသည် ထောက်လှမ်းမှုကို ရှောင်ရှားရန် ကုဒ်ဝှက်ခြင်းကို အသုံးပြုကြသည်။
- တရားဝင်အသွင်အပြင်ဆက်သွယ်ရေးများသည် ပုံမှန်ကွန်ရက်အသွားအလာနှင့် ဆင်တူလေ့ရှိသည်။
block reverse shells batch script သည် သီးခြားပုံစံများကို ဖော်ထုတ်နိုင်သော်လည်း ဤအမျိုးအစား၏ ရှုပ်ထွေးသောတိုက်ခိုက်မှုများကို ကိုင်တွယ်ဖြေရှင်းရန် နက်နဲမှုမရှိပါ။ ကဲ့သို့သော အဆင့်မြင့်ဖြေရှင်းချက်များ Xygeni ရဲ့ Malware ကာကွယ်ရေး နှင့် Anomaly ထောက်လှမ်း မော်ဂျူးများသည် batch scripts များထက် ကျော်လွန်ပြီး အချိန်နှင့်တပြေးညီ အပြုအမူဆိုင်ရာ ခွဲခြမ်းစိတ်ဖြာမှုကို ပေါင်းစပ်ထားသည်။ CI/CD pipeline reverse shell payloads များကို execute မလုပ်မီ ထောက်လှမ်းပိတ်ဆို့ရန်အတွက် စောင့်ကြည့်ခြင်းနှင့် open-source registry scanning တို့ပါဝင်သည်။
ဤကိရိယာများကို ဖွံ့ဖြိုးတိုးတက်ရေးတွင် ပေါင်းစပ်ခြင်းဖြင့် pipelineXygeni သည် အဖွဲ့များအား ခိုင်မာသောလုံခြုံရေးကို ထိန်းသိမ်းထားစဉ် ပိုမိုမြန်ဆန်စွာ အလုပ်လုပ်နိုင်စေပါသည်။ standards.
Reverse Shell ဆိုတာဘာလဲဆိုတဲ့ ဥပမာ #
ဒီတိုက်ခိုက်မှုကို ဘယ်လိုပိတ်ဆို့ရမလဲဆိုတာ နားလည်ဖို့အတွက် batch script ရဲ့ ဥပမာကို စဉ်းစားကြည့်ပါ။
@echo off echo Scanning for unauthorized outbound traffic... netstat -anob | findstr :4444 if %ERRORLEVEL%==0 ( echo Reverse shell detected on port 4444! taskkill /PID <PID> /F echo Connection terminated. ) pause ဤ script သည် သံသယဖြစ်ဖွယ် traffic ကို ထောက်လှမ်းပြီး ရပ်တန့်ပေးသော်လည်း ၎င်း၏ စွမ်းဆောင်ရည်များမှာ အကန့်အသတ်ရှိပါသည်။ Enterpriseအဆင့်မြင့် ဖြေရှင်းနည်းများကို ရှာဖွေဖော်ထုတ်ပြီး လျှော့ချရန်အတွက် လိုအပ်ပါသည် ဤခြိမ်းခြောက်မှုများကို ပြည့်စုံစွာ ဖော်ပြထားသည်။
Xygeni က Reverse Shells တွေကို ဘယ်လိုပိတ်ဆို့ထားလဲ #
Malware ကာကွယ်ရေး: application code၊ open-source dependencies များတစ်လျှောက် reverse shell payloads များကို အချိန်နှင့်တပြေးညီ ထောက်လှမ်းပိတ်ဆို့ပေးသည်။ CI/CD pipelines နှင့် အခြေခံအဆောက်အအုံများ၊ CVE ဒေတာဘေ့စ်များတွင် မရှိသေးသော မကြာသေးမီက ထုတ်ဝေထားသော package များ အပါအဝင်။
Anomaly ထောက်လှမ်း: မော်နီတာ CI/CD အခြေခံအဆောက်အဦနှင့် pipeline အချိန်နှင့်တပြေးညီ အပြုအမူ၊ မမျှော်လင့်ထားသော outbound connection များ၊ ခွင့်ပြုချက်မရှိသော process executions များနှင့် သံသယဖြစ်ဖွယ်ကောင်းသော လုပ်ဆောင်ချက်များကို flag လုပ်ခြင်း pipeline ပြောင်းပြန်အခွံကို ညွှန်ပြသည့် ပြုပြင်မွမ်းမံမှုများကို စတင်လိုက်နိုင်သည်။
CI/CD လုံခွုံရေး: သွားတာကို pipeline configuration များ၊ build script များနှင့် embedded malicious command များအတွက် GitHub Actions workflow များ၊ execution မပြုမီ မလုံခြုံသော build များကို ပိတ်ဆို့ခြင်း။
SCA: reverse shell scripts များအပါအဝင် embedded malicious payloads များအတွက် open-source dependency များကို scan ဖတ်ပြီး အစောပိုင်းသတိပေးချက်များမှတစ်ဆင့် စစ်ဆေးသည်။ အန္တရာယ်ရှိသော ကုဒ် ဒိုင်ဂျက်စ်npm၊ PyPI၊ Maven နှင့် အခြား registry များတွင် အပတ်စဉ် အသစ်ရှာဖွေတွေ့ရှိထားသော ခြိမ်းခြောက်မှုများကို ခြေရာခံသည်။
ASPM: အပြည့်အဝ တစ်လျှောက်တွင် ပြောင်းပြန်အခွံညွှန်းကိန်းများကို ဆက်စပ်ပေးသည် SDLC ဦးစားပေးအန္တရာယ်မြင်ကွင်းတစ်ခုတည်းတွင် — ထို့ကြောင့် လုံခြုံရေးအဖွဲ့များသည် သီးခြားသတိပေးချက်များကို မဟုတ်ဘဲ အပြည့်အစုံမြင်တွေ့နိုင်မည်ဖြစ်သည်။
လက်တွေ့ကမ္ဘာ ဥပမာ- 3CX Desktop App Attack #
၂၀၂၃ ခုနှစ်တွင် တိုက်ခိုက်သူများသည် ကျယ်ကျယ်ပြန့်ပြန့်အသုံးပြုသော voice-over-IP (VoIP) ရောင်းချသူ 3CX ကို အဓိကဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခု ပြုလုပ်ခဲ့ကြသည်။ ၎င်းတို့သည် ဆော့ဖ်ဝဲလ်ထဲသို့ အန္တရာယ်ရှိသောကုဒ်ထည့်သွင်းထားသော 3CX Desktop App ၏ ခိုးယူခံထားရသောဗားရှင်းကို ဖြန့်ဝေခဲ့သည်။ ဤကုဒ်သည် တိုက်ခိုက်သူများအား ခွင့်ပြုချက်မရှိဘဲ အသုံးပြုသူများ၏စနစ်များကို ဝင်ရောက်ခွင့်ပြုသည့် ဝှက်ထားသောချိတ်ဆက်မှုကို ဖန်တီးပေးခဲ့သည်။ အထဲသို့ဝင်ရောက်ပြီးသည်နှင့် ၎င်းတို့သည် အရေးကြီးသောဒေတာများကို ခိုးယူကာ အန္တရာယ်ရှိသောဆော့ဖ်ဝဲလ်များကို ထပ်မံထည့်သွင်းခဲ့ပြီး သားကောင်များ၏ကွန်ရက်များကို ပိုမိုထိန်းချုပ်ခဲ့သည်။ ဤတိုက်ခိုက်မှုသည် ဤခြိမ်းခြောက်မှုများ မည်မျှအန္တရာယ်များကြောင်း ပြသပြီး ၎င်းတို့ကို ရှာဖွေရပ်တန့်ရန် အစောပိုင်းတွင် ခိုင်မာသောခြေလှမ်းများ လှမ်းရန် လိုအပ်ကြောင်း မီးမောင်းထိုးပြသည်။
ဒီပုံစံက အရှိန်မြှင့်လာရုံပဲ ရှိပါသေးတယ်။ ၂၀၂၆ ခုနှစ် မတ်လမှာ နိုင်ငံအဆင့် သရုပ်ဆောင်တွေဟာ malware ကို axios npm package ထဲမှာ ဝှက်ထားခဲ့ပြီး တစ်ပတ်ကို အကြိမ် ၁၀၀ သန်းကျော် ဆွဲထုတ်ခဲ့ပြီး downstream environment ထောင်ပေါင်းများစွာမှာ persistent outbound connections တွေကို တည်ဆောက်ခဲ့ကြပါတယ်။ ပို့ဆောင်မှုယန္တရားက အတူတူပါပဲ- ယုံကြည်စိတ်ချရတဲ့ dependency၊ ဝှက်ထားတဲ့ payload နဲ့ perimeter defenses တွေကို လုံးဝကျော်ဖြတ်တဲ့ outbound connection တို့ပဲ ဖြစ်ပါတယ်။
ယနေ့ပဲ သင့်ရဲ့ လုံခြုံရေးခရီးကို စတင်လိုက်ပါ #
သင့်အဖွဲ့အစည်းကို ကြီးထွားလာနေသော ခြိမ်းခြောက်မှုများနှင့် ပြင်းထန်သော အားနည်းချက်များမှ ကာကွယ်ပါ။ တစ် ဦး သရုပ်ပြစာအုပ်ဆိုင် ဒီနေ့ ဒါမှမဟုတ် Xygeni ကို အခမဲ့ စမ်းသုံးကြည့်ပါ ကျွန်ုပ်တို့၏ လုံခြုံရေးဖြေရှင်းချက်များသည် သင့်ဆော့ဖ်ဝဲလ် ဖွံ့ဖြိုးတိုးတက်မှုလုပ်ငန်းစဉ်ကို မည်သို့တိုးတက်ကောင်းမွန်စေပြီး သင့်လုပ်ငန်းကို မည်သို့လုံခြုံစေနိုင်မည်ကို ကြည့်ရှုရန်။
