Maliyyə fırıldaqları necə baş verir?

Maliyyə fırıldaqları necə baş verir?"BazaCall" geri çağırış fişinq metodunun arxasında duran operatorlar hədəflənmiş şəbəkələrdə zərərli proqramların yerləşdirilməsi üzrə yenilənmiş sosial mühəndislik taktikaları ilə inkişaf etməyə davam edir.
Banker.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi məlumat yayıb.
Kibertəhlükəsizlik şirkəti Trellix keçən həftə dərc etdiyi hesabatda bildirib ki, bu sxem maliyyə fırıldaqlarını həyata keçirmək və ya "ransomware" kimi növbəti mərhələ üzrə məlumatların ötürülməsini asanlaşdırmaq üçün giriş nöqtəsi kimi çıxış edir. Son hücum dalğalarının əsas hədəfləri ABŞ, Kanada, Çin, Hindistan, Yaponiya, Tayvan, Filippin və Böyük Britaniyadır. Eyni zamanda "BazarCall" da adlanan "BazaCall" ilk dəfə 2020-ci ildə potensial qurbanları saxta e-poçtlarda göstərilən telefon nömrəsinə zəng etmək üçün manipulyasiya edərək "BazarBackdoor" (həmçinin BazarLoader kimi tanınır) zərərli proqram təminatının yayılmasına yeni yanaşma ilə populyarlıq qazandı. Bu fırıldaqçı e-poçtlar alıcılara məsələn, antivirus xidmətinə sınaq abunəliyini yeniləmək barədə məlumat verməklə yanlış təcililik təəssüratı yaratmaq üçün nəzərdə tutulub. Mesajlar həmçinin onları planı ləğv etmək və ya proqram təminatının premium versiyası üçün avtomatik ödəniş etmə riski ilə bağlı dəstək xidməti ilə əlaqə saxlamağa çağırır. Hücumların son məqsədi nəzərdə tutulan abunəliyə xitam vermək və ya cihazı zərərli proqramlardan təmizləmək üçün təhlükəsizlik həllini quraşdırmaq adı altında son nöqtəyə uzaqdan girişi təmin etmək və sonrakı mərhələlərə effektiv yol açmaqdır.
Operatorların tətbiq etdiyi digər bir taktika, "PayPal" tematikalı kampaniyalarda insidentlərə cavab komandası kimi maskalanaraq ziyarətçini aldatmaq, hesablarına təsadüfi yerlərdə yayılmış səkkiz və ya daha çox cihazdan daxil olunduğu təəssüratı yaratmaqdan ibarətdir. İstifadə olunan ssenaridən asılı olmayaraq, qurbandan xüsusi URL-i — "ScreenConnect" uzaqdan idarə olunan proqram təminatını sıradan çıxaran zərərli icraedici faylı yükləmək və işə salmaq üçün nəzərdə tutulmuş xüsusi hazırlanmış veb-saytı işə salmaq tələb olunur. Müvəffəqiyyətli daimi girişdən sonra təcavüzkar qurbanlardan şəxsi məlumatlarını daxil etməyi və ödəməni tamamlamaq üçün bank hesablarına daxil olmağı tələb edən saxta anket açır, amma əslində ödəniş fırıldaqçıya göndərilir. Bu inkişaf Conti "ransomware" kartelinin ən azı üç müxtəlif alt qrupunun korporativ şəbəkələri pozmaq üçün ilkin müdaxilə vektoru kimi geri çağırış fişinq texnikasını istifadə etməsi ilə bağlıdır. Conti ilə əlaqələr bununla bitmir. "BazarBackdoor", öz növbəsində TrickBot kimi tanınan zərərli proqram tərəfindən yaradılıb və Ukraynaya hücumu zamanı Rusiyaya sadiqliyinə görə 2022-ci ilin may-iyun aylarında bağlanmazdan əvvəl bu ilin əvvəlində Contiyə təhvil verilib.

Xəbərlər     Tarix: 14 oktyabr 2022

Oxşar xəbərlər

Hedc fondlar əmtəə qiymətləri üzrə son 13 ilin ən iri "ayı bazarı" mövqeyinə keçiblər

Hedc fondları neft, metal və taxıl kimi malların gələcək qiymətləri ilə bağlı son 13 ildə olduğundan daha çox bədbindir. Belə ki, investisiya idarəediciləri bu bazarla bağlı "ayı bazarı" mövqeyinə çəkiliblər. Onla

"Kazmortransflot" Aktau-Bakı marşrutu ilə neft nəqlini 2 dəfədən çox artırıb

"Kazmortransflot" şirkəti ("KazMunayQaz"ın törəmə şirkəti) bu ilin yanvar-iyul aylarında Transxəzər Beynəlxalq Nəqliyyat Marşrutu (TBNM) ilə 25.5 min ədəd iyirmi fut tutumlu konteynerin (TEU) daşınmasın

"Fitch Solutions" gələn il üçün neftin qiyməti üzrə proqnozunu açıqlayıb

"Fitch Group"a aid olan "Fitch Solutions" (FS) şirkəti 2024-2028-ci illər üzrə "Brent" markalı etalon neftin bir barel üçün orta qiyməti ilə bağlı proqnozunu yeniləyib. Bu barədə "Fitc

Azərbaycanın xam neft hasilatı illik müqayisədə 4.4% düşüb

Azərbaycanda xam neft hasilatı 2024-cü ilin ilk yeddi ayında 16 milyon 950.1 min ton olmaqla öncəki illə müqayisədə azalıb. bunu Dövlət Statistika Komitəsinə istinadla xəbər verir. 2023-cü ilin müvafiq dövründə neft hasilat

"Bloomberg": iPhone 16 süni intellektlə işləmək üçün A18 çipi və 8 GB RAM alacaq

"Apple" payızda dörd yeni smartfon buraxacaq – iPhone 16, iPhone 16 Plus, iPhone 16 Pro və iPhone 16 Pro Max, "Bloomberg" yazır. Onların hamısı süni intellekt (AI) platforması "Apple Intelligence"

Azərbaycan nefti ucuzlaşıb

Dünya bazarlarında "Azeri Light" (CIF) markalı Azərbaycan nefti cüzi ucuzlaşıb. xəbər verir ki, Azərbaycan neftinin 1 barelə olan qiyməti 0.17 ABŞ dolları və ya 0.2% azalaraq 84.49 dollarına bərabər olub

İnformasiya Kommunikasiya Texnologiyaları Agentliyinin zərəri 1 mln. manata çatıb

Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi yanında İnformasiya Kommunikasiya Texnologiyaları Agentliyi (İKTA) ötən ili də zərərlə tamamlayıb. İKTA-nın audit hesabatına istinadən xəbər verir ki, 2023-cü ili 864 min manat xali

ABŞ-nin kommersiya neft ehtiyatları 430 mln. bareli ötüb

Ötən həftənin yekunlarına görə, ABŞ-də kommersiya neft ehtiyatları 1 357 min barel artaraq 430 678 min barel təşkil edib. Bu barədə ABŞ-nin Energetika Nazirliyi yanında Energetika İnformasiyası Administrasiyasının (EIA) dər

"Pashapay"in təsisçisi açıqlanıb

"Pasha Pay" MMC-nin təsisçisi açıqlanıb. xəbər verir ki, MMC-nin təsisçisi 100% "Kapital Bank" ASC-dir. 21.05.2024-cü il tarixində"Kapital Bank" ASC "Pasha Pay" MMC şirkətinə 48 milyo


iqtisadi xeberler bitkoin almaq bitcoin biznes xeberleri bu gunun xeberleri