Tuesday, August 19, 2008

MALWARE အေၾကာင္းသိေကာင္းစရာ

MALWARE အေၾကာင္းသိေကာင္းစရာ

Malware ဆိုတာဟာ အသံုးျပဳသူမသိရွိဘဲ ကြန္ပ်ဴတာစနစ္ထဲ ထိုးေဖာက္၀င္ကာ အခ်က္အလက္ေတြရယူဖို႔
ဒါမွမဟုတ္ ဖ်က္ဆီးမႈ ျပဳလုပ္ဖို႔အတြက္ ရည္ရြယ္ေရးသားထားတဲ့ ေဆာ့၀ဲဒ္ကို ေခၚဆိုျခင္းျဖစ္ပါသည္။
Malware ဆိုတဲ့ စကားလံုးဟာ malicious နဲ႔ software တို႔ ကို ေပါင္းစပ္ေခၚဆိုထားတာျဖစ္ၿပီး ကြန္ပ်ဴတာစနစ္ကို Problemေပးတဲ့ ဒါမွမဟုတ္ အသံုးျပဳသူေတြက္ို စိတ္ညစ္ညဴးေစတဲ့ ေဆာ့၀ဲဒ္နဲ႔ program code ေတြကို ေယဘုယ် ေခၚဆိုသံုးႏႈန္းျခင္းျဖစ္ပါတယ္။ software တစ္ခုဟာ Malware ဟုတ္မဟုတ္ ၄င္းရဲ႕ လုပ္ေဆာင္ခ်က္ေတြကို ၾကည့္ရႈသတ္မွတ္ရတာမဟုတ္ပဲ program ေရးသားသူကေန ဘယ္လိုရည္ရြယ္ခ်က္နဲ႔ေရးသားလိုက္တယ္ဆိုတာကိုပဲ အဓိက အေျခခံသတ္မွတ္တာ ျဖစ္တယ္။ Malware လို႔ဆိုရာတြင္ ကြန္ပ်ဴတာ ဗိုင္းရပ္ေတြ၊ worm ေတြ၊ trojan horse ေတြ၊ root kit ေတြ၊ spy ware ေတြ မရိုးမသားရည္ရြယ္ခ်က္နဲ႔ ေရးသားထားတဲ့ Adware ေတြအျပင္ အသံုးျပဳသူေတြကို စိတ္ညစ္ညဴးေစတဲ့ software ေတြလည္း ပါ၀င္ပါတယ္။ Malware ေတြကို virus နဲ႔ worm တို႔လိုမ်ိဳး ကြန္ပ်ဴတာထဲ ကပ္ၿငိမ္ေနၿပီး ပ်ံ႕ႏွံ႕ ကူးစက္တတ္တဲ့အမ်ိဳးအစား trojan horse ေတြ၊ root kit ေတြ၊ Backdoor ေတြ လိုမ်ိဳး ကြန္ပ်ဴတာစနစ္ထဲ ပုန္းေအာင္းခိုကပ္တတ္တဲ့ အမ်ိဳးအစား spyware , botnet, keystroke logger, dialer တို႔လိုမ်ိဳး ေငြေၾကးအက်ိဳးအျမတ္အတြက္ ရည္ရြယ္ေရးသားထားတဲ့ အမ်ိဳးအစား စသည္ျဖင့္ ခြဲျခားထားႏိုင္ပါတယ္။
Virus Programs ေတြဟာ ကြန္ပ်ဴတာအတြင္းရွိ exe ဖိုင္ေတြထဲ၀င္ေရာက္ကပ္ညိၿပီး run လိုက္တာနဲ႔တၿပိဳင္နက္ အျခား exe program ေတြ ပ်ံ႕ႏွံ႕သြားတတ္တာ ျဖစ္ပါတယ္။ ဒါ့အျပင္ virus ေတြမွာ ကြန္ပ်ဴတာစနစ္ကို အႏရာယ္ျပဳႏိုင္ေအာင္ payload လို႔ေခၚတဲ့ လုပ္ေဆာင္ခ်က္လည္း ပါရွိလာတတ္တဲ့ အေၾကာင္းသိရပါတယ္။ worm ဆိုတာကေတာ့ အသံုးျပဳသူကေန တစ္စံုတစ္ရာျပဳလုပ္ေပးဖို႔ မလိုအပ္ပဲ သူ႔အလိုအေလ်ာက္ ပ်ံ႕ႏွံ႕တတ္တဲ့အျပင္ virus ေတြမွာလိုမ်ိဳးပဲ payload ပါရွိတတ္တဲ့အေၾကာင္း သိရပါတယ္။ Internet ကြန္ရက္က်ယ္က်ယ္ျပန္႔ျပန္႔ အသံုးမျပဳႏိုင္မွီ ကာလေတြမွာ virus ေတြဟာ floppy disk ကေနတစ္ဆင့္ ပ်ံ႕ႏွံ႕ခဲ့ၾကတာျဖစ္ၿပီး ေနာက္ပိုင္းမွာ IBM PC နဲ႔ MS DOS virus ေတြ ေပၚထြက္လာခဲ့တာျဖစ္ပါတယ္။ အခုေနာက္ပိုင္း worm ေတြဟာ Linux နဲ႔ Unix စနစ္ေတြကို အဓိကတိုက္ခိုက္တာ မဟုတ္ေတာ့ပဲ windows operating system အသံုးျပဳကြန္ပ်ဴတာေတြကို ရည္ရြယ္တိုက္ခိုက္လာၾကတာျဖစ္ပါတယ္။
အခုေနာက္ပိုင္း malware program ေတြဟာ အသံုးျပဳသူေတြကေန ရွာေဖြဖ်က္ျခင္းမ်ိဳးကို မခံရႏိုင္ေစဖို႔အတြက္ ကြန္ပ်ဴတာစနစ္ထဲ ပုန္းကြယ္ခိုေအာင္းေနတတ္ၾကပါတယ္။ ဒီလိုမ်ိဳး အႏရာယ္ေပးႏိုင္တဲ့ program ေတြကို ရိုးရိုး application software ေတြပံုစံမ်ိဳး ထင္ျမင္ရေအာင္ trojan horse ေတြကေန လုပ္ေဆာင္ေပးတတ္ၾကပါတယ္။
dropper လို႔ေခၚတဲ့ trojan horse ေတြဟာ worm ေတြကို တျခားေနရာေတြဆီ ပ်ံ႕ႏွံ႕သြားေအာင္ ကူညီလုပ္ေဆာင္ေပးတတ္ၾကသလို မိမိခိုေအာင္းကပ္ညိေနတဲ့ ကြန္ပ်ဴတာအတြင္း အျခားအႏရာယ္ေပးႏိုင္တဲ့ program ေတြကိုလည္း install ျပဳလုပ္တတ္ၾကတာကိုေတြ႕ရပါတယ္။ root kit ေတြကေတာ့ ၄င္းတို႔၀င္ေရာက္ေနတဲ့ operating system ကို အေျပာင္းအလဲျပဳလုပ္ကာ Malware ေတြကို မျမင္ေတြ႕ႏိုင္ေအာင္ ဖံုးကြယ္ေပးထားျခင္း၊ ကြန္ပ်ဴတာရဲ႕ Process list အတြင္း အႏရာယ္ေပးႏိုင္တဲ့ Process ေတြကို မျမင္ရေအာင္ ဖံုးကြယ္ေပးထားျခင္းႏွင့္ ဖိုင္ေတြကို ဖတ္ရႈလို႔မရႏို္င္ေအာင္ ျပဳလုပ္ေပးျခင္းတို႔ကို လုပ္ေဆာင္ၾကပါတယ္။ Root Kit ဆိုတဲ့စကားလံုးကေတာ့ hacker ေတြကေန Unix ကြန္ပ်ဴတာစနစ္ထဲကို administrator (root) access ရယူႏိုင္ေအာင္ အသံုးျပဳတဲ့ tool ေတြကို ေခၚဆိုရာကေန အသံုးတြင္က်ယ္လာတာျဖစ္ပါတယ္။ Backdoor ဆိုတာကေတာ့ ပံုမွန္စစ္ေဆးမႈလုပ္ငန္းေတြကိ္ု ေက်ာ္လႊားသြားႏိုင္ေအာင္ အသံုးျပဳတဲ့ နည္းစနစ္ကို ေခၚဆိုတာ ျဖစ္ပါတယ္။ တိုက္ခိုက္သူေတြအေနနဲ႔ ကြန္ပ်ဴတာကို တစ္နည္းနည္းနဲ႔ ထိန္းခ်ဳပ္သြားႏိုင္ခဲ့ပါက ေနာက္ပိုင္းမွာ အလိုရွိရာကို ခိုင္းေစႏိုင္ေတာ့မွာ ျဖစ္ပါတယ္။ spyware program ေတြဟာ အသံုးျပဳသူဆီကေန အခ်က္အလက္ေတြရယူျခင္း၊ pop-up ေၾကာ္ျငာေတြေဖာ္ျပျခင္းႏွင့္ web browser ရဲ႕လုပ္ေဆာင္ခ်က္ကို ေျပာင္းလဲပစ္ၿပီး ေရးသားသူအတြက္ေငြေၾကးအက်ိဳးအျမတ္ရရွိေအာင္လုပ္ေဆာင္ျခင္းတို႔ ျပဳတတ္ပါတယ္။ Spammer virus ေတြဟာ e-mail ကေနတစ္ဆင့္ ပ်ံ႕ႏွံ႕ၿပီး ကပ္ညိ၀င္ေရာက္သြားတဲ့ ကြန္ပ်ဴတာေတြထဲကေန ဆင့္ကဲဆင့္ကဲ spam message ေတြကို ေပးပို႔သြားတာ ျဖစ္ပါတယ္။ malware ကပ္ညိေနတဲ့ ကြန္ပ်ဴတာေတြကို botnet ေခၚတဲ့စနစ္ျဖင့္ ဖန္တီးကာ တိုက္ခိုက္မႈေတြကို တၿပိဳင္နက္လုပ္ေဆာင္တတ္ၾကပါေသးတယ္။ Key logger ေတြကေတာ့ အေႀကး၀ယ္ကဒ္နံပါတ္ ဒါမွမဟုတ္ အျခားအခ်က္အလက္ေတြ ရိုက္ထည့္တဲ့အခါ Keyboard ထဲကေန ဘယ္စာလံုးအသံုးျပဳတယ္ဆိုတာကို မွတ္သားၿပီး Hacker ေတြဆီကို ေပးပို႔တဲ့ Program ျဖစ္ပါတယ္။ Dialer ဒါမွမဟုတ္ porn dialer program ေတြကေတာ့ PC ကြန္ပ်ဴတာနဲ႔ ခ်ိတ္ဆက္ထားတဲ့ modem ေတြကို ထိန္းခ်ဳပ္ကာ သတ္မွတ္ထားတဲ့ ဖုန္းနံပါတ္ေတြကို ေခၚဆိုေစၿပီး ဖုန္းေျပာခ အမ်ားအျပားက်သင့္ေအာင္ လုပ္ေဆာင္တတ္ၾကပါတယ္။
Malware အျပင္ Grayware (Greyware လို႔လည္း စလံုးေပါင္းတတ္ၾကပါတယ္ ) ဆိုတဲ့စကားလံုးကိုလည္း spyware,adware,dialer,joke program, remote access tool နဲ႔ တျခားကြန္ပ်ဴတာရဲ႕ စြမ္းေဆာင္ရည္ကို က်ဆင္းေအာင္ လုပ္ေဆာင္ေပးတဲ့ program ေတြအတြက္ ေခၚေ၀ၚသံုးႏႈန္းတတ္ၾကပါတယ္။
ေကာက္ႏႈတ္ခ်က္ - ( Internet Journal )

အၾကံဳျပဳခ်က္
Malware ေတြ ၊ Virus ေတြအေၾကာင္းကို သိရွိသြားၿပီဆိုေတာ့ သူတို႔ကို သတ္ႏိုင္တဲ့၊ ကိုယ့္ကြန္ပ်ဴတာအတြင္း Malware ေတြ ၊ Virus ေတြ၀င္ေရာက္ျခင္းမွ ကာကြယ္ႏိုင္ဖို႔အတြက္ AntiVirus Software ေတြ တင္ထားဖို႔ လိုအပ္လိမ့္မယ္။ AntiVirus Software ေတြတင္တဲ့အခါမွာ တစ္ခုတည္းမသံုးပဲ အမ်ားႀကီး သံုးတဲ့အခါ software ေတြက အခ်င္းခ်င္းညိၿပီး Crash ျဖစ္တတ္ပါတယ္။ Crash ျဖစ္ရင္ ကြန္ပ်ဴတာက သိသိသာသာႀကီး ေလးသြားတတ္ပါတယ္။ တစ္ခါတစ္ရံမွာ အလုပ္ဆက္မလုပ္ပဲ Hand သြားတတ္ပါတယ္။ ဥပမာ ကိုယ့္စက္မွာ Kaspersky နဲ႔ AVG တင္မယ္ဆိုပါစို႔။ AVG ကိုအရင္တင္ၿပီး Kaspersky ကို ေနာက္မွ တင္မယ္ဆိုရင္ Crack ျဖစ္ပါတယ္။ Kaspersky ကို အရင္တင္ၿပီး AVG ကို ေနာက္မွ တင္ရပါ့မယ္။ ဒါမ်ိဳးေလးေတြကိုလည္း သိထားဖို႔ လိုအပ္ပါတယ္။ ဒါ့အျပင္ ကိုယ္သံုးတဲ့ AntiVirus Software က အၿမဲ upgrade ျဖစ္ေနဖို႔လည္း လိုအပ္ပါတယ္။ ဒါမွ အက်ိဳးသက္ေရာက္မႈ ပိုရွိမွာပါ။ Spyware Remover နဲ႔ Malware Remover ေတြကိုလည္း တင္ထားဖို႔ လိုအပ္ပါတယ္လို႔ အၾကံျပဳလိုက္ပါရေစ။ လူသံုးအမ်ားဆံုးနဲ႔ အေကာင္းဆံုး AntiVirus Software ေတြကို ေဖာ္ျပေပးလိုက္ပါတယ္။
(1) Kaspersky
(2) AVG
(3) NOD 32
(4) Bitdefender
(5) Norton Antivirus
(6) McAfee Antivirus
ကြန္ပ်ဴတာ ဗဟုသုတမ်ား တိုးပြါးၾကပါေစ .............................။
ေဖႀကီးေက်ာ္

No comments: