Təhlükəli virus geri qayıdır

Təhlükəli virus geri qayıdırKibertəhlükə mənzərəsi daim genişlənir, mürəkkəbləşir və buna dair daim yeni sübutları tapılır.

Lent.az xəbər verir ki, 2023-cü ilin iyun ayında "Kaspersky" tədqiqatçıları yeni yükləyici aşkarlayıblar. Ona "DarkGate" adı verilib. Bu yükləyici adi zərərverici proqramlarla müqayisədə qabaqcıl funksiyalara malikdir.

"DarkGate"-in xüsusiyyətləri arasına "Microsoft Defender" müdafiə vasitələrindən yan keçən gizli VNC bağlantısı, brauzer tarixini oğurlamaq funksiyası, əks proksi, fayl meneceri və Discord tokenlərini oğurlamaq imkanı daxildir. Yoluxma zənciri dörd mərhələdən ibarətdir. Hər bir mərhələ unikal açar və "Base64" kodlaşdırmasının dəyişdirilmiş versiyası (öz simvol dəsti ilə) ilə şifrələnir.

Emotetin qayıdışı. Zərərverici botnetin fəaliyyəti 2021-ci ildə ləğv edildikdən sonra ilk dəfə olaraq bu il yenidən diqqət mərkəzinə qayıdıb. Hücumların yeni dalğasında təcavüzkarlar zərərli "OneNote" faylları qoşulmuş e-poçt göndərməklə məşhur yoluxma vektorundan istifadə ediblər. Əgər qurban qoşmanı açmaq istəyərsə, zərərverici "VBScript" işə düşür.

Məşhur stilerin (stealer) istifadə edildiyi yeni kampaniya. "Kaspersky" tədqiqatçıları dəniz yolu ilə yükdaşıma xidməti göstərən təşkilatlara yönəlmiş yeni fişinq kampaniyası da aşkar edib. Kampaniya zamanı təcavüzkarlar "Lokibot"-u tətbiq ediblər. Bu məlumat oğurluğu proqramı yəni stiler ilk dəfə 2016-cı ildə aşkar edilib. O, müxtəlif proqramlardan, o cümlədən brauzerlərdən və FTP müştərilərindən hesab məlumatlarını oğurlamaq üçün nəzərdə tutulub. Bu hücumun bir hissəsi kimi göndərilən e-poçtlarda istifadəçiləri makrosları aktivləşdirməyə sövq edən "Excel" faylı yer alıb. Təcavüzkarlar "Microsoft Office"-də (CVE-2017-0199) RTF sənədinin yüklənməsinə səbəb olan məlum zəiflikdən istifadə ediblər. Bu RTF sənədi daha sonra "LokiBot"-u sistemə yükləmək və işə salmaq üçün başqa bir zəiflikdən (CVE-2017-11882) istifadə edir.

"Emotet"-in dirçəlişi və "Lokibot"-un davamlı istifadəsi, "DarkGate"-in peyda olması qarşılaşdığımız kibertəhlükələrin daim inkişafda olmasını xatırladır. Təcavüzkarlar hər zaman yoluxma üsullarının mürəkkəbliyini artırırlar və təşkilatlar üçün ilk növbədə hansı kibertəhlükələrdən qorunmağı müəyyən etmək çətinləşir. Bu işdə təcavüzkarların ən son taktikaları, metodları və prosedurları haqqında hesabatlar köməyə çatır", - deyə "Kaspersky"-nin Rusiya Tədqiqat Mərkəzinin Rəhbəri Dmitri Qalov qeyd edir.

Şirkəti kiberhücumlardan qorumaq üçün "Kaspersky" mütəxəssisləri tövsiyə edirlər:

1. zəifliklərdən istifadənin qarşısını almaq üçün istifadədə olan bütün cihazlarda proqram təminatını mütəmadi olaraq yeniləyin;

2. korporativ xidmətlər üçün güclü şifrələrin yaradılması və onların müntəzəm dəyişdirilməsi siyasətini tətbiq edin və ona əməl olunmasına nəzarət edin;

3. uzaqdan xidmətlərə daxil olmaq üçün çoxfaktorlu autentifikasiya quraşdırın;

4. məlum və naməlum təhlükələrdən effektiv şəkildə qorunmaq üçün davranış aşkarlama və anomaliyalara nəzarət moduluna malik biznes üçün Kaspersky Security kimi etibarlı həll tətbiq edin;

5. təcavüzkarlar əhəmiyyətli zərər vurmazdan əvvəl hücumları ilkin mərhələdə tanıya və dayandıra bilən "Kaspersky ManagedDetection and Response" kimi EDR həlli və xidməti tətbiq edin.


Sonxeber.az
Telegramda izləyin
Dünyada   Baxılıb: 1329   Tarix: 12 avqust 2023  

Şikayətiniz varsa Whatsapp: 077 7125666

Facebookda Paylaş


Tezbazar.az elanlar sayti

Oxşar xəbərlər

.

Rusiyada zavodda partlayış - 3 ölü, 58 yaralı - Yenilənib

Rusiyanın Nijnekamsk şəhərində "Nijnekamskneftexim" zavodunda partlayış və ardınca yanğın baş verib. "Qafqazinfo" "Kommersant"a istinadən xəbər verir ki, hadisə nəticəsində 1 nəfər həlak olub, daha 50 nəfər isə yaralanıb. Hazırda yanğının söndürülməsi istiqamətində iş aparılır

31 mart
.

Fransa müsəlmanlara bunu qadağan etdi

Fransada hər il keçirilən və ölkənin ən böyük dini tədbirlərindən biri sayılan "Fransada Müsəlmanların İllik Yığıncağı" bu il rəsmi qərarla qadağan olunub. "Qafqazinfo" xəbər verir ki, bu barədə Paris Polis Prefekturasının yaydığı açıqlamada bildirilib. Qərar ölkədə terror təhlükəs

3 aprel
.

Suyun altında fasiləsiz həyat: Alimlər misli görünməmiş bir eksperimentə başlayır

İngiltərədə, vaxtilə M5 avtomagistralının tikintisi üçün əhəngdaşı çıxarılan tərk edilmiş karxanada indi insan üçün sualtı gələcək yaradılır. Qaynarinfo xəbər verir ki, bu barədə "The Telegraph" yazıb. Məlumata görə, Çepstou şəhəri yaxınlığında DEEP Campus adlı mərkəz yerləşir. Bu, dalğıcları

2 aprel
.

Tramp xəbərləri təsdiqlədi - Razılıq yaxındadır

ABŞ Prezidenti Donald Tramp İranla danışıqların axarında irəlilədiyini bildirib. "Qafqazinfo" xəbər verir ki, Prezident təyyarəsində jurnalistlərin suallarını cavablandıran Tramp yaxın zamanda razılıq əldə olunacağı ilə bağlı xəbərləri təsdiqləyib:. "Düşünürəm ki, onlarla çox qısa zama

30 mart
.

Ayaqlarımızın altında 640 kilometr dərinlikdə nəhəng bir okean gizlənirmiş

Yer üzündə suyun hekayəsindən danışarkən adətən mavi okeanlar, gur axan çaylar və ya torpağın səthinə yaxın şirin su mənbələri yada düşür. Lakin yeni bir kəşf bu ənənəvi təsəvvürləri kökündən dəyişə bilər. Qaynarinfo-nun məlumatına görə, Nortvestern və Nyu Meksika universitetlərinin tədqiqatçıları tərəfində

31 mart
.

Alimlər Yer mantiyasında gözlənilməz deformasiya aşkar etdi

Yer mantiyasının dərinliklərində alimlər ən geniş yayılmış minerallardan birində gözlənilməz xüsusiyyətlər aşkar ediblər. Əvvəllər nadir hesab olunan kiçik qüsurların əslində planetimizin daxili qatlarında baş verən hərəkətlərdə daha böyük rol oynaya biləcəyi müəyyən edilib. Qaynarinfo xəbər verir ki

31 mart
.

Əsrin oğurluğu: Avropada 12 ton şokolad yoxa çıxdı

Naməlum şəxslər 413 mindən çox "KitKat" batonunu daşıyan yük maşınını oğurlayıblar. AFP-yə istinadən xəbər verir ki, bu barədə "Nestle" şirkətinin mətbuat xidməti məlumat yayıb. Hadisə ötən həftə baş verib. Yük maşını İtaliyadakı zavoddan Polşadakı paylama mərkəzinə şokolad batonlar

29 mart
.

Paşinyan yenidən Baş nazir postuna namizədi oldu

Ermənistanda "Vətəndaş müqaviləsi" partiyasının daxili səsvermənin iki mərhələsinin yekunları açıqlanıb. Qaynarinfo-nun məlumatına görə, bu barədə Paşinyan sosial şəbəkələrdə yazıb. Baş nazir bildirib ki, səsvermənin nəticələrinə görə onun namizədliyi hökumət başçısı postuna irəli sürülüb

30 mart
.

Türkiyədə məhkəmədən sürpriz qərar: Qalata qülləsi ilə bağlı mübahisəyə nöqtə qoyuldu

İstanbulun ikonik tikililərindən biri olan Qalata qülləsinin mülkiyyəti ilə bağlı hüquqi proses başa çatıb. "Haber Global"a istinadən xəbər verir ki, bununla bağlı açıqlamada qüllənin mülkiyyətinin vəqf qeydlərinə və mövcud qanunvericiliyə uyğun olaraq Vəqflər Baş İdarəsinin yurisdiksiyasınd

29 mart