Sunday, August 25, 2013

Newfolder.exe virus ကိုသတ္ၾကည့္ၾကမယ္

Newfolder.exe virus ဆိုရင္ကြန္ပ်ဴတာနဲ႕ပတ္သက္ျပီးအေတြ႕အၾကံဳရွိတဲ့သူတိုင္း
သိၾကပါတယ္။ ဒီေကာင္စက္ထဲကို၀င္ျပီဆိုရင္ေတာ္ေတာ္ေလးလည္းစိတ္ပ်က္ဖို႕
ေကာင္းပါတယ္။ သူက windows ရဲ႕ system file ေတြကိုေတာ့မဖ်က္ဆီးဘူးဗ်။
Memory Stick ထဲကို၀င္ျပီဆိုရင္ အရင္ဆံုး stick ထဲက folders တိုင္းရဲ႕အတြင္း
မွာ အဲဒီ folder name နဲ႕နာမည္တူတဲ့ folder ပံုစံနဲ႕ .exe file တစ္ခုဆီကိုပြား
လိုက္ပါတယ္။ အဲဒီ folder အေယာင္ေဆာင္ထားတဲ့ .exe application folder
ေတြကို double click နွိပ္မိလိုက္တာနဲ႕ စက္ထဲကို၀င္သြားပါတယ္။ အဲဒီေနာက္မွာ
ေတာ့ ကြန္ပ်ဴတာထဲမွာ ခဏခဏ auto refresh လုပ္ပါတယ္။ အဲဒီေတာ့ full
screen နဲ႕ အလုပ္လုပ္တဲ့ applications ေတြဆိုရင္သူ႕အလိုလို auto minimize
ျဖစ္ျဖစ္သြားတတ္ပါတယ္။ ေနာက္ျပီးေတာ့သူက windows ရဲ႕ system file ျဖစ္
တဲ့ dwm.exe ဆိုတဲ့ file ကိုသြားကပ္ပါတယ္။ ဒီေတာ့ေနာက္ပိုင္းမွာ အဲဒီ virus
ကိုသတ္လိုက္ျပီဆိုရင္ dwm.exe file ပါပါသြားတတ္ပါတယ္။ အဲဒီေတာ့ window
ရဲ႕ aero effects ေတြသံုးလို႕မရေတာ့ဘူးဗ်။ ဒါကေတာ့ virus ရဲ႕အလုပ္လုပ္ပံုပါ။
သူ႕ကိုသတ္မယ္ဆိုရင္..ပထမဆံုး..virus ၀င္ေနတဲ့ memory stick ကို antivirus
software တစ္ခုခုကို update လုပ္ျပီးသတ္လိုက္ပါမယ္။ အဲဒီလိုသတ္လိုက္ရင္
anti-virus software က autorun.inf ဆိုတဲ့ file ရယ္၊ RECYCLER ဆိုတဲ့

Tuesday, August 13, 2013

Understanding CEH in Myanmar ( CEH ဆိုတာ Certificated Ethical Hacker )

အမွန္အတိုင္း၀န္ခံရရင္ ကၽြန္ေတာ္ကိုယ္တုိင္လည္း CEH ဆိုတာ Certificated Ethical Hacker ဆိုတာကလြဲျပီး ေသေသခ်ာခ်ာ ဂဃဏနမသိဘူးရယ္ ။ ဒီႏွစ္စာေမးပြဲျပီးရင္ CEH ေျဖမယ္ဆိုတဲ့ စိတ္ကူးရွိလာတာနဲ႕ အကိုတစ္ေယာက္နဲ႕ စကားေျပာျဖစ္လာရင္း သူ႕ကို ေမးၾကည့္ျဖစ္တာေလး ျပန္ေရးျဖစ္တာပါ ။
အမွန္အတုိင္းေျပာရင္ေတာ့ အင္တာဗ်ဴးလည္းမက် အေမးအေျဖက႑လည္းမဟုတ္ ၾကားက်တဲ့ ေဆာင္းပါးတစ္ပုဒ္ျဖစ္ပါလိမ့္မယ္ ။

CEH ဆိုတာ .. ?

CEH Certified Ethical Hacker ဆိုတာ International Council of E-Commerce Consultants ဆိုတဲ့ အဖြဲ့အစည္းကေနျပီး ၾကပ္မတ္ျပဳလုပ္ေပးတဲ့ E-Commerce security ဆိုင္ရာ Training program မ်ားထဲက တခုပါ ..။ ec council က e commerce ဆိုင္ရာ ႏိုင္ငံတကာ အက်ိဳးေဆာင္ အတိုင္ပင္ခံအဖြဲ႔အစည္းတခုေပါ့ …။ အဲဒီထဲကမွ e commerce အတြက္ security ပိုင္းဆိုင္ computer security specialist ေတြကို CEH CHFI ECSA LPT တို႕လို training

Sunday, August 11, 2013

ေပါက္ကရေရးတယ္ ျပီးေတာ ့ေပါက္ကရတင္တဲ ့မဇၨိမ ၀ဘ္ဆိုဒ္

Gmail, Gtalk ဘယ္အစိုးရကမွ ၾကားကေန ေဖာက္မဖတ္ႏိုင္ဘူးဗ်ိဳ႕........
Gmail ကို အစိုးရရဲ႕ ွဆာဗာေတြကေန ေဖာက္လို႕ရသတဲ့၊ Gtalk ႀကီးကိုလည္း အmail ကို အစိုးရရဲ႕ ွဆာဗာေတြကေန ေဖာက္လို႕ရသတဲ့၊ Gtalk ႀကီးကိုလည္း အစိုးရက အလြယ္တကူ ၀င္ၾကည့္လို႕ရသတဲ့နဲ႕ မနက္မိုးလင္းလို႕ ေဆာင္းပါးတစ္ခု ဖတ္လိုက္ရေတာ့ မွားေနတာ တန္းသိတာနဲ႕ မွတ္ခ်က္တစ္ခ်ိဳ႕ေပးလိုက္ပါတယ္..... သူ႕စာကို ဖတ္ၾကည့္ရသေလာက္ေတာ့ ရန္းတုတ္တာ ေတာ္ေတာ္မ်ားေနေပမဲ့ ကိုယ္နဲ႕ မဆိုင္ေတာ့ သိတ္မေျပာခ်င္ေသးဘူး..... ေနာက္မွ ဘယ္ဟုတ္မလဲ အဲ့ဒိသတင္းက မဇၨိမ ၀ဘ္ဆိုဒ္မွာ တင္ထားပါတယ္ဆိုမွ ေအာ္ ေသာက္ရမ္း ရမ္းတုတ္ေတြပဲဆိုပီး ေရးခဲ့သမွ် မွတ္ခ်က္ကို ျပန္စုလိုက္ပါတယ္... ပထမဆံုးက ျမန္မာျပည္မွာ အင္တာနက္ကိုသံုးရာမွာ Gateway အဆင့္ဆင့္ခံပါတယ္။ ျမန္မာျပည္တြင္ မဟုတ္ပါဘူး ႏိုင္ငံတိုင္းမွာ Gateway အဆင့္ဆင့္ရွိပါတယ္။ Gateway ဆိုတဲ့သေဘာတရားဟာ Network ႀကီးေတြ ႀကီးလာတဲ့ အခါမွာ၊ Sub Net ေတြမ်ားလာတဲ့အခါမွာ Network တစ္ခုနဲ ႕တစ္ခု Route လုပ္ဖို႕အတြက္ သံုးရတာျဖစ္ပါတယ္။ သူ႕နက္၀ါ့ ကိုယ့္နက္၀ါ့ေတြ ခြဲျခားသံုးတဲ့အခါမွာလည္း Gateway ကို ခံသံုးပါတယ္။ Gateway ဆိုတာ အၾကမ္းမ်ဥ္းအားျဖင့္ Router / NAT Devices ေတြျဖစ္ပါတယ္။ Hardware / Software ႏွစ္မိ်ဳးရွိပါတယ္။ အိမ္ေတြရံုးေတြမွာလည္း အင္တာနက္လိုင္းကို ခြဲသံုးမယ္ဆိုရင္ Router အေသးစားေလးေတြနဲ႕ အင္တာနက္ကို ျပန္ခြဲသံုးတာကို အားလံုးလည္း သိၾကတာပါပဲ။ ႏိုင္ငံတိုင္းမွာ Gateway အဆင့္ဆင့္ကေန သြားပါတယ္....