Mobile Smart Phone မ်ားတြင္ ေတြ႔ရွိရေသာ Mobile Malware အေၾကာင္း
သိေကာင္းစရာ အခ်ိဳ႔ကို စာဖတ္သူမ်ားအား ဗဟုသုတ အေနျဖင္႔ ေဖာ္ျပမွာ
ျဖစ္ပါတယ္။ အဆိုပါ Mobile Malware သည္ အသံ ႏွင္႔ အလင္း မွတစ္ဆင့္ စတင္
ဝင္ေရာက္ႏိုင္ပါသည္။ ေလ႔လာသူမ်ား၏ ေတြ႔ရွိခ်က္မ်ား အရ မိမိတို႕၏ Smart
Phone မ်ားကို ရုပ္ရွင္ရံုထဲတြင္ ေသာ္လည္းေကာင္း၊ အလင္းေရာင္
(မွိတ္တုတ္မွိတ္တုတ္)မ်ားရွိေသာ အခန္းထဲတြင္ ေသာ္လည္းေကာင္း
စေသာေနရာမ်ားတြင္ ထားရွိျခင္းပင္လွ်င္ Malware ၀င္ေရာက္ ႏိုင္ေစရန္
လံုေလာက္ေသာ အေနအထားကို ျဖစ္ေပၚ ေစၾကာင္း ရွာေဖြ ေတြ႔ရွိခဲ့ပါသည္။
Smart Phone မ်ား၌ buit-in ပါေသာ microphone မ်ား၊ camera မ်ား၊ ႏွင့္ vibrating-sensor ကို သုံးေသာအခ်ိန္တြင္ Phone အတြင္း ရွိေနေသာ Hidden Malware မ်ားသည္ စတင္ ပ်ံ ႔ ႏွ႔ံ ျပီး မလိုလားအပ္ေသာ ဆိုးက်ိဳးမ်ားကို ျဖစ္ေပၚေစႏိုင္ပါသည္။
University of Alabama မွ ေလ႔လာသူ မ်ားသည္ Android version 2.2.3ကို အသံုးျပဳလွ်က္ရွိေသာ HTC Evo Phone မ်ား၏ Sensor မ်ားမွလည္း အဆိုပါ Malware ကို ျဖစ္ေစႏိုင္ေၾကာင္း ေတြ႕ရွိခဲ့ပါသည္။ ကင္မရာ၊ စကားေျပာစက္ မ်ားႏွင္႔ Smartphone မ်ားတြင္ ပါဝင္ေသာ sensor မ်ားသည္ တုန္ခါျခင္း (သို႕) သံလိုက္ စက္ကြင္း မ်ားကို ရွာေဖြ ေတြ႕ရွိႏိုင္ေသာေၾကာင့္ အထက္တြင္ ေဖာ္ျပထား သကဲ့သို႕ ျဖစ္ေပၚေစႏိုင္ပါသည္။
၄င္း Malware သည္ sensor မွေန၍ radio မွ သီခ်င္း တစ္ပုဒ္ ဖြင့္ျခင္း(သို႔မဟုတ္) သတ္မွတ္ထားေသာ အလင္း (မွိတ္တုတ္ မွိတ္တုတ္) ျဖစ္ေပၚမႈမ်ားမွ စတင္ႏိုင္ေစရန္ ညႊန္ၾကားခ်က္မ်ား ထည္႔သြင္းထားပါသည္။ တစ္ၾကိမ္ အစျပဳျပီးသည့္ေနာက္ malware သည္ ၄င္းကိုယ္တိုင္ေသာ္လည္း ေကာင္း၊ ထိန္းခ်ဳပ္ခံထားရေသာ mobile devices မ်ားတြင္ အစိတ္အပိုင္းတစ္ခု အေနျဖင့္ လည္ေကာင္း attack ကို ျဖစ္ေစႏိုင္ပါသည္။
Antivirus Software အမ်ားစုသည္ Smartphone Features မ်ားျဖစ္ေသာ camera ႏွင့္ microphone မ်ားတြင္ application မည္မွ် အသံုးျပဳေနသည္ကို စစ္ေဆးေပးႏိုင္ျခင္းမရွိေသာေၾကာင့္ Malware Program သည္ sensor မ်ားအတြက္ ၾကီးမားေသာ ေဘးအႏၱရယ္ အျဖစ္ရွိေနေၾကာင္း Researcher မ်ားမွ ေျပာၾကားခဲ့ပါသည္။
Smart Phone မ်ား၌ buit-in ပါေသာ microphone မ်ား၊ camera မ်ား၊ ႏွင့္ vibrating-sensor ကို သုံးေသာအခ်ိန္တြင္ Phone အတြင္း ရွိေနေသာ Hidden Malware မ်ားသည္ စတင္ ပ်ံ ႔ ႏွ႔ံ ျပီး မလိုလားအပ္ေသာ ဆိုးက်ိဳးမ်ားကို ျဖစ္ေပၚေစႏိုင္ပါသည္။
University of Alabama မွ ေလ႔လာသူ မ်ားသည္ Android version 2.2.3ကို အသံုးျပဳလွ်က္ရွိေသာ HTC Evo Phone မ်ား၏ Sensor မ်ားမွလည္း အဆိုပါ Malware ကို ျဖစ္ေစႏိုင္ေၾကာင္း ေတြ႕ရွိခဲ့ပါသည္။ ကင္မရာ၊ စကားေျပာစက္ မ်ားႏွင္႔ Smartphone မ်ားတြင္ ပါဝင္ေသာ sensor မ်ားသည္ တုန္ခါျခင္း (သို႕) သံလိုက္ စက္ကြင္း မ်ားကို ရွာေဖြ ေတြ႕ရွိႏိုင္ေသာေၾကာင့္ အထက္တြင္ ေဖာ္ျပထား သကဲ့သို႕ ျဖစ္ေပၚေစႏိုင္ပါသည္။
၄င္း Malware သည္ sensor မွေန၍ radio မွ သီခ်င္း တစ္ပုဒ္ ဖြင့္ျခင္း(သို႔မဟုတ္) သတ္မွတ္ထားေသာ အလင္း (မွိတ္တုတ္ မွိတ္တုတ္) ျဖစ္ေပၚမႈမ်ားမွ စတင္ႏိုင္ေစရန္ ညႊန္ၾကားခ်က္မ်ား ထည္႔သြင္းထားပါသည္။ တစ္ၾကိမ္ အစျပဳျပီးသည့္ေနာက္ malware သည္ ၄င္းကိုယ္တိုင္ေသာ္လည္း ေကာင္း၊ ထိန္းခ်ဳပ္ခံထားရေသာ mobile devices မ်ားတြင္ အစိတ္အပိုင္းတစ္ခု အေနျဖင့္ လည္ေကာင္း attack ကို ျဖစ္ေစႏိုင္ပါသည္။
Antivirus Software အမ်ားစုသည္ Smartphone Features မ်ားျဖစ္ေသာ camera ႏွင့္ microphone မ်ားတြင္ application မည္မွ် အသံုးျပဳေနသည္ကို စစ္ေဆးေပးႏိုင္ျခင္းမရွိေသာေၾကာင့္ Malware Program သည္ sensor မ်ားအတြက္ ၾကီးမားေသာ ေဘးအႏၱရယ္ အျဖစ္ရွိေနေၾကာင္း Researcher မ်ားမွ ေျပာၾကားခဲ့ပါသည္။
ျဖစ္ပြားေစႏိုင္ေသာ Attack မ်ားမွာ
ဥပမာအားျဖင့္ အသံအခ်က္ျပ ကိရိယာ မ်ားသည္ ၾကားခံမရွိပဲ အေဝးသို႕ ေရာက္ရွိႏိုင္ျပီး၊ Malware ျပဳလုပ္ခံ ထားရေသာ Smartphone မ်ားသည္ အသံအခ်က္ျပမႈ စတင္ အလုပ္လုပ္ရန္ အတြက္ ရုပ္ရွင္ရုံ ကဲ့သို႕ေသာ ေနရာမ်ိဳးတြင္ ရွိေနေစရန္ လိုအပ္ပါသည္။
သို႕ေသာ္ ေလ႔လာသူမ်ား၏ ရွာေဖြေတြ႕ရွိခ်က္အရ malware မ်ားသည္ စတင္ရန္ အခ်က္ျပမႈ မ်ားကို ထုတ္လႊင့္ရာတြင္ တိုေတာင္းေသာ အကြာအေ၀းသာ လိုအပ္ေၾကာင္း ႏွင့္ ေနာက္ခံ ဆူညံသံမ်ားကို ပင္ေက်ာ္လႊား ႏိုင္ေၾကာင္း ေတြ႕ရွိရပါသည္။
ဥပမာအားျဖင့္ ေလဆိပ္တစ္ခုထဲတြင္ Malware ျပဳလုပ္ခံ ထားရေသာ Smartphone မ်ား ရွိေနခဲ့မည္ ဆိုလွ်င္ Hacker မွေန၍ ထိန္းခ်ဳပ္ခံထားရေသာ စက္ (Mobile device) မ်ားကိုသံုး၍ denial-of-service attack ျဖစ္ေစရန္ (သို႕) ၄င္း ေလဆိပ္ အတြင္းရွိ Wi-Fi ကိုေသာ္လည္းေကာင္း၊ အျခား System ကိုေသာ္လည္းေကာင္း down သြားေစရန္ ျပဳလုပ္ႏိုင္မည္ ျဖစ္ပါသည္။
ဥပမာအားျဖင့္ အသံအခ်က္ျပ ကိရိယာ မ်ားသည္ ၾကားခံမရွိပဲ အေဝးသို႕ ေရာက္ရွိႏိုင္ျပီး၊ Malware ျပဳလုပ္ခံ ထားရေသာ Smartphone မ်ားသည္ အသံအခ်က္ျပမႈ စတင္ အလုပ္လုပ္ရန္ အတြက္ ရုပ္ရွင္ရုံ ကဲ့သို႕ေသာ ေနရာမ်ိဳးတြင္ ရွိေနေစရန္ လိုအပ္ပါသည္။
သို႕ေသာ္ ေလ႔လာသူမ်ား၏ ရွာေဖြေတြ႕ရွိခ်က္အရ malware မ်ားသည္ စတင္ရန္ အခ်က္ျပမႈ မ်ားကို ထုတ္လႊင့္ရာတြင္ တိုေတာင္းေသာ အကြာအေ၀းသာ လိုအပ္ေၾကာင္း ႏွင့္ ေနာက္ခံ ဆူညံသံမ်ားကို ပင္ေက်ာ္လႊား ႏိုင္ေၾကာင္း ေတြ႕ရွိရပါသည္။
ဥပမာအားျဖင့္ ေလဆိပ္တစ္ခုထဲတြင္ Malware ျပဳလုပ္ခံ ထားရေသာ Smartphone မ်ား ရွိေနခဲ့မည္ ဆိုလွ်င္ Hacker မွေန၍ ထိန္းခ်ဳပ္ခံထားရေသာ စက္ (Mobile device) မ်ားကိုသံုး၍ denial-of-service attack ျဖစ္ေစရန္ (သို႕) ၄င္း ေလဆိပ္ အတြင္းရွိ Wi-Fi ကိုေသာ္လည္းေကာင္း၊ အျခား System ကိုေသာ္လည္းေကာင္း down သြားေစရန္ ျပဳလုပ္ႏိုင္မည္ ျဖစ္ပါသည္။
Scouring sensor samples
Microphone ကဲ့သို ကန္႕သတ္ထားျခင္းမရွိေသာ Features မ်ားကို Access လုပ္ႏိုင္ျခင္းႏွင့္ background တြင္ application မ်ား အသံုးျပဳျခင္းတို႕ကို ခြင့္ျပဳေပးထားေသာေၾကာင့္ ေလ႔လာသူ မ်ားမွ Android ႏွင့္ ပတ္သက္၍ အထူးအာရံုစူးစိုက္ခဲ့ၾကပါသည္။
ေလ႔လာသူ မ်ားသည္ အထက္တြင္ေဖာ္ျပထားေသာ အားနည္းခ်က္မ်ားကို IOS ေပၚတြင္ မစမ္းသပ္ ရေသးေသာ္လည္း Apple ၏ ကန္႕သတ္ထားေသာ policies မ်ားကပိုမို လံုျခံဳမႈ႔ ျဖစ္ေစမည္ဟု အၾကံျပဳခဲ့ပါသည္။ ကာကြယ္ႏိုင္ေသာ နည္းလမ္း အေနျဖင့္ အၾကံျပဳခ်က္မွာ anti-malware software ျဖင့္ sensor data ကို စစ္ေဆးသင့္ပါသည္။အျခားေျဖရွင္းနည္းတစ္ခုကေတာ့ လိုအပ္ေသာ Battery ပမာဏ ကိုသိရွိရန္ အသုံးျပဳရေသာ application မ်ားကိုေလ႔လာရန္ လိုအပ္ပါသည္။
Microphone ကဲ့သို ကန္႕သတ္ထားျခင္းမရွိေသာ Features မ်ားကို Access လုပ္ႏိုင္ျခင္းႏွင့္ background တြင္ application မ်ား အသံုးျပဳျခင္းတို႕ကို ခြင့္ျပဳေပးထားေသာေၾကာင့္ ေလ႔လာသူ မ်ားမွ Android ႏွင့္ ပတ္သက္၍ အထူးအာရံုစူးစိုက္ခဲ့ၾကပါသည္။
ေလ႔လာသူ မ်ားသည္ အထက္တြင္ေဖာ္ျပထားေသာ အားနည္းခ်က္မ်ားကို IOS ေပၚတြင္ မစမ္းသပ္ ရေသးေသာ္လည္း Apple ၏ ကန္႕သတ္ထားေသာ policies မ်ားကပိုမို လံုျခံဳမႈ႔ ျဖစ္ေစမည္ဟု အၾကံျပဳခဲ့ပါသည္။ ကာကြယ္ႏိုင္ေသာ နည္းလမ္း အေနျဖင့္ အၾကံျပဳခ်က္မွာ anti-malware software ျဖင့္ sensor data ကို စစ္ေဆးသင့္ပါသည္။အျခားေျဖရွင္းနည္းတစ္ခုကေတာ့ လိုအပ္ေသာ Battery ပမာဏ ကိုသိရွိရန္ အသုံးျပဳရေသာ application မ်ားကိုေလ႔လာရန္ လိုအပ္ပါသည္။
Reference - MMcERT
http://www.scmagazine.com.au/News/343772,music-could-trigger-mobile-malware.aspx
ေျမာက္ဒဂံုသား
0 comments:
Post a Comment
cOmmEnT ေလးမ်ား အားတပ္မက္ပါေသာသူပါခင္ဗ်ာ