Case Study (TWO RUSSIAN SPIES ARRESTED IN NETHERLANDS: REPORT - 2018)

နယ်သာလန်စစ်ဘက် ထောက်လှမ်းရေး အဖွဲ့ဖြစ်တဲ့ MIVDသည်ရုရှားစစ်ဘက် ထောက်လှမ်းရေး အဖွဲ့GRU မှ ဟက်ကာ ၂ဦးနှင့် စပိုင်၂ဦး အားThe Hagueမြို့ တွင်ရှိသောဓာတုလက်နက်တားဆီးပိတ်ပင်ရေး အဖွဲ့ (organization for the Prohibition of Chemical Weapons- OPCW )ကို Hack လုပ်ရန် ကြိူးစားခဲ့တဲ့ အမှုနဲ့ ပတ်သတ်ပြီးဘယ်လိုမျိုး ဖော်ထုတ်ပြီး ဖမ်းဆီးနိုင်ခဲ့ တယ်ဆိုတာကို နယ်သာလန်စစ်ဘက်ထောက်လှမ်းရေးဒါရိုက်တာ ဗိုလ်ချုပ်Onno Eichelsheimရဲ့ သတင်းစာ ရှင်းလင်းပွဲ မှာ ပြောကြားခဲ့တဲ့Presentation ဖိုင်လေးပါ။

Hack မလုပ်ခင် အရင်ဆုံး သတင်းစုဆောင်းဖို့အတွက် ရုံးပတ်ဝန်းကျင်လာခဲ့တာကို CCTVတွေကနေ ပြန်ပြီးသက်သေယူထားတာဖြစ်ပါတယ်။ 

Hack မလုပ်ခင် အရင်ဆုံး သတင်းစုဆောင်းဖို့အတွက် ရုံးပတ်ဝန်းကျင်လာခဲ့တာကို CCTVတွေကနေ ပြန်ပြီးသက်သေယူထားတာဖြစ်ပါတယ်။ 
Hacker တွေတည်းခဲ့တဲ့ အခန်းက အမှိုက်တောင်းကိုပါ သိမ်းဆည်းပါတယ်။ သက်သေခံစာရွက်အပိုင်းအစ ငွေရှင်းစာရွက် Etc..တန်ဖိုးရှိတဲ့အချက်အလက်ကို ထောင့်စိအောင်ရှာဖွေတာပါ။


စာရွက်အပိုင်းအစတွေ ထဲက ကားငှားထားတာကို တွေ့ပါတယ်။


ငှားထားတဲ့ ကားပေါ်က ကနေ သိမ်းဆည်းရမိတဲ့ Device တွေပါ။

ပစ္စည်းတွေကိုဘယ်လိုသုံးမလဲဆိုတာ Simulation ပြန်လုပ်တာဖြစ်ပါတယ်။

ကားဌားတဲ့နေရာကို စုံစမ်းပြီး စစ်ဆေးပါတယ်။ ကားကို Hack ခံရမယ့်ရုံးရဲ့ အနီးအနားမှာတွေ့ပါတယ်။ wireless ကနေ၀င် Hack မှာဖြစ်လို့ ရုံးရဲအနီးအနားမှာဖြစ်ပါတယ်
 Digital Device နဲ့ပတ်သတ်ပြီး ဆက်စပ်သမျှကို သိမ်းယူတာဖြစ်ပါတယ်။
ဖမ်းဆီးစဉ်မှာ ရုန်းကန်တာတွေရှိခဲ့တဲ့အနေအထားဖြစ်ပါတယ်။
သံသယရှိသူက အဓိကဖုန်းကို ဖျက်ဆီးခြင်တဲ့အတွက် ခုခံတာတွေလုပ်တတ်ပါတယ်။ရုန်းကန်တာတွေပြုလုပ်တဲ့အတွက် ပျက်စီးသွားတဲ့ ဖုန်းအနေအထားကို ဖမ်းဆီးတဲ့နေရာမှာပဲ မှတ်တမ်းတင်ပါတယ်။

Cell Tower ကနေ အချက်အလက်ကို ရယူတာဖြစ်ပါတယ်။Russia cell tower ကနေယူထားခြင်းမဟုတ်ပါ။ ဖုန်းထဲကရတဲ့အချက်အလက်ကို Map ပေါ်တင်ထားတာပါ။အဲဒီကနေ သံသယရှိသူ သွားရောက်ခဲ့တဲ့ နေရာတွေကို တွက်ချက်လို့ရပါတယ်။

Browser History စစ်ဆေးထားပုံပါ။ Crime Scene ကို လုံခြုံအောင်ပြုလုပ်ပြီး ဖမ်းဆည်းသူ စနစ်ကျတဲ့အတွက် အချက်အလက်တွေရရှိတာဖြစ်ပါတယ်။၀င်ဖမ်းတဲ့အချိန်မှာ အချက်အလက်အချို့ကိုဖျက်ဆီးခဲ့ပါတယ်။

Browser History စစ်ဆေးထားပုံပါ။ Crime Scene ကို လုံခြုံအောင်ပြုလုပ်ပြီး ဖမ်းဆည်းသူ စနစ်ကျတဲ့အတွက် အချက်အလက်တွေရရှိတာဖြစ်ပါတယ်။၀င်ဖမ်းတဲ့အချိန်မှာ အချက်အလက်အချို့ကိုဖျက်ဆီးခဲ့ပါတယ်။









Comments

Popular posts from this blog

B-Trees (NTFS)

NTFS Index Attributes

Volatility Workbench (GUI) for the Volatility tool