နည္းပညာေလ့လာသူမ်ား သတိထားရမယ့္ pdf virus အႏၲရာယ္

post-image


ဒီပို႔စ္ကေတာ့ ကၽြန္ေတာ္ ေတာ္ေတာ္ညံ႔ခဲ့ေၾကာင္း ကိုယ့္ေပါင္ကိုယ္လွန္ေထာင္းရမယ့္ပို႔စ္ပါ

ကၽြန္ေတာ္က နည္းပညာပိုင္းကို ေတာ္ေတာ္ေလး အားသန္တဲ့အေလ်ာက္ အြန္လိုင္းေပၚက
နည္းပညာနဲ႔ပတ္သက္တဲ့ ျမန္မာ၀က္ဆိုဒ္ေတြ
 ႏိုင္ငံျခား၀က္ဆိုဒ္ေတြထဲမွာပဲ အခ်ိန္ကုန္ေနေလ့ ရွိတဲ့လူတစ္ေယာက္ပါ

အဲဒီလို နည္းပညာဆိုဒ္ေတြကေန ေဆာ့၀ဲေလးေတြရလာတဲ့အခါ စမ္းသံုးၾကည့္တယ္

အဆင္လည္းေျပ အသံုးလည္း၀င္ Virus အႏၲရယ္လည္းကင္းတယ္ဆိုတာေသခ်ာရင္ တျခားသူေတြေရာသံုးဖို႔ ကၽြန္ေတာ့္ဘေလာ့မွာ ျပန္တင္ၿပီး

Share လုပ္ေပးပါတယ္နည္းပညာပိုင္းေတြထဲမွာ Programming Language အခ်ိဳ႕နဲ႔ ေဆာ့၀ဲ Cracking အပိုင္း HTML Template အပိုင္းေတြကို အေလးျပဳၿပီး ေလ့လာပါတယ္

အဲဒီလို ကၽြန္ေတာ့္ေလ့လာတဲ့အပိုင္းနဲ႔ပတ္သက္တဲ့ ebook ေတြကိုလည္း ႀကံဳရင္ႀကံဳသလို
Download ယူၿပီး Offline ေလ့လာပါတယ္

အဲ .. တစ္ေန႔ေတာ့ C++ စာအုပ္ေလးတစ္အုပ္ ေတြ႕တာနဲ႔ Download ယူထားလိုက္ပါတယ္
အဲဒီစာအုပ္ကို ဖြင့္ဖတ္လိုက္တဲ့အခါမွာ ထူးထူးျခားျခား Message Box ေလးပြင့္လာပါတယ္
Pdf ဖိုင္ကို အခုလို Message Box ေလးနဲ႔အတူ တြဲပြင့္လာတာကို အဲဒီေတာ့မွ ႀကံဳဖူးတာပါ
အဲဒီမွာပဲ နည္းပညာပိုင္း႐ူးသြပ္တဲ့ ကၽြန္ေတာ့္ရဲ႕၀မ္းတြင္း႐ူးစိတ္ေၾကာင့္ အဲဒီစာအုပ္ကို ေသေသခ်ာခ်ာ
ေလ့လာၾကည့္ျဖစ္ပါတယ္

အဲ ... အဲဒီစာအုပ္ကို သံုးႀကိမ္ေျမာက္ဖြင့္ဖတ္တဲ့အခ်ိန္မွာပဲ ၀င္းဒိုးဟာ Restart ဆိုၿပီး က်သြားလိုက္တာ
ျပန္တက္မလာေတာ့ပါဘူး ..
ဒါနဲ႔ နည္းလမ္းမ်ိဳးစံုသံုးၿပီး ၀င္းဒိုးကို ျပဳျပင္ၾကည့္ပါတယ္
ေနာက္ဆံုး Recovery Image သံုးၿပီး ၀င္းဒိုးကို Repaire လုပ္ဖို႔ႀကိဳးစားတာေတာင္မွ ၀င္းဒုိးက ျပန္တက္မလာႏိုင္ေတာ့လို႔ ၀င္းဒိုးအသစ္ျပန္တင္လိုက္ရပါတယ္

ဇာတ္လမ္းက ဒီမွာတင္မၿပီးေသးပါဘူး ..
အဲဒီအသစ္တင္လိုက္တဲ့ ၀င္းဒိုးကလည္း တစ္ေခါက္ပဲ ဖြင့္သံုးလိုက္ရေသးတယ္ နာရီ၀က္ေလာက္အၾကာမွာ Restart ဆိုၿပီး ပိတ္သြားလိုက္တာ ပထမတစ္ႀကိမ္လိုပဲ ျပန္မပြင့္ခဲ့ေတာ့ပါဘူး ..
ဒါနဲ႔ ကၽြန္ေတာ္က Hard disk ႀကီးတစ္ခုလံုးကို format ႐ိုက္ၿပီး Clean Install နည္းနဲ႔ ၀င္းဒိုးအသစ္ကို ျပန္တင္လိုက္မွ ၀င္းဒိုးဟာ အရင္လိုပဲ အဆင္ေျပေျပနဲ႔ ျပန္သံုးလို႔ရသြားပါတယ္

ဒါနဲ႔ ကၽြန္ေတာ္လည္း အဲဒီ ebook ကို အြန္လိုင္းကေန ျပန္ေဒါင္းယူပါတယ္
ၿပီးေတာ့ ၀င္းဒိုးကို Defreeze အရင္အုပ္ပါတယ္
ၿပီးေတာ့ အဲဒီ ebook ကို ဖြင့္ဖတ္ပါတယ္ ..
အရင္လုိပါပဲ .. Message Box ေလးတက္လာၿပီး Restart က်သြားပါတယ္
Defreeze အုပ္ထားတာျဖစ္တဲ့အတြက္ မူလအေျခအေနမပ်က္ ၀င္းဒိုးျပန္တက္လာႏိုင္ပါတယ္
ဒါနဲ႔ ကၽြန္ေတာ္က အဲဒီ ebook ကို Antivirus နဲ႔ Scan လုပ္ၾကည့္ပါတယ္ ဗိုင္းရပ္မေတြ႕ပါဘူး
Online Virus Scan ေတြနဲ႔ပါ ထပ္စစ္ပါတယ္ .. ဗိုင္းရပ္မေတြ႕ပါဘူး ..
ဒါနဲ႔ အဲဒီ ebook ကို Resource Hacker ဆိုတဲ့ေဆာ့၀ဲနဲ႔ဖြင့္ၿပီး Coding ေတြကို လိုက္စစ္လိုက္တဲ့အခါမွာေတာ့ သာမန္ Data ေတြၾကားထဲမွာ Javascript ကုဒ္ေတြကို ေတြ႕လိုက္ရပါတယ္

အဲဒီကုဒ္ေတြကို ေသခ်ာေလ့လာၾကည့္ေတာ့မွ File format တူရာအခ်င္းခ်င္းဆီကို ကူးစက္ေအာင္ Command ေပးထားတဲ့ ဗိုင္းရပ္ကုဒ္ေတြျဖစ္ေနတာကို ေတြ႕ရပါတယ္

ဒါေၾကာင့္လည္း ပထမတစ္ႀကိမ္၀င္းဒိုးတင္တုန္းက တျခား Partition ေတြထဲမွာရွိတဲ့ ebook ေတြဆီကို ဗိုင္းရပ္ကုဒ္ေတြ ကူးစက္ေနလို႔ အဆင္မေျပခဲ့တာျဖစ္ၿပီ Hard disk ကို Format ႐ိုက္ၿပီးတင္လိုက္တဲ့ ၀င္းဒိုးက်မွ အဆင္ေျပသြားခဲ့တာျဖစ္ပါတယ္

ဒါနဲ႔ ကၽြန္ေတာ္လည္း Google မွာ pdf virus ဆိုၿပီး ႐ိုက္ရွာလိုက္ ... အလိုေလး .. pdf ဗိုင္းရပ္ဟာ ကမာၻနဲ႔အ၀ွမ္း ေတာ္ေတာ္ေလးျပန္႔ပြားေနတဲ့ ေၾကာက္စရာဗိုင္းရပ္မ်ိဳးျဖစ္ေၾကာင္း သိလာရပါတယ္

pdf ဗိုင္းရပ္ဟာ exe ဖိုင္မ်ိဳးမဟုတ္လို႔ Antivirus ေဆာ့၀ဲေတြရဲ႕ စစ္ေဆးမႈကေန လြတ္ေျမာက္ႏိုင္ပါတယ္

ကၽြန္ေတာ့္ကို အ တယ္လို႔ပဲဆိုဆို pdf virus ရွိတယ္ဆိုတာကို အရင္ကတစ္ကယ္ မသိခဲ့ပါဘူး ..
အခုသိလိုက္႐တဲ့အခ်ိန္မွာ ခ်ဲ႕ထြင္စဥ္းစားၾကည့္လိုက္ေတာ့ pdf ဖိုင္ထဲမွာ Injection လုပ္မယ့္ Java Script ကုဒ္ေတြထဲမွာ keylogger လို အေကာင့္ေတြခိုးႏိုင္တဲ့
ကုဒ္လိုမ်ိဳးေတြမ်ား Injection လုပ္လာခဲ့မယ္ဆိုရင္ ......ဆိုတဲ့အေတြးနဲ႔
 ေတာ္ေတာ္ေလးတုန္လႈပ္သြားမိၿပီး ကၽြန္ေတာ့္အေကာင့္အားလံုးကိုေတာင္ Password ေတြ
အျမန္လိုက္ Change လိုက္မိတဲ့အထိပါပဲ

ကဲ .. ဒါနဲ႔ .. အဲဒီ pdf ဗိုင္းရပ္ရန္ကေန ကာကြယ္ႏိုင္မယ့္နည္းလမ္းကို ရွာလိုက္ေဖြလိုက္ ကလိလိုက္နဲ႔ အခုေတာ့ အဆင္ေျပတဲ့နည္းပညာေလးတစ္ခုကို ေတြ႕ၿပီမို႔ ျပန္လည္မွ်ေ၀ေပးလိုက္ပါတယ္ ..
ကၽြန္ေတာ္တုိ႔ဟာ pdf ဖိုင္ေတြကို ဖြင့္ၾကည့္ဖို႔ Adobe Reader ... Adobe Acrobat တို႔လို ေဆာ့၀ဲမ်ိဳးေတြကို သံုးေလ့ရွိပါတယ္
ဘယ္ေဆာ့၀ဲကိုပဲ သံုးသံုး အဲဒီ ပ႐ိုဂရမ္ကိုဖြင့္လိုက္ပါ



ၿပီးရင္ Edit ကေန Prefrence ကိုႏွိပ္ပါ
ပြင့္လာတဲ့ထဲက Java Script ကိုႏွိပ္ၿပီး ညာဖက္ကပြင့္လာတဲ့ထဲမွာရွိတဲ့ Enable Java Script ရဲ႕ေရွ႕က အမွန္ျခစ္ေလးကို ကလစ္ေပးၿပီး ျဖဳတ္ပစ္လိုက္ပါ



ၿပီးရင္ Ok ကိုႏွိပ္ေပးလိုက္ပါ ..
ဒါဆိုရင္ pdf ဗိုင္းရပ္ကို လံုး၀ကာကြယ္ထားႏိုင္ၿပီျဖစ္ပါတယ္
အခုလိုကာုကြယ္ထားၿပီးၿပီဆိုရင္ Online က ရလာတဲ့ pdf ဖိုင္ေတြထဲမွာ ဗိုင္းရပ္ကုဒ္ကို Injection လုပ္ထားတဲ့ pdf virus မ်ားပါလာရင္ အဲဒီ pdf ဖိုင္ကိုဖြင့္လိုက္တဲ့အခါ ေအာက္ကပံုအတိုင္း java script ကို ပိတ္ထားတဲ့အတြက္ အဆင္မေျပေၾကာင္း Message ေလးပါ ကပ္ပြင့္လာပါလိမ့္မယ္




အဲဒီလိုဆိုုရင္ေတာ့ အဲဒီ pdf ဖိုင္မွာ ဗိုင္းရပ္မဟုတ္ခဲ့ရင္ေတာင္ java script ကုဒ္ေတြကို Injection လုပ္ထားၿပီျဖစ္ပါတယ္

ကဲ .. အဆင္ေျပၾကပါေစဗ်ာ

နည္းပညာလမ္းေၾကာင္းေပၚကသူငယ္ခ်င္းအားလံုးကို ေလးစားခင္မင္လွ်က္
အိုင္တီမုဆိုး

Source: http://aungsanmks.blogspot.com/2013/06/pdf-virus.html

ဆက်စပ်ဖတ်ရှုရန် အကြောင်းအရာများ...