Maliyyə fırıldaqları necə baş verir?

Maliyyə fırıldaqları necə baş verir?"BazaCall" geri çağırış fişinq metodunun arxasında duran operatorlar hədəflənmiş şəbəkələrdə zərərli proqramların yerləşdirilməsi üzrə yenilənmiş sosial mühəndislik taktikaları ilə inkişaf etməyə davam edir.
Banker.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi məlumat yayıb.
Kibertəhlükəsizlik şirkəti Trellix keçən həftə dərc etdiyi hesabatda bildirib ki, bu sxem maliyyə fırıldaqlarını həyata keçirmək və ya "ransomware" kimi növbəti mərhələ üzrə məlumatların ötürülməsini asanlaşdırmaq üçün giriş nöqtəsi kimi çıxış edir. Son hücum dalğalarının əsas hədəfləri ABŞ, Kanada, Çin, Hindistan, Yaponiya, Tayvan, Filippin və Böyük Britaniyadır. Eyni zamanda "BazarCall" da adlanan "BazaCall" ilk dəfə 2020-ci ildə potensial qurbanları saxta e-poçtlarda göstərilən telefon nömrəsinə zəng etmək üçün manipulyasiya edərək "BazarBackdoor" (həmçinin BazarLoader kimi tanınır) zərərli proqram təminatının yayılmasına yeni yanaşma ilə populyarlıq qazandı. Bu fırıldaqçı e-poçtlar alıcılara məsələn, antivirus xidmətinə sınaq abunəliyini yeniləmək barədə məlumat verməklə yanlış təcililik təəssüratı yaratmaq üçün nəzərdə tutulub. Mesajlar həmçinin onları planı ləğv etmək və ya proqram təminatının premium versiyası üçün avtomatik ödəniş etmə riski ilə bağlı dəstək xidməti ilə əlaqə saxlamağa çağırır. Hücumların son məqsədi nəzərdə tutulan abunəliyə xitam vermək və ya cihazı zərərli proqramlardan təmizləmək üçün təhlükəsizlik həllini quraşdırmaq adı altında son nöqtəyə uzaqdan girişi təmin etmək və sonrakı mərhələlərə effektiv yol açmaqdır.
Operatorların tətbiq etdiyi digər bir taktika, "PayPal" tematikalı kampaniyalarda insidentlərə cavab komandası kimi maskalanaraq ziyarətçini aldatmaq, hesablarına təsadüfi yerlərdə yayılmış səkkiz və ya daha çox cihazdan daxil olunduğu təəssüratı yaratmaqdan ibarətdir. İstifadə olunan ssenaridən asılı olmayaraq, qurbandan xüsusi URL-i — "ScreenConnect" uzaqdan idarə olunan proqram təminatını sıradan çıxaran zərərli icraedici faylı yükləmək və işə salmaq üçün nəzərdə tutulmuş xüsusi hazırlanmış veb-saytı işə salmaq tələb olunur. Müvəffəqiyyətli daimi girişdən sonra təcavüzkar qurbanlardan şəxsi məlumatlarını daxil etməyi və ödəməni tamamlamaq üçün bank hesablarına daxil olmağı tələb edən saxta anket açır, amma əslində ödəniş fırıldaqçıya göndərilir. Bu inkişaf Conti "ransomware" kartelinin ən azı üç müxtəlif alt qrupunun korporativ şəbəkələri pozmaq üçün ilkin müdaxilə vektoru kimi geri çağırış fişinq texnikasını istifadə etməsi ilə bağlıdır. Conti ilə əlaqələr bununla bitmir. "BazarBackdoor", öz növbəsində TrickBot kimi tanınan zərərli proqram tərəfindən yaradılıb və Ukraynaya hücumu zamanı Rusiyaya sadiqliyinə görə 2022-ci ilin may-iyun aylarında bağlanmazdan əvvəl bu ilin əvvəlində Contiyə təhvil verilib.

Xəbərlər     Tarix: 14 oktyabr 2022

Oxşar xəbərlər

Qızılın qiyməti düşüb

Qızılın qiymətində enmə var. xəbər verir ki, qızılın bir troya unsiyası (31,1 qram) üzrə fyuçerslərin qiyməti azalıb. Belə ki, əmtəə bazarlarında qızılın bir troya unsiyası (31,1 qram) üzrə fyuçerslərin qiyməti azalıb. Nyu-Yorku

Avstraliya Ehtiyat Bankı faiz dərəcələrini sabit saxlaya bilər

Avstraliya Ehtiyat Bankı (RBA) 3–4 noyabr tarixli siyasət iclasının protokollarını açıqlayaraq, daxil olan iqtisadi məlumatların gözləniləndən daha güclü olması halında nağd pul faiz dərəcəsini hazırkı səviyyədə saxlaya biləcəyin

Media subyektləri üçün vergi güzəştinin müddəti uzadılır

Azərbaycanda media subyektləri üçün vergi güzəştinin müddəti daha 3 il uzadılır. xəbər verir ki, Milli Məclisin bu gün keçirilən iclasında müzakirəyə çıxarılıb. Vergi Məcəlləsinə təklif edilən dəyişiklik zamanı əksini tapıb

Yaponiya 21,3 trilyon yenlik iqtisadi stimullaşdırma paketini təsdiqləyib

Yaponiyada Baş nazir Sanae Takaiçinin rəhbərlik etdiyi kabinet 21,3 trilyon yenlik iqtisadi stimullaşdırma paketini təsdiqləyib. xəbər verir ki, bu, genişlənən maliyyə siyasəti həyata keçirəcəyinə söz verən yeni liderin il

AZAL şarj cihazlarından istifadə qaydalarına dəyişiklik edib

"Azərbaycan Hava Yolları" QSC (AZAL) hava nəqliyyatında portativ şarj cihazlarının ("powerbank") daşınması və istifadəsinə dair yeni qaydalar tətbiq edəcək. xəbər verir ki, bu, noyabrın 20-dən tətbiq ediləcək

Böyük Britaniyanın sənaye istehsalı ən kəskin şəkildə azalıb

Böyük Britaniyanın istehsal sektoru noyabr ayının sonunda bitən üç ayda 2020-ci ilin avqust ayından bəri ən kəskin azalma qeydə alıb. İstehsalın azalması gələn həftənin illik büdcəsi öncəsi qeyri-müəyyənlikdən qaynaqlanıb

Azərbaycan xaricdən ət alışını azaldıb

Azərbaycana 90 milyon 140 min ABŞ dolları dəyərində 38 min 55 ton ət idxal olunub. xəbər verir ki, göstərici bu ilin yanvar-oktyabr aylarına məxsusdur. Dövlət Gömrük Komitəsinin məlumatına istinadən verilən məlumata görə

Neft bahalaşdı

Dünya bazarlarında "Azeri Light" (CIF) markalı neft bahalaşıb. xəbər verir ki, Azərbaycan neftinin 1 barelə olan qiyməti 0,02 ABŞ dolları və ya 0,03% artaraq 67,69 ABŞ dollarına bərabər olub. Qeyd edək ki, ötə

"ƏDV geri al" mexanizminin tətbiq sahələri genişləndirilir

"ƏDV geri al" mexanizmi artıq bərbərxanalar, gözəllik salonları və kosmetoloji mərkəzlər tərəfindən göstərilən xidmətlərə şamil olunacaq. xəbər verir ki, Milli Məclisin bu gün keçirilən iclasında müzakirəyə çıxarıla


iqtisadi xeberler valyuta xeberleri iqtisadiyyat xeberleri pul qazanmaq bitkoin almaq