Təhlükəli virus geri qayıdır

Təhlükəli virus geri qayıdırKibertəhlükə mənzərəsi daim genişlənir, mürəkkəbləşir və buna dair daim yeni sübutları tapılır.

Lent.az xəbər verir ki, 2023-cü ilin iyun ayında "Kaspersky" tədqiqatçıları yeni yükləyici aşkarlayıblar. Ona "DarkGate" adı verilib. Bu yükləyici adi zərərverici proqramlarla müqayisədə qabaqcıl funksiyalara malikdir.

"DarkGate"-in xüsusiyyətləri arasına "Microsoft Defender" müdafiə vasitələrindən yan keçən gizli VNC bağlantısı, brauzer tarixini oğurlamaq funksiyası, əks proksi, fayl meneceri və Discord tokenlərini oğurlamaq imkanı daxildir. Yoluxma zənciri dörd mərhələdən ibarətdir. Hər bir mərhələ unikal açar və "Base64" kodlaşdırmasının dəyişdirilmiş versiyası (öz simvol dəsti ilə) ilə şifrələnir.

Emotetin qayıdışı. Zərərverici botnetin fəaliyyəti 2021-ci ildə ləğv edildikdən sonra ilk dəfə olaraq bu il yenidən diqqət mərkəzinə qayıdıb. Hücumların yeni dalğasında təcavüzkarlar zərərli "OneNote" faylları qoşulmuş e-poçt göndərməklə məşhur yoluxma vektorundan istifadə ediblər. Əgər qurban qoşmanı açmaq istəyərsə, zərərverici "VBScript" işə düşür.

Məşhur stilerin (stealer) istifadə edildiyi yeni kampaniya. "Kaspersky" tədqiqatçıları dəniz yolu ilə yükdaşıma xidməti göstərən təşkilatlara yönəlmiş yeni fişinq kampaniyası da aşkar edib. Kampaniya zamanı təcavüzkarlar "Lokibot"-u tətbiq ediblər. Bu məlumat oğurluğu proqramı yəni stiler ilk dəfə 2016-cı ildə aşkar edilib. O, müxtəlif proqramlardan, o cümlədən brauzerlərdən və FTP müştərilərindən hesab məlumatlarını oğurlamaq üçün nəzərdə tutulub. Bu hücumun bir hissəsi kimi göndərilən e-poçtlarda istifadəçiləri makrosları aktivləşdirməyə sövq edən "Excel" faylı yer alıb. Təcavüzkarlar "Microsoft Office"-də (CVE-2017-0199) RTF sənədinin yüklənməsinə səbəb olan məlum zəiflikdən istifadə ediblər. Bu RTF sənədi daha sonra "LokiBot"-u sistemə yükləmək və işə salmaq üçün başqa bir zəiflikdən (CVE-2017-11882) istifadə edir.

"Emotet"-in dirçəlişi və "Lokibot"-un davamlı istifadəsi, "DarkGate"-in peyda olması qarşılaşdığımız kibertəhlükələrin daim inkişafda olmasını xatırladır. Təcavüzkarlar hər zaman yoluxma üsullarının mürəkkəbliyini artırırlar və təşkilatlar üçün ilk növbədə hansı kibertəhlükələrdən qorunmağı müəyyən etmək çətinləşir. Bu işdə təcavüzkarların ən son taktikaları, metodları və prosedurları haqqında hesabatlar köməyə çatır", - deyə "Kaspersky"-nin Rusiya Tədqiqat Mərkəzinin Rəhbəri Dmitri Qalov qeyd edir.

Şirkəti kiberhücumlardan qorumaq üçün "Kaspersky" mütəxəssisləri tövsiyə edirlər:

1. zəifliklərdən istifadənin qarşısını almaq üçün istifadədə olan bütün cihazlarda proqram təminatını mütəmadi olaraq yeniləyin;

2. korporativ xidmətlər üçün güclü şifrələrin yaradılması və onların müntəzəm dəyişdirilməsi siyasətini tətbiq edin və ona əməl olunmasına nəzarət edin;

3. uzaqdan xidmətlərə daxil olmaq üçün çoxfaktorlu autentifikasiya quraşdırın;

4. məlum və naməlum təhlükələrdən effektiv şəkildə qorunmaq üçün davranış aşkarlama və anomaliyalara nəzarət moduluna malik biznes üçün Kaspersky Security kimi etibarlı həll tətbiq edin;

5. təcavüzkarlar əhəmiyyətli zərər vurmazdan əvvəl hücumları ilkin mərhələdə tanıya və dayandıra bilən "Kaspersky ManagedDetection and Response" kimi EDR həlli və xidməti tətbiq edin.


Sonxeber.az
Telegramda izləyin
Dünyada   Baxılıb: 1362   Tarix: 12 avqust 2023  

Şikayətiniz varsa Whatsapp: 077 7125666

Facebookda Paylaş


Tezbazar.az elanlar sayti

Oxşar xəbərlər

.

İranla ABŞ arasında sülh sazişinin ANONSU VERİLDİ: Kritik 24 saat

"İran ilə ABŞ arasında sülh sazişi 24 saat ərzində imzalana bilər". xəbər verir ki, bu barədə Pakistanın Baş nazir Şahbaz Şərif "X" hesabında məlumat yayıb. "Biz sülh müqaviləsinə heç vaxt olmadığı qədər yaxınıq. Sazişin yaxın 24 saat ərzində yekunlaşdırılması gözlənilir və Pakista

13 iyun
.

Gilas hansı xəstəliklərdən qoruyur?

Gilas insan orqanizmindəki müxtəlif sistemlərin işini əhəmiyyətli dərəcədə yaxşılaşdırır. xəbər verir ki, bunu -ya rusiyalı nutrisioloq-endokrinoloq Dariya Xaykina deyib. Mütəxəssis bu dadlı giləmeyvənin diqqətdən kənarda qalan xüsusiyyətləri barədə bunları bildirib:. Antosianin zənginliyi: Gilasın ə

13 iyun
.

Hakerlər süni intellekt müdafiəsi əleyhinə nüvə silahının hazırlanmasına dair sorğulardan istifadə edirlər

"Socket" şirkətinin kibertəhlükəsizlik sahəsindəki tədqiqatçıları proqram təminatı təchizat zənciri vasitəsilə hücumlar üçün nəzərdə tutulmuş yeni "Hades" zərərli proqram təminatını aşkar ediblər. "Report" xəbər verir ki, bu barədə "Tom's Hardware" portal

14 iyun
.

Berlində təhlükəli virus yayılmağa başlayıb

Əvvəllər yalnız cənub bölgələrində rast gəlinən təhlükəli Qərbi Nil virusu, görünür, Almaniyanın paytaxtı Berlində ciddi və uzunmüddətli şəkildə kök salıb. xəbər verir ki, bu barədə "Bild" nəşrinə istinadən Berlinin "Şarite" klinikasının alimləri məlumat yayıblar. Mütəxəssislər 2

14 iyun
.

Kris Rayt: Fars körfəzindən gündə təxminən 7 milyon barel neft çıxarılır

Hörmüz boğazında gəmilərin hərəkətində yaranan fasilələr fonunda ABŞ hərbçilərinin dəstəyi ilə Fars körfəzindən gündə təxminən 7 milyon barel neft çıxarılır. "Report" "Reuters"ə istinadən xəbər verir ki, bunu ABŞ-nin energetika naziri Kris Rayt Hyustonda keçirilən enerji forumund

14 iyun
.

Əraqçi: ABŞ ilə memorandumun pozulması yekun razılaşmanın iflasına səbəb olacaq

ABŞ ilə ilkin anlaşma memorandumunun müddəalarının pozulması nüvə proqramı da daxil olmaqla yekun razılaşmanın iflasına səbəb olacaq. "Report"un məlumatına görə, bunu İranın xarici işlər naziri Abbas Əraqçi deyib. "Əgər anlaşma memorandumunun müddəaları yerinə yetirilməsə, yekun razılaşm

14 iyun
.

Uran məsələsi necə həll edilməlidir? - Əraqçı yeganə mümkün variantı açıqladı

"Yüksək zənginləşdirilmiş uran məsələsi yalnız İslam Respublikası daxilində həll olunmalıdır". -ın "PressTV"yə istinadən xəbər verir ki, bunu İranın xarici işlər naziri Abbas Əraqçı deyib. "Yüksək zənginləşdirilmiş uranla bağlı İranın mövqeyi ondan ibarətdir ki, məsələ yalnı

13 iyun
.

Aİ Ukrayna və Moldova ilə danışıqların başlamasını razılaşdırıb

Avropa İttifaqı (Aİ) ölkələri Ukrayna və Moldova ilə Aİ-yə üzvlük üzrə danışıqların birinci klasterinin açılmasını razılaşdırıb. "Report"un Avropa bürosu xəbər verir ki, bu barədə Aİ Şurasının sədri Antonio Koşta və Avropa Komissiyasının rəhbəri Ursula fon der Lyayenin birgə bəyanatında bildirilib

14 iyun
.

UKMTO: Oman sahillərində tanker zədələnib

Oman sahillərində tanker naməlum mərmi ilə vurulub. "Report" xəbər verir ki, bu barədə Böyük Britaniya Hərbi Dəniz Qüvvələri yanında Dəniz Ticarət Daşımaları üzrə Koordinasiya Mərkəzinin (UKMTO) məlumatında bildirilib. Mərmi gəminin burun hissəsinə dəyib. "Ekipaj zərər çəkməyib və ətra

13 iyun