Maliyyə fırıldaqları necə baş verir?

Maliyyə fırıldaqları necə baş verir?"BazaCall" geri çağırış fişinq metodunun arxasında duran operatorlar hədəflənmiş şəbəkələrdə zərərli proqramların yerləşdirilməsi üzrə yenilənmiş sosial mühəndislik taktikaları ilə inkişaf etməyə davam edir.
Banker.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi məlumat yayıb.
Kibertəhlükəsizlik şirkəti Trellix keçən həftə dərc etdiyi hesabatda bildirib ki, bu sxem maliyyə fırıldaqlarını həyata keçirmək və ya "ransomware" kimi növbəti mərhələ üzrə məlumatların ötürülməsini asanlaşdırmaq üçün giriş nöqtəsi kimi çıxış edir. Son hücum dalğalarının əsas hədəfləri ABŞ, Kanada, Çin, Hindistan, Yaponiya, Tayvan, Filippin və Böyük Britaniyadır. Eyni zamanda "BazarCall" da adlanan "BazaCall" ilk dəfə 2020-ci ildə potensial qurbanları saxta e-poçtlarda göstərilən telefon nömrəsinə zəng etmək üçün manipulyasiya edərək "BazarBackdoor" (həmçinin BazarLoader kimi tanınır) zərərli proqram təminatının yayılmasına yeni yanaşma ilə populyarlıq qazandı. Bu fırıldaqçı e-poçtlar alıcılara məsələn, antivirus xidmətinə sınaq abunəliyini yeniləmək barədə məlumat verməklə yanlış təcililik təəssüratı yaratmaq üçün nəzərdə tutulub. Mesajlar həmçinin onları planı ləğv etmək və ya proqram təminatının premium versiyası üçün avtomatik ödəniş etmə riski ilə bağlı dəstək xidməti ilə əlaqə saxlamağa çağırır. Hücumların son məqsədi nəzərdə tutulan abunəliyə xitam vermək və ya cihazı zərərli proqramlardan təmizləmək üçün təhlükəsizlik həllini quraşdırmaq adı altında son nöqtəyə uzaqdan girişi təmin etmək və sonrakı mərhələlərə effektiv yol açmaqdır.
Operatorların tətbiq etdiyi digər bir taktika, "PayPal" tematikalı kampaniyalarda insidentlərə cavab komandası kimi maskalanaraq ziyarətçini aldatmaq, hesablarına təsadüfi yerlərdə yayılmış səkkiz və ya daha çox cihazdan daxil olunduğu təəssüratı yaratmaqdan ibarətdir. İstifadə olunan ssenaridən asılı olmayaraq, qurbandan xüsusi URL-i — "ScreenConnect" uzaqdan idarə olunan proqram təminatını sıradan çıxaran zərərli icraedici faylı yükləmək və işə salmaq üçün nəzərdə tutulmuş xüsusi hazırlanmış veb-saytı işə salmaq tələb olunur. Müvəffəqiyyətli daimi girişdən sonra təcavüzkar qurbanlardan şəxsi məlumatlarını daxil etməyi və ödəməni tamamlamaq üçün bank hesablarına daxil olmağı tələb edən saxta anket açır, amma əslində ödəniş fırıldaqçıya göndərilir. Bu inkişaf Conti "ransomware" kartelinin ən azı üç müxtəlif alt qrupunun korporativ şəbəkələri pozmaq üçün ilkin müdaxilə vektoru kimi geri çağırış fişinq texnikasını istifadə etməsi ilə bağlıdır. Conti ilə əlaqələr bununla bitmir. "BazarBackdoor", öz növbəsində TrickBot kimi tanınan zərərli proqram tərəfindən yaradılıb və Ukraynaya hücumu zamanı Rusiyaya sadiqliyinə görə 2022-ci ilin may-iyun aylarında bağlanmazdan əvvəl bu ilin əvvəlində Contiyə təhvil verilib.

Xəbərlər     Tarix: 14 oktyabr 2022

Oxşar xəbərlər

"Maliyyə sektorunda inkişaf dinamikası bu qədər güclü olmayıb"

"Son illərdə müşahidə olunan inkişaf dinamikası maliyyə sektorunda heç vaxt indiki qədər güclü olmayıb. Bu dinamika nəzərə alınaraq Mərkəzi Bank nəzarət siyasəti, texnoloji həllər və məhsul yanaşması üzrə mühüm dəyişikliklə

ABŞ körfəz ölkələrinə qabaqcıl süni intellekt çiplərinin satışını təsdiqləyib

ABŞ Körfəz ölkələrinə on minlərlə qabaqcıl süni intellekt çipinin satışını təsdiqləyib. xəbər verir ki, ABŞ, BƏƏ mərkəzli süni intellekt şirkəti G42 və Səudiyyə Ərəbistanında yerləşən rəqibi Humain-ə on minlərlə inkişaf etmi

İşləməyən şəxslər də icbari sığorta haqqı ödəyəcəklər

Qeyri-formal işlərlə məşğul olan insanlar da icbari sığorta haqqını ödəyəcəklər. xəbər verir ki, ödənişin miqdarı aylıq 16 manat məbləğində olacaq. Bu, "Tibbi sığorta haqqında" qanuna təklif edilən dəyişiklikd

Fransa Aİ ticarət sazişini qəbul etmir

Fransa hökuməti, Avropa İttifaqı ilə Cənubi Amerika ticarət bloku Mercosur arasında müzakirə edilən ticarət sazişinin hazırkı forması ilə qəbuledilməz olduğunu açıqlayıb. xəbər verir ki, hökumət sözçüsü Maud Brejon çərşənb

AZAL şarj cihazlarından istifadə qaydalarına dəyişiklik edib

"Azərbaycan Hava Yolları" QSC (AZAL) hava nəqliyyatında portativ şarj cihazlarının ("powerbank") daşınması və istifadəsinə dair yeni qaydalar tətbiq edəcək. xəbər verir ki, bu, noyabrın 20-dən tətbiq ediləcək

Neftin qiyməti yüksəlib

Dünya bazarlarında "Azeri Light" (CIF) markalı neftin qiymətində yüksəliş var. xəbər verir ki, Azərbaycan neftinin qiyməti artıb. Qeyd edək ki, Azərbaycan neftinin 1 barelə olan qiyməti 0,07 ABŞ dolları və ya 0,1

Fransaya 9,2 milyard avro sərmayə qoyulub - Şirkət rəhbərləri narazıdır

Fransa Maliyyə Nazirliyi şirkətlərin ölkəyə sərmayə qoymaq üçün 9,2 milyard avro öhdəlik götürdüyünü açıqlayıb. Siyasi təlatümlərə baxmayaraq, hökumət avrozonanın ikinci ən böyük iqtisadiyyatının cəlbedici biznes məkanı olara

Avstraliya Ehtiyat Bankı faiz dərəcələrini sabit saxlaya bilər

Avstraliya Ehtiyat Bankı (RBA) 3–4 noyabr tarixli siyasət iclasının protokollarını açıqlayaraq, daxil olan iqtisadi məlumatların gözləniləndən daha güclü olması halında nağd pul faiz dərəcəsini hazırkı səviyyədə saxlaya biləcəyin

Airbus Dubay Hava Sərgisində flydubai-dən böyük sifariş almağa hazırlaşır

Airbus Dubay Airshow-da flydubai-dən əhəmiyyətli bir təyyarə sifarişində əsas payı təmin etməklə, ilk dəfə olaraq sürətlə böyüyən büdcə aviaşirkəti rəqibi Boeing-in üstünlüyünü qırmağa hazırlaşır. xəbər verir ki, Avropal


iqtisadi xeberler bitkoin almaq bitkoin bitcoin pul qazanmaq