Maliyyə fırıldaqları necə baş verir?

Maliyyə fırıldaqları necə baş verir?"BazaCall" geri çağırış fişinq metodunun arxasında duran operatorlar hədəflənmiş şəbəkələrdə zərərli proqramların yerləşdirilməsi üzrə yenilənmiş sosial mühəndislik taktikaları ilə inkişaf etməyə davam edir.
Banker.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi məlumat yayıb.
Kibertəhlükəsizlik şirkəti Trellix keçən həftə dərc etdiyi hesabatda bildirib ki, bu sxem maliyyə fırıldaqlarını həyata keçirmək və ya "ransomware" kimi növbəti mərhələ üzrə məlumatların ötürülməsini asanlaşdırmaq üçün giriş nöqtəsi kimi çıxış edir. Son hücum dalğalarının əsas hədəfləri ABŞ, Kanada, Çin, Hindistan, Yaponiya, Tayvan, Filippin və Böyük Britaniyadır. Eyni zamanda "BazarCall" da adlanan "BazaCall" ilk dəfə 2020-ci ildə potensial qurbanları saxta e-poçtlarda göstərilən telefon nömrəsinə zəng etmək üçün manipulyasiya edərək "BazarBackdoor" (həmçinin BazarLoader kimi tanınır) zərərli proqram təminatının yayılmasına yeni yanaşma ilə populyarlıq qazandı. Bu fırıldaqçı e-poçtlar alıcılara məsələn, antivirus xidmətinə sınaq abunəliyini yeniləmək barədə məlumat verməklə yanlış təcililik təəssüratı yaratmaq üçün nəzərdə tutulub. Mesajlar həmçinin onları planı ləğv etmək və ya proqram təminatının premium versiyası üçün avtomatik ödəniş etmə riski ilə bağlı dəstək xidməti ilə əlaqə saxlamağa çağırır. Hücumların son məqsədi nəzərdə tutulan abunəliyə xitam vermək və ya cihazı zərərli proqramlardan təmizləmək üçün təhlükəsizlik həllini quraşdırmaq adı altında son nöqtəyə uzaqdan girişi təmin etmək və sonrakı mərhələlərə effektiv yol açmaqdır.
Operatorların tətbiq etdiyi digər bir taktika, "PayPal" tematikalı kampaniyalarda insidentlərə cavab komandası kimi maskalanaraq ziyarətçini aldatmaq, hesablarına təsadüfi yerlərdə yayılmış səkkiz və ya daha çox cihazdan daxil olunduğu təəssüratı yaratmaqdan ibarətdir. İstifadə olunan ssenaridən asılı olmayaraq, qurbandan xüsusi URL-i — "ScreenConnect" uzaqdan idarə olunan proqram təminatını sıradan çıxaran zərərli icraedici faylı yükləmək və işə salmaq üçün nəzərdə tutulmuş xüsusi hazırlanmış veb-saytı işə salmaq tələb olunur. Müvəffəqiyyətli daimi girişdən sonra təcavüzkar qurbanlardan şəxsi məlumatlarını daxil etməyi və ödəməni tamamlamaq üçün bank hesablarına daxil olmağı tələb edən saxta anket açır, amma əslində ödəniş fırıldaqçıya göndərilir. Bu inkişaf Conti "ransomware" kartelinin ən azı üç müxtəlif alt qrupunun korporativ şəbəkələri pozmaq üçün ilkin müdaxilə vektoru kimi geri çağırış fişinq texnikasını istifadə etməsi ilə bağlıdır. Conti ilə əlaqələr bununla bitmir. "BazarBackdoor", öz növbəsində TrickBot kimi tanınan zərərli proqram tərəfindən yaradılıb və Ukraynaya hücumu zamanı Rusiyaya sadiqliyinə görə 2022-ci ilin may-iyun aylarında bağlanmazdan əvvəl bu ilin əvvəlində Contiyə təhvil verilib.

Xəbərlər     Tarix: 14 oktyabr 2022

Oxşar xəbərlər

Azərbaycan qızıl istehsalını yüksəldib

Azərbaycan 2025-ci ilin ilk 10 ayında qızıl istehsalı həcmini 2 593 kiloqrama yüksəldib. xəbər verir ki, bunu Dövlət Statistika Komitəsinə istinadən xəbər verir. İstehsal edilmiş qızıl öncəki ili 20 faiz üstələyib. Qeyd edə

Böyük Britaniyanın sənaye istehsalı ən kəskin şəkildə azalıb

Böyük Britaniyanın istehsal sektoru noyabr ayının sonunda bitən üç ayda 2020-ci ilin avqust ayından bəri ən kəskin azalma qeydə alıb. İstehsalın azalması gələn həftənin illik büdcəsi öncəsi qeyri-müəyyənlikdən qaynaqlanıb

Bu il 20,75 milyon ton həcmində neft ixrac edilib

Bu il 20,75 milyon ton həcmində neft ixrac edilib. Göstərici 2024-cü ilin eyni dövrü ilə müqayisədə təxminən 180 min ton və ya 0,9% çoxdur. xəbər verir ki, bu barədə Dövlət Gpmrük Komitəsinə istinadən xəbər verir. 2024-c

Çin Yaponiyaya iqtisadi təzyiqi artırır

Çin Yaponiyaya iqtisadi təzyiqini gücləndirib. Dövlət müəssisələri işçilərinin Yaponiyaya səyahətini qadağan edib, mütəşəkkil tur qrupları ləğv edilib, böyük forum və yapon filmlərinin nümayişi dayandırılıb. xəbər verir ki

Çin mənzil bazarını canlandırmaq üçün yeni tədbirlər görür

Çin, maliyyə sistemini təhdid edə biləcək daha da zəifləmə ilə bağlı narahatlıqlarla mübarizə aparan mənzil bazarını canlandırmaq üçün yeni tədbirləri nəzərdən keçirir. xəbər verir ki, məsələ ilə tanış olan insanların sözlərin

ABŞ-da bağlanmanın yaratdığı məlumat boşluğu sentyabr məşğulluq hesabatı ilə sona çatır

Bazarlar ABŞ-ın sentyabr ayı üçün məşğulluq hesabatına diqqət yetirir. Hesabat, tarixdə ən uzun müddət davam edən federal hökumətin bağlanması səbəbindən vaxtında açıqlanmayıb. xəbər verir ki, dövlət və özəl sektorda ümum

Avstraliya Ehtiyat Bankı faiz dərəcələrini sabit saxlaya bilər

Avstraliya Ehtiyat Bankı (RBA) 3–4 noyabr tarixli siyasət iclasının protokollarını açıqlayaraq, daxil olan iqtisadi məlumatların gözləniləndən daha güclü olması halında nağd pul faiz dərəcəsini hazırkı səviyyədə saxlaya biləcəyin

Əczaçılıq məhsullarının idxalına çəkilən xərc azalıb

Azərbaycan 424,755 milyon ABŞ dolları dəyərində əczaçılıq məhsulları idxal edib. xəbər verir ki, göstərici 2025-ci ilin yanvar-oktyabr aylarına məxsusdur. Dövlət Gömrük Komitəsinə istinadən verilən xəbərə görə, bu, 2024-c

"ƏDV geri al" mexanizminin tətbiq sahələri genişləndirilir

"ƏDV geri al" mexanizmi artıq bərbərxanalar, gözəllik salonları və kosmetoloji mərkəzlər tərəfindən göstərilən xidmətlərə şamil olunacaq. xəbər verir ki, Milli Məclisin bu gün keçirilən iclasında müzakirəyə çıxarıla


iqtisadi xeberler bitcoin qiymeti depozit faizleri dollarin kursu bu gun internetden pul qazanmaq