Təhlükəli virus geri qayıdır

Təhlükəli virus geri qayıdırKibertəhlükə mənzərəsi daim genişlənir, mürəkkəbləşir və buna dair daim yeni sübutları tapılır.

Lent.az xəbər verir ki, 2023-cü ilin iyun ayında "Kaspersky" tədqiqatçıları yeni yükləyici aşkarlayıblar. Ona "DarkGate" adı verilib. Bu yükləyici adi zərərverici proqramlarla müqayisədə qabaqcıl funksiyalara malikdir.

"DarkGate"-in xüsusiyyətləri arasına "Microsoft Defender" müdafiə vasitələrindən yan keçən gizli VNC bağlantısı, brauzer tarixini oğurlamaq funksiyası, əks proksi, fayl meneceri və Discord tokenlərini oğurlamaq imkanı daxildir. Yoluxma zənciri dörd mərhələdən ibarətdir. Hər bir mərhələ unikal açar və "Base64" kodlaşdırmasının dəyişdirilmiş versiyası (öz simvol dəsti ilə) ilə şifrələnir.

Emotetin qayıdışı. Zərərverici botnetin fəaliyyəti 2021-ci ildə ləğv edildikdən sonra ilk dəfə olaraq bu il yenidən diqqət mərkəzinə qayıdıb. Hücumların yeni dalğasında təcavüzkarlar zərərli "OneNote" faylları qoşulmuş e-poçt göndərməklə məşhur yoluxma vektorundan istifadə ediblər. Əgər qurban qoşmanı açmaq istəyərsə, zərərverici "VBScript" işə düşür.

Məşhur stilerin (stealer) istifadə edildiyi yeni kampaniya. "Kaspersky" tədqiqatçıları dəniz yolu ilə yükdaşıma xidməti göstərən təşkilatlara yönəlmiş yeni fişinq kampaniyası da aşkar edib. Kampaniya zamanı təcavüzkarlar "Lokibot"-u tətbiq ediblər. Bu məlumat oğurluğu proqramı yəni stiler ilk dəfə 2016-cı ildə aşkar edilib. O, müxtəlif proqramlardan, o cümlədən brauzerlərdən və FTP müştərilərindən hesab məlumatlarını oğurlamaq üçün nəzərdə tutulub. Bu hücumun bir hissəsi kimi göndərilən e-poçtlarda istifadəçiləri makrosları aktivləşdirməyə sövq edən "Excel" faylı yer alıb. Təcavüzkarlar "Microsoft Office"-də (CVE-2017-0199) RTF sənədinin yüklənməsinə səbəb olan məlum zəiflikdən istifadə ediblər. Bu RTF sənədi daha sonra "LokiBot"-u sistemə yükləmək və işə salmaq üçün başqa bir zəiflikdən (CVE-2017-11882) istifadə edir.

"Emotet"-in dirçəlişi və "Lokibot"-un davamlı istifadəsi, "DarkGate"-in peyda olması qarşılaşdığımız kibertəhlükələrin daim inkişafda olmasını xatırladır. Təcavüzkarlar hər zaman yoluxma üsullarının mürəkkəbliyini artırırlar və təşkilatlar üçün ilk növbədə hansı kibertəhlükələrdən qorunmağı müəyyən etmək çətinləşir. Bu işdə təcavüzkarların ən son taktikaları, metodları və prosedurları haqqında hesabatlar köməyə çatır", - deyə "Kaspersky"-nin Rusiya Tədqiqat Mərkəzinin Rəhbəri Dmitri Qalov qeyd edir.

Şirkəti kiberhücumlardan qorumaq üçün "Kaspersky" mütəxəssisləri tövsiyə edirlər:

1. zəifliklərdən istifadənin qarşısını almaq üçün istifadədə olan bütün cihazlarda proqram təminatını mütəmadi olaraq yeniləyin;

2. korporativ xidmətlər üçün güclü şifrələrin yaradılması və onların müntəzəm dəyişdirilməsi siyasətini tətbiq edin və ona əməl olunmasına nəzarət edin;

3. uzaqdan xidmətlərə daxil olmaq üçün çoxfaktorlu autentifikasiya quraşdırın;

4. məlum və naməlum təhlükələrdən effektiv şəkildə qorunmaq üçün davranış aşkarlama və anomaliyalara nəzarət moduluna malik biznes üçün Kaspersky Security kimi etibarlı həll tətbiq edin;

5. təcavüzkarlar əhəmiyyətli zərər vurmazdan əvvəl hücumları ilkin mərhələdə tanıya və dayandıra bilən "Kaspersky ManagedDetection and Response" kimi EDR həlli və xidməti tətbiq edin.


Sonxeber.az
Telegramda izləyin
Dünyada   Baxılıb: 1332   Tarix: 12 avqust 2023  

Şikayətiniz varsa Whatsapp: 077 7125666

Facebookda Paylaş


Tezbazar.az elanlar sayti

Oxşar xəbərlər

.

Vens: ABŞ və İran İslamabadda keçirilən danışıqlarda razılığa gələ bilməyib

Amerika tərəfi İslamabadda İran nümayəndə heyəti ilə görüşdə yekun razılığa gələ bilməyib. "Report"un məlumatına görə, bunu ABŞ-nin Vitse-prezidenti Cey Di Vens İslamabadda İran nümayəndə heyəti ilə danışıqların yekunlarına dair keçirilən mətbuat konfransında bildirib. "İranlılarla bi

12 aprel
.

BMT Ukraynanın mülki əhalisi üçün ən ölümcül silahı açıqlayıb

Ukraynanın mülki əhalisi arasında 2026-cı ilin mart ayında zərərçəkənlərin sayı fevral ayı ilə müqayisədə 49% artıb. "Report" xəbər verir ki, bu barədə BMT-nin Ukraynadakı İnsan Hüquqları üzrə Monitorinq Missiyasının hesabatına istinadən UNIAN məlumat yayıb. "Ötən ay ərzində Ukraynanı

12 aprel
.

İsrail Ordusu Livanda raket qurğusunun məhv edildiyini bildirib

İsrailin Müdafiə Ordusu Livan ərazisinə gecə hücumu zamanı raket buraxılışı qurğusunun məhv edildiyini açıqlayıb. "Report"un məlumatına görə, bu barədə İsrailin Müdafiə Ordusu bildirib. "Gecə Müdafiə Ordusu İsrailə doğru mərmi atmağa hazır vəziyyətə gətirilən raket buraxılışı qurğusun

12 aprel
.

Uqandada şimpanzelər arasında "vətəndaş müharibəsi" başlayıb

ABŞ, Almaniya, Çin və Uqandanı təmsil edən beynəlxalq tədqiqatçılar qrupu müəyyən ediblər ki, çoxsaylı Nqoqo şimpanze icması hazırda parçalanma və "vətəndaş müharibəsi" dövrünü yaşayır. Bu qanlı toqquşmalar nəticəsində 200-dən çox fərd olan qrupda ən azı 24 primat həyatını itirib. məlumat veri

12 aprel
.

Fransada dəhşət: Yoxa çıxan uşağın sirri açıldı

Fransa polisi atasının mikroavtobusa kilidlədiyi doqquz yaşlı oğlanı xilas edib. xəbər verir ki, bu barədə BFM TV məlumat yayıb. Məlumata görə, qonşular həyətdə park edilmiş nəqliyyat vasitəsindən səs eşidiblər və polisə məlumat veriblər. Hüquq-mühafizə orqanlarının əməkdaşları avtomobildə yorğanın altınd

12 aprel
.

Bu ölkədə qadın ordu komandanı oldu - İlk dəfə

Avstraliyada ilk dəfə olaraq orduya qadın komandan təyin edilib. "Qafqazinfo" yerli "The Conversation" nəşrinə istinadən xəbər verir ki, Syuzan Koyl adlı general-leytenant bu posta təyin olunan ilk qadın kimi tarixə düşüb. O bu ilin iyulundan vəzifəsinin icrasına başlayacaq. Qey

13 aprel
.

Gələn həftə Zelenski və Meloni arasında Romada görüş keçiriləcək

İtaliya Baş naziri Ciorcia Meloni aprelin 15-də Romada Ukrayna Prezidenti Volodimir Zelenski ilə görüşəcək. "Report"un məlumatına görə, bu barədə İtaliya hökumətinin saytında bildirilib. Qeyd olunub ki, görüş günorta saatlarında "Palazzo Chigi" sarayında baş tutacaq

12 aprel
.

Tramp administrasiyada kütləvi əfvləri istisna etməyib

ABŞ Prezidenti Donald Tramp öz administrasiyasının əməkdaşları ilə şəxsi söhbətlərində səlahiyyətləri başa çatdıqdan sonra onları mümkün cinayət təqibindən qorumaq üçün yüksəkvəzifəli məmurları əvvəlcədən əfv etməyə hazır olduğunu dəfələrlə bildirib. "Report" xəbər verir ki, bu barədə mənbələr

12 aprel
.

Tramp İranı blokada ilə hədələdi

İranla baş tutmayan sövdələşmədən sonra ABŞ Prezidenti Donald Tramp "Truth Social" platformasında jurnalist Con Solomonun "İran geri çəkilməsə, Trampın ehtiyat kozırı: dəniz blokadası' adlı məqaləsini paylaşıb. RBC-ya istinadən xəbər verir ki, məqalədə ekspertlərin rəyləri yer alıb

12 aprel