Təhlükəli virus geri qayıdır

Təhlükəli virus geri qayıdırKibertəhlükə mənzərəsi daim genişlənir, mürəkkəbləşir və buna dair daim yeni sübutları tapılır.

Lent.az xəbər verir ki, 2023-cü ilin iyun ayında "Kaspersky" tədqiqatçıları yeni yükləyici aşkarlayıblar. Ona "DarkGate" adı verilib. Bu yükləyici adi zərərverici proqramlarla müqayisədə qabaqcıl funksiyalara malikdir.

"DarkGate"-in xüsusiyyətləri arasına "Microsoft Defender" müdafiə vasitələrindən yan keçən gizli VNC bağlantısı, brauzer tarixini oğurlamaq funksiyası, əks proksi, fayl meneceri və Discord tokenlərini oğurlamaq imkanı daxildir. Yoluxma zənciri dörd mərhələdən ibarətdir. Hər bir mərhələ unikal açar və "Base64" kodlaşdırmasının dəyişdirilmiş versiyası (öz simvol dəsti ilə) ilə şifrələnir.

Emotetin qayıdışı. Zərərverici botnetin fəaliyyəti 2021-ci ildə ləğv edildikdən sonra ilk dəfə olaraq bu il yenidən diqqət mərkəzinə qayıdıb. Hücumların yeni dalğasında təcavüzkarlar zərərli "OneNote" faylları qoşulmuş e-poçt göndərməklə məşhur yoluxma vektorundan istifadə ediblər. Əgər qurban qoşmanı açmaq istəyərsə, zərərverici "VBScript" işə düşür.

Məşhur stilerin (stealer) istifadə edildiyi yeni kampaniya. "Kaspersky" tədqiqatçıları dəniz yolu ilə yükdaşıma xidməti göstərən təşkilatlara yönəlmiş yeni fişinq kampaniyası da aşkar edib. Kampaniya zamanı təcavüzkarlar "Lokibot"-u tətbiq ediblər. Bu məlumat oğurluğu proqramı yəni stiler ilk dəfə 2016-cı ildə aşkar edilib. O, müxtəlif proqramlardan, o cümlədən brauzerlərdən və FTP müştərilərindən hesab məlumatlarını oğurlamaq üçün nəzərdə tutulub. Bu hücumun bir hissəsi kimi göndərilən e-poçtlarda istifadəçiləri makrosları aktivləşdirməyə sövq edən "Excel" faylı yer alıb. Təcavüzkarlar "Microsoft Office"-də (CVE-2017-0199) RTF sənədinin yüklənməsinə səbəb olan məlum zəiflikdən istifadə ediblər. Bu RTF sənədi daha sonra "LokiBot"-u sistemə yükləmək və işə salmaq üçün başqa bir zəiflikdən (CVE-2017-11882) istifadə edir.

"Emotet"-in dirçəlişi və "Lokibot"-un davamlı istifadəsi, "DarkGate"-in peyda olması qarşılaşdığımız kibertəhlükələrin daim inkişafda olmasını xatırladır. Təcavüzkarlar hər zaman yoluxma üsullarının mürəkkəbliyini artırırlar və təşkilatlar üçün ilk növbədə hansı kibertəhlükələrdən qorunmağı müəyyən etmək çətinləşir. Bu işdə təcavüzkarların ən son taktikaları, metodları və prosedurları haqqında hesabatlar köməyə çatır", - deyə "Kaspersky"-nin Rusiya Tədqiqat Mərkəzinin Rəhbəri Dmitri Qalov qeyd edir.

Şirkəti kiberhücumlardan qorumaq üçün "Kaspersky" mütəxəssisləri tövsiyə edirlər:

1. zəifliklərdən istifadənin qarşısını almaq üçün istifadədə olan bütün cihazlarda proqram təminatını mütəmadi olaraq yeniləyin;

2. korporativ xidmətlər üçün güclü şifrələrin yaradılması və onların müntəzəm dəyişdirilməsi siyasətini tətbiq edin və ona əməl olunmasına nəzarət edin;

3. uzaqdan xidmətlərə daxil olmaq üçün çoxfaktorlu autentifikasiya quraşdırın;

4. məlum və naməlum təhlükələrdən effektiv şəkildə qorunmaq üçün davranış aşkarlama və anomaliyalara nəzarət moduluna malik biznes üçün Kaspersky Security kimi etibarlı həll tətbiq edin;

5. təcavüzkarlar əhəmiyyətli zərər vurmazdan əvvəl hücumları ilkin mərhələdə tanıya və dayandıra bilən "Kaspersky ManagedDetection and Response" kimi EDR həlli və xidməti tətbiq edin.


Sonxeber.az
Telegramda izləyin
Dünyada   Baxılıb: 1301   Tarix: 12 avqust 2023  

Şikayətiniz varsa Whatsapp: 077 7125666

Facebookda Paylaş


Tezbazar.az elanlar sayti

Oxşar xəbərlər

.

"Ethiopian Airlines" Afrikanın ən böyük hava limanının tikintisinə başlayıb

"Ethiopian Airlines" aviaşirkəti rəsmi olaraq Efiopiyanın Bişoftu şəhərində 12,5 milyard dollar dəyərində yeni beynəlxalq hava limanının tikintisinə başlayıb. "Report" xəbər verir ki, bu barədə "Reuters" agentliyi məlumat yayıb. Layihənin tamamlanmasından sonra 2030-cu ild

10 yanvar
.

Putinin dini çıxışlarına kilsədən sərt reaksiya: "Dəccalı xatırladır"

Kilsə nümayəndələri Rusiya Prezidenti Vladimir Putinin Ukrayna müharibəsi ilə bağlı dini məzmunlu açıqlamalarına kəskin reaksiya veriblər. xarici mediaya istinadən xəbər verir ki, Putinin müharibəni "müqəddəs vəzifə" kimi təqdim etməsi və rus əsgərlərini "Tanrının əmri ilə hərəkət edə

9 yanvar
.

Pakistan vətəndaşlarını İrana səfər etməkdən çəkinməyə çağırdı

Pakistan Xarici İşlər Nazirliyi ölkə vətəndaşlarını İran İslam Respublikasına səfər etməkdən çəkinməyə çağırıb. xəbər verir ki, bu barədə nazirliyin "X" hesabında məlumat verilib. Pakistan təhlükəsizlik səbəbindən İran İslam Respublikasına bütün vacib olmayan səfərlərdən çəkinməyi tövsiyə edir

10 yanvar
.

Kometa partlayışı: Mamontları və Amerikanın ən qədim mədəniyyətlərindən birini məhv edib

Təxminən 13 min il əvvəl Şimali Amerikanın üzərində baş verən kometa partlayışı genişmiqyaslı dağıntılara səbəb olaraq təkcə mamontları və mastodontları deyil, həm də qitənin ən qədim mədəniyyətlərindən birini yer üzündən silmiş ola bilər. Qaynarinfo xəbər verir ki, bu barədə "Daily Galaxy"

8 yanvar
.

ABŞ qüvvələri Karib dənizində "Sofiya" neft tankerini ələ keçiriblər

ABŞ ordusu Karib dənizinin beynəlxalq sularında üzən "Sofiya" tankerini ələ keçirib. xəbər verir ki, ABŞ Silahlı Qüvvələrinin Cənub Komandanlığı bu barədə sosial mediada məlumat yayıb. Bildirilir ki, tanker sanksiya altına düşüb və Karib dənizində qanunsuz fəaliyyətlə məşğul olub. Məlumat

7 yanvar
.

İsrail XİN rəhbəri Azərbaycana səfər edəcək

İsrailin xarici işlər naziri Gideon Saar yanvarın 26-da Azərbaycana səfər edəcək. "Report"un məlumatına görə, bu barədə Azərbaycan-İsrail Alyansı AIA Global məlumat verib. Səfər proqramında bir sıra görüşlər, o cümlədən Azərbaycanın xarici işlər naziri Ceyhun Bayramovla danışıqlar planlaşdırılıb

10 yanvar
.

Venesuela və ABŞ səfirlikləri açıla bilər: Delsi Rodrigesdən açıqlama

"Venesuela və ABŞ iki ölkənin səfirliklərinin açılması imkanlarını araşdırırlar". -ın xəbərinə görə, bu barədə Bolivar Respublikasının prezidenti səlahiyyətlərini icra edən Delsi Rodriges "Venezolana de Televisión" telekanalının efirində məlumat verib. O qeyd edib ki, ölkə Venesuelad

10 yanvar
.

Brüssel Qrenlandiya məsələsini Arktika təhlükəsizliyi kontekstində müzakirə edir

Avropa İttifaqı (Aİ) Brüsseldə Qrenlandiya məsələsini Arktikanın təhlükəsizliyi çərçivəsində nəzərdən keçirir. Bu barədə Aİ-nin Xarici Fəaliyyət Xidmətinin rəsmi nümayəndəsi Anitta Hipper bildirib. xarici mediaya istinadən xəbər verir ki, Hipper Arktikanı Avropa üçün əsas prioritetlərdən biri adlandırara

6 yanvar
.

İzmir sahillərində batan rezin qayıqdan 37 miqrant xilas edilib

İzmirin Dikili rayonunun Bademli sahillərində aparılan axtarış-xilasetmə əməliyyatları nəticəsində bir ədəd rezin qayığın içərisindən 37 qeyri-qanuni miqrant sağ olaraq xilas edilib. "Report" xəbər verir ki, bu barədə Türkiyə daxili işlər naziri Ali Yerlikaya "X" hesabında yazıb

10 yanvar