Your language : mm en

GoGoogle စကားဝှက်ဖြည် Tool

GoGoogle စကားဝှက်ဖြည် Tool

ကျွန်ုပ်တို့အနေနှင့် (Bossi Tossi ဟူ၍လည်းသိကြသော) GoGoogle ransomware အတွက် စကားဝှက်ဖြည်သည့်အရာအသစ်တစ်ခု ရယူရရှိနိုင်သည့်အပေါ် သတင်းကောင်းပါးအပ်ပါသည်။ ဤ ransomware မိသားစုဝင်အား Go တွင် ရေးဆွဲပြီး .google extension နှင့်အတူ စကားဝှက်ပြုဖိုင်များအား ထုတ်ပေးသည်။

၂၀၂၀ ခုနှစ် ဧပြီလတွင် တွေ့ရှိခဲ့ပြီးနောက် GoGoogle ransomware တွင် တမူထူးခြားချက် မြောက်မြားစွာ ရှိသည်။

ပထမဦးဆုံးအနေနှင့် ၎င်းအား နောက်ပိုင်းတွင် ransomware ဖန်တီးသူများအကြား နာမည်ကြီးလာသော programming ဘာသာတစ်ခု ဖြစ်သည့် Golang တွင် ရေးဆွဲထားသည်။ ဒုတိယအနေနှင့် GoGoogle ဗားရှင်းနှစ်မျိုးစလုံးသည် စကားဝှက်ပြုမည့် ဖိုင်များ၏အရွယ်အစားပေါ် မူတည်သော ထူးခြားသည့် စကားဝှက်ပြုခြင်း နည်းလမ်း နှစ်ခုအား အသုံးပြုထားသည်။ ဗားရှင်းတစ်ခုမှ XOR-အခြေတည် စကားဝှက်ပြုခြင်းကိုသာ သီးသန့်အသုံးပြုစဉ် အခြားတစ်ခုမှာ 1MB ထက်ကြီးသောဖိုင်များအတွက် XOR နှင့် ပိုမိုသေးငယ်သောဖိုင်များအတွက် RSA 1024 တို့အား အသုံးပြုသည်။

ဤစကားဝှက်ဖြည်သည့်အရာမှာ လက်ရှိတွင် XOR နည်းလမ်းဖြင့် စကားဝှက်ပြုခံရသည့် .google ဖိုင်များအတွက် ကူးစက်မှုများကို ဖြေရှင်းပေးသည်။ အနာဂတ်တွင် ရလာနိုင်မည့် update လုပ်ထားသော စကားဝှက်ဖြည်သည့်အရာတစ်ခုမှလည်း RSA 1024 အနေအထားအပေါ် ဖြေရှင်းပေးပါလိမ့်မည်။

ဤ tool အား မည်သို့အသုံးပြုရန်

အဆင့် ၁။ အောက်ပါ စကားဝှက်ဖြည် tool အား ဒေါင်းလုတ် လုပ်ပြီး ၎င်းအား သင့်ကွန်ပျူတာပေါ်တွင် သိမ်းဆည်းပါ။

အဆင့် ၂။ (ရှေ့ပိုင်းတွင် BDGoGoogleDecryptor.exe အနေဖြင့် သိမ်းထားသော) ဖိုင်အား click နှစ်ချက်နှိပ်ပြီး ၎င်းအား run ရန် ခွင့်ပြုပါ။

အဆင့် ၃။ လိုင်စင်သဘောတူညီချက် ဖန်သားပေါ်တွင် “I Agree” အား ရွေးလိုက်ပါ။

အဆင့် ၄။ အကယ်၍ သင်မှ စကားဝှက်ပြုခံထားရသော ဖိုင်များအားလုံးကို ရှာဖွေချင်သော်လည်းကောင်း၊ သို့မဟုတ် သင်၏ စကားဝှက်ပြုပြီးသား ဖိုင်များထံ လမ်းကြောင်းထပ်ဖြည့်ချင်သော်လည်းကောင်း “Scan Entire System” ကို ရွေးလိုက်ပါ။ ကျွန်ုပ်တို့အနေနှင့် စကားဝှက်ဖြည်ခြင်း ဖြစ်စဉ် မစတင်မှီ သင် “Backup files” အား ရွေးချယ်ရန်လည်း အထူးအကြံပြုပါသည်။ ထို့နောက် “Scan” အား နှိပ်ပါ။

“Test folder” တွင် စကားဝှက်ဖြည်ခြင်းအမျိုးအစား သတ်မှတ်ရန်သုံးသည့် မူရင်း/စကားဝှက်ပြုထားသော ဖိုင်များ အစုံ နှစ်စုံ ပါရှိနေရမည်။ ဤ ဖိုင်တွဲတွင် အစုံ နှစ်စုံသာ ပါရှိရန် မရှိမဖြစ်လိုအပ်သည် -

- နှစ်မျိုးစလုံး 1MB ထက် ပိုငယ်သည့် စကားဝှက်ပြုထားသော/မူရင်း ဖိုင်များပါသည့် အစုံ တစ်စုံ

- နှစ်မျိုးစလုံး 2MB ထက်ပိုကြီးသည့် စကားဝှက်ပြုထားသော/မူရင်း ဖိုင်များပါသည့် အစုံ တစ်စုံ


မှတ်ချက်။ အချို့သော GoGoogle ဗားရှင်းများမှာ 2MB အောက်တွင် ပြန်လည် မရယူနိုင်အောင် ဖိုင်များ ပြောင်းပစ်ခြင်းအပေါ် နာမည်ကြီးသည်။

အသုံးပြုသူများမှာ “Advanced options” အောက်ရှိ “Overwrite existing clean files” option အားလည်း စစ်ကြည့်နိုင်ပြီး tool မှ ဖြစ်နိုင်ချေ လက်ရှိ သန့်စင်သောဖိုင်များနှင့်အတူ ၎င်းတို့၏ စကားဝှက်ဖြည်ထားသည့်အရာတူများအပေါ် ဆင့်ထပ်၍ရေးသွားပေလိမ့်မည်။

Tool သည် command လိုင်းတစ်ကြောင်းအားဖြင့်လည်း တိတ်ဆိတ်စွာ run နိုင်သည်။ အကယ်၍ သင်အနေနှင့် ကြီးမားသောကွန်ယက်တစ်ခုအတွင်း tool ဖြန့်ကျက်မှုအား အလိုအလျောက်လုပ်ရန် လိုအပ်လျှင် သင်သည် ဤ သွင်ပြင် အားအသုံးပြုချင်လိမ့်မည်။

• -help - သည် tool အား တိတ်ဆိတ်စွာ မည်သို့ run ရန် သတင်းအချက်အလက်အား ပေးသည် (ဤသတင်းအချက်အလက်မှာ console ပေါ်တွင်မဟုတ်၊ log ဖိုင်ထဲတွင် ရေးထားခြင်း ခံရလိမ့်မည်)။ 
• start - ဤအချက်သည် tool အား (GUI မပါဘဲ) တိတ်ဆိတ်စွာ run ရန် ခွင့်ပြုပေးသည်။
• -path - ဤအချက်သည် scan ဖတ်ရန် လမ်းကြောင်းအား သတ်မှတ်ပေးသည်။
• -test - ဤအချက်သည် မူရင်း/စကားဝှက်ပြုထားသောဖိုင်များ၏ အစုံတစ်စုံ မည်သည့်နေရာတွင်ရှိသင့်သည့် စစ်ဆေးရေးလမ်းကြောင်းအား သတ်မှတ်ပေးသည်။
• o0:1 - (-path ငြင်းဆိုချက်ကို လစ်လျူပြုရင်း) Scan entire system option ကို တတ်စွမ်းစေသည်။
• o1:1 - Backup files option ကို တတ်စွမ်းစေသည်။
• o2:1 - Overwrite existing files option ကို တတ်စွမ်းစေသည်။

ဥပမာများ -

BDGoGoogleDecryptor.exe start -path:”C:\” -> tool သည် GUI မပါဘဲ အစပြုပြီးနောက်  C:\ အား scan ဖတ်သည်။
BDGoGoogleDecryptor.exe start o0:1 -> tool သည် GUI မပါဘဲ အစပြုပြီးနောက် စနစ်တစ်ခုလုံးအား scan ဖတ်သည်။
BDGoGoogleDecryptor.exe start o0:1 o1:1 o2:1 -> tool သည် စနစ်တစ်ခုလုံးအား scan ဖတ်ပြီး စကားဝှက်ပြုဖိုင်များအား backup လုပ်ကာ လက်ရှိသန့်စင်သောဖိုင်များဖြင့် ဆင့်ထပ်ရေးသည်။

အသိအမှတ်ပြုခြင်း - 

ဤထုတ်ကုန်တွင် OpenSSL Toolkit တွင် သုံးရန်အတွက် OpenSSL ပရောဂျက်အားဖြင့် မြှင့်တင်ထားသည့် ဆော့ဖ်ဝဲ ပါဝင်သည်။ (http://www.openssl.org/)

BitdefenderTotal Security 2020

Regular Price: $40.98

Savings:$16.98

Special Price: $24.00

Post Releases