Friday, February 25, 2022

သိထားသင့်သော Computer Virus အမျိုးမျိုးအကြောင်း Computer Virus

Computer virus ဆိုတာ သူ့ကိုသူ attach လုပ်ထားတဲ့ program (သို့) fileတစ်ခုဖြစ်ပြီးကွန်ပျူတာ တစ်ခုကနေတစ်ခုကို ပြန့်ှနှ့ံကူးစက်နိုင်ပါတယ်လူတွေမှာ Virusကူးသလိုပဲ ပြန့်နှ့ံပြီးတော့ ကွန်ပျူတာရ့ဲ Systemကိုပုံမှန်အလုပ်မလုပ်အောင် နှောက်ယှက်မယ်၊ Windows ကို Error တွေများလာအောင်လုပ်မယ်၊ user data တွေကို ဖျက်ဆီးမယ်၊Hardware တွေ Software တွေ အရေးကြီးတဲ့ File တွေကို ဖျက်ဆီးမယ် စတာတွေကို လုပ်ဆောင်ပါတယ်..



ဒါပေမယ့် Virus အများစုဟာ e×ecutable fileတွေဖြစ်ကြပါတယ် ဉပမာ..chrome.e×e, system.bat, flashy.com စသဖြင့်ပေါ့သူတို့ဟာ ကွန်ပျူတာထဲမှာရှိနေရင်တောင်မှ သင်ကိုယ်တိုင်မှ သွားမဖွင့်ရင်/ သွားမ run မိရင်ကွန်ပျူတာကို ဘာမှ မထိခိုက်နိုင်ပါဘူးဒါကြောင့် မှတ်ထားရမှာက လူ၏ လုပ်ဆောင်ချက်မပါဝင်ပဲ Computer Virus သည်မပျံ့နှံ့ မကူးစက်နိုင်ပါ Virus ပျံ့နှံ့နိုင်တဲ့ နည်းလမ်းတွေကတော့ အမျိုးမျိုးရှိပါတယ်...forwardE-mail က attached file တွေ၊ memory stick (flash/thumb drives) တွေ၊ Full sharing ကနေ virus infected file ထည့်တာတွေ၊ အချင်းချင်း မသိပဲနဲ့ Virus infectedfile ကို share လုပ်မိတာတွေစသဖြင့်ပေါ့…


Malware

Malware ဆိုတာ အင်္းလိပ်စကား ၂ လုံး Malicious Software ကိုပေါင်းစပ်ပြီးကွန်ပျူတာပညာရှင်တွေက အလွယ်ခေါ်ကြတဲ ့virus လို program တွေပါပဲ.. အဲ့ဒီMalware ကကွန်ပျူတာပိုင်ရှင်ရ့ဲ ခွင့်ပြုချက်မရပဲ ၊ မသိစေပဲ single computer / server / computer network ထဲ ဝင်ပြီး ကွန်ပျူတာ System ပျက်ဆီးစေနိုင်အောင် ၊ အနှောက်အယှက်ဖြစ်အောင်ရေးလေ့ရှိကြပါတယ်..Malware တစ်ခုမှာ Computer Virus , Worms, Trojan Horses, Most Rootkits, Spyware, Dishonest Adware, Crimeware and Other Malicious and Unwanted Softwareတွေပါဝင်လေ့ရှိပါတယ်..


Worm

Worm ဆိုတာက virus နဲ့ဆင်တူအောင်ရေးထားကြတာပါပဲ.. virus တစ်ခုရဲ့ Sub-class လို့လည်းခေါ်လို့ ရပါတယ် သူကတော့ Virus လို လူကဖြန့်မှ ပျံ့တာမျူိးမဟုတ်ပဲ သူပါသူ Computer networkထဲမှာရှိတဲ့ အခြား ကွန်ပျူတာတွေကို လူရဲ့လုပ်ဆောင်ချက် လုံးဝမပါပဲနဲ့ပျံ့နှံ့စေတာဖြစ်ပါတယ် အကြီးမားဆုံး အနတရာယ်ကတော့ သူက သူ့ပါသူ System fileတစ်ခုလို အယောင်ဆောင်ပြီးသူ့ကိုယ်သူ သန်းပေါင်း ၁ဝဝ လောက် copy ပွားနိုင်ပါတယ်၊ Hard disk ရဲ့ used space ကို များလာစေတယ်..Computer ရဲ့ System memory usage တွေများလာစေတယ်.. network bandwidthတွေကိုတက်လာစေတယ်... Run ထားတဲ့ program တွေကို Not Responding ခဏခဏဖြစ်လာစေတယ်..လူသိများတဲ့ Worm ကတော့ Blaster worm ပါ.. Blaster worm က Computer System ထဲမှာရှိနေပြီဆိုတာနဲ့ Cracker တွေက ကွန်ပျူတာကို Remote လုပ်ပြီးထိန်းချုုပ်နိုင်အောင် ရေးထားပါတယ်..


Trojan Horse

Trojan horse ကို Trojan လို့လည်းခေါ်ပါတယ်.. ပုံမှန်အားဖြင့် အသုံးဝင်တဲ့Software တွေမှာ ထည့်ထားတတ်ကြပါတယ်... ဥပမာပေါ့... Game တစ်ခုကို Installပြီးဆော့နေပေမယ့် အခြားတစ်ဖက်မှာ Hacker တွေ Cracker တွေက ကွန်ပျူတာထဲကိုဝင်မွေနေလို့ရအောင်လုပ်ပေးနေတယ်.. အဲဒီတော့ အဲဒီ Game ကို Trojan horseလို့ခေါ်တာပေါ့ .. တစ်ကယ်တော့ Game က တရားဝင်ထုတ်ထားတဲ့ Game ပဲ.. ဒါပေမယ့်Virus infected ဖြစ်နေတဲ့ Gameလို့ပြောရလိုဖြစ်နေတာပေါ့..Trojan horse တစ်ခုဟာ အောက်ပါအချက်များကို လုပ်ဆောင်ပေးနိုင်ပါတယ်..


♦ Remote Access


♦ Data Destruction


♦ Downloader/dropper


♦ Server Trojan (Proxy, FTP , IRC, Email, HTTP/HTTPS, etc.)


♦ Disable security software


♦ Denial-of-serviceattack(Dos)


Spyware

သူကတော့ သူခိုးပေါ့နော်.. သူက ကွန်ပျူတာကို ထိခိုက်ဖျက်ဆီးချင်မှဖျက်ဆီးမယ်.. ဒါပေမယ့် ကွန်ပျူတာမှာသုံးနေတဲ့ user ရ့ဲ အမျိုးမျိုးသောအချက်အလက်တွေ၊ အရေးကြီးတဲ့ Data တွေကို သူ့ရ့ဲ Main server တစ်ခုခုကို နေ့စဥ်သတင်းပို့ပေးနေတယ်...Spyware တွေက များသောအားဖြင့် Web browser တွေကနေ ဝင်နိုင်ပါတယ်... ပြီးရင် သူက Browser home page ကိုပြောင်းထားတတ်ပါတယ်..သင့်ကို Error message တွေအမျိုးမျိုးပြမယ်..(ဥပမာ- သင့်ကွန်ပျူတာမှာ problemsတွေများနေပြီ..အဲဒါတွေပြင်ချင်ရင် အောက်ကခလုတ်ကို နှိပ်ပါ) စသဖြင့် ဆွဲဆောင်မယ်၊ သင်က link တစ်ခုကို click လိုက်ပေမယ့် သင်မဖွင့်ပဲနဲ့ အခြား Porn Site တွေ အလိုလိုပွင့်လာမယ်စသဖြင့်ပေါ့... တစ်ချို့ လူတွေက http cookie တွေကို Spyware တွေလို့ ထင်ကြပါတယ်.. တကယ်တော့မဟုတ်ပါဘူး ဒါပေမယ့် အဲဒိ cookie ထဲမှာ Spyware က trackလုပ်နိုင်တဲ့ Data တွေပါလာတတ်တာကြောင် ့ Spyware Remover တော်တော်များများက Cookie တွေကို ဖျက်ပစ်ကြတာပါ … Spyware ကိုကာကွယ်ချင်ရင်တော့ pop-upsကျလာတဲ့linkတွေကိုရှောင်တာကောင်းပါတယ်...


Adware

Adware ဆိုတာကတော့ Advertising-supported software (သို့) software package တစ်ခုဖြစ်ပါတယ်.... သူကတော့ Screen မှာ Automatic ပေါ်လာအောင်ဖန်တီးထားပြီး Download အတင်းလုပ်ခိုင်းပါတယ်...အချို့သောAdware များဟာ Spyware များဖြစ်တတ်ကြပါတယ်...


Crimeware

Crimeware ဆိုတာကတော့ Spyware, Adware, Malwareအမျိုးအစားတွေထဲမှာပါပါတယ်.. သူ့ရဲ့ရည်ရွယ်ချက်ကတော့ financial crimeတွေအတွက်ရည်ရွယ်ပြီးရေး ကြတာများပါတယ်..သူက user password တွေ၊ links တွေ၊ အချက်အလက်တွေ ကို မှတ်သားထားနိုင်ပြီး သူ့ကို Run ထားတဲ့လူကပြန်ဖွင့်ကြည့်ပြီး user data တွေကို ခိုးယူနိုင်တာပေါ့.... ဥပမာပြောရရင်.. ခုခေတ်စားနေတဲ့ key logger တို့ .. keystroke logging software တို့ဟာCrimeware အမျိုးအစားတွေပဲ ဖြစ်ပါတယ်..

အထက်ပါ ComputerVirus အကြောင်းများကို စာဖတ်သူများ ဗဟုသုတ ရစေရန် mmCERT မှ ကူးယူဖော်ပြလိုက်ရခြင်းဖြစ်ပါသည်။ ကျန်းမာကြပါစေခင်ဗျာ ....

Wednesday, February 9, 2022

How to enable or disable CTRL+ALT+DEL Secure Logon in Windows 11&10

ဒီနေ့ ကျနော် ဆွေးနွေးပေးသွားမယ့် အကြောင်းအရာလေးကတော့ Microsoft Windows တွေမှာ windows စတက်တက်ခြင်းမှာ တွေ့နေရတဲ့ CTRL+ALT+DEL ဆိုတာလေး အကြောင်းဘဲဖြစ်ပါတယ်။ CTRL+ALT+DEL ပေါ်နေရခြင်းက ကျနော်တို့ သုံးနေတဲ့ OS မှာ secure logon ကို ဖွင့်ထားခြင်း/ ပွင့်နေခြင်းကြောင့် ဖြစ်ပါတယ်။

တချို့က CTRL+ALT+DELနှိပ်စရာ မလိုဘဲ login box ကို တန်းရောက်ချင်တာ ရှိသလို တချို့ကျတော့ secure ဖြစ်တာလေးကိုမှ ကြိုက်ကြတာရှိတက်ပါတယ်။ ဒီတော့ ကျနော်ဆွေးနွေးမယ့် အကြောင်းအရာက CTRL+ALT+DELနှိပ်စရာ login box ကို တန်းရောက်ချင်တဲ့သူတွေကို ရည်ညွန်းပါတယ်။



ကျနော်သိထားတဲ့ နည်းလမ်း ၃ခုကို မျှဝေချင် ပါတယ်။ အဲ့တာတွေကတော့

၁. Control Panel

၂. Group Policy Editor

၃. Registry Editor တွေကိုသုံးပြီး ဖြေရှင်းသွားမှာ ဖြစ်ပါတယ်။


Control Panel ကို သုံးမယ်ဆိုရင်တော့ User Account (Advanced) မှာ ပြင်ပေးရမှာဖြစ်ပါတယ်။ လုပ်ရမှာကတော့

- Open the Windows Run Box (WIN+R)

- Type netplwiz and enter

အောက်မှာ ပြထားတဲ့ အတိုင်း secure sign-in box မှာ Require users to press Ctrl+Alt+Delete ကို click ပေးထားရင် ဖြုတ်ပေးရမှာဘဲ ဖြစ်ပါတယ်။


အပေါ်က နည်းလမ်းနဲ့ အဆင်မပြေဘူးဆိုရင်တော့ Group Policy မှာအောက်ပါအတိုင်း လုပ်နိုင်ပါတယ်။

- Open the Windows Run Box (WIN+R)

- Type secpol.msc and enter

- In the left pane,

Select Local Policies > Security Options

- Now in the right pane,

double click on Interactive logon: Do not require CTRL+ALT+DEL

- Select Enable

- Click Apply/OK and Exit




ဒါတွေပြီးသွားရင်တော့ windows ကို restart ချလိုက်ပါ။ မဂ်လာရှိသော နေ့ရက်လေးဖြစ်ပါစေ ခင်ဗျာ .......