"Microsoft" şirkəti "Google" reklamlarından istifadə edərək virus yayan hakerləri aşkar edib

"Microsoft" şirkəti, "Royal Ransomware" proqramını yaymaq üçün "Google" reklamlarından istifadə edən hakerlər barədə xəbərdarlıq edir.
Azərbaycan Xüsusi Rabitə və Informasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter Insidentlərinə Qarşi Mübarizə Mərkəzinə istinadən verdiyi xəbərə görə, 2022-ci ilin oktyabr ayının sonunda yenilənmiş zərərli proqramların ötürülmə metodunu aşkar edən "Microsoft", DEV-0569 adlı qrupu izləyir.
Yeni kəşf edilmiş "Royal Ransomware" proqramı da daxil olmaqla, müxtəlif post-kompromis faydalı yükləri yaymaq üçün kampaniyalarından birində "Google" reklamlarından istifadə edən təkmilləşmiş təhdid fəaliyyəti klasteri aşkar edilib.
"Microsoft" Təhlükəsizlik Təhdid Kəşfiyyatı qrupunun təhlilinə görə, müşahidə olunan DEV-0569 hücumları, yeni aşkarlama metodlarının müntəzəm tətbiqi, müdafiədən yayınma və müxtəlif post-kompromis faydalı yükləri, artan fırıldaqçı proqram dəstəyi ilə yanaşı daimi innovasiya tendensiyasını göstərir.
"Məlumdur ki, fırıldaqçılar qurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams və Zoom kimi qanuni proqramlar üçün proqram quraşdırıcıları kimi təqdim edən zərərli proqram yükləmə linklərinə yönəltmək üçün zərərli reklamlardan istifadə edir. Zərərli proqram yükləyicisi, BATLOADER olaraq adlandırılan ştamm, növbəti mərhələdə faydalı yükləri paylamaq üçün kanal kimi fəaliyyət göstərən zərərli proqramdır. ZLoader adlı başqa bir zərərli proqramla üst-üstə düşdüyü müşahidə olunub.
"ESentire" və "VMware" tərəfindən BATLOADER-in son təhlili zərərli proqram təminatının gizliliyini və davamlılığını və istifadəçiləri sındırılmış veb-saytlardan və ya fırıldaqçılar tərəfindən yaradılmış domenlərdən zərərli proqram yükləməyə sövq etmək üçün axtarış sisteminin optimallaşdırılmasından (SEO) istifadə edildiyini aşkar edib. Alternativ olaraq, fişinq linkləri spam e-poçtları, saxta forum səhifələri, blog şərhləri və hətta hədəf təşkilatların veb-saytlarında mövcud olan əlaqə formaları vasitəsilə paylaşılır", – məlumatda deyilir.
Texnologiya nəhəngi bildirdi ki, DEV-0569 PowerShell və toplu fayllardan istifadə edərək müxtəlif zərərverici zəncirlərdən istifadə etdi, bu da nəticədə məlumat oğruları və ya şəbəkədə saxlamaq üçün istifadə olunan qanuni uzaqdan idarəetmə vasitəsi kimi zərərli proqramların yüklənməsinə səbəb oldu.
"İdarəetmə aləti həm də fırıldaqçı proqramları hazırlamaq və yaymaq üçün qaynar nöqtə ola bilər. O, həmçinin yüksək səviyyəli proqramları işə salmaq və antivirus həllərini deaktiv etmək üzrə nəzərdə tutulmuş reyestr dəyərlərini əlavə etməklə mühafizəni zəiflətmək üçün NSudo adlı alətdən istifadə edir", – deyə açıqlamada deyilir. / banker.az

Xəbərlər     Tarix: 22 noyabr 2022

Oxşar xəbərlər

Fransa bizdən neft alışını 3 dəfədən çox artırıb

Azərbaycan Fransaya 281 min 055,52 ton xam neft ixrac edib. xəbər verir ki, 2025-ci ilin yanvar-oktyabr aylarını əhatə edir. Dövlət Gömrük Komitəsiin hesabtına görə, bu miqdarda məhsulun dəyəri 143 milyon 049,38 min ABŞ dollar

Bu il 20,75 milyon ton həcmində neft ixrac edilib

Bu il 20,75 milyon ton həcmində neft ixrac edilib. Göstərici 2024-cü ilin eyni dövrü ilə müqayisədə təxminən 180 min ton və ya 0,9% çoxdur. xəbər verir ki, bu barədə Dövlət Gpmrük Komitəsinə istinadən xəbər verir. 2024-c

Almaniyanın maliyyə naziri: "Aİ lazım gələrsə öz bazarını qoruyacaq"

Almaniyanın maliyyə naziri Lars Klinqbeyl Pekinə səfəri zamanı Çindəki həddindən artıq potensial problemini müzakirə edib və həll yolu tapılmasa, Avropa Birliyinin hərəkətə keçəcəyini vurğulayıb. "Mən açıq şəkildə bildirdi

ABŞ-da oktyabr ayı üzrə məşğulluq göstəriciləri açıqlanmayacaq

ABŞ-da oktyabr ayı üzrə qeyri-kənd təsərrüfatı məşğulluq göstəriciləri açıqlanmayacaq. xəbər verir ki, ABŞ Əmək Nazirliyi gözlənilən oktyabr ayı üzrə qeyri-kənd təsərrüfatı məşğulluq məlumatlarının yayımlanmayacağını bildirib

ABŞ körfəz ölkələrinə qabaqcıl süni intellekt çiplərinin satışını təsdiqləyib

ABŞ Körfəz ölkələrinə on minlərlə qabaqcıl süni intellekt çipinin satışını təsdiqləyib. xəbər verir ki, ABŞ, BƏƏ mərkəzli süni intellekt şirkəti G42 və Səudiyyə Ərəbistanında yerləşən rəqibi Humain-ə on minlərlə inkişaf etmi

Almaniya Azərbaycandan neft alışını artırıb

Azərbaycan Almaniyaya 956 min 716,48 ton xam neft ixrac edib. xəbər verir ki, bu mövcud ilin yanvar-oktyabr aylarına dair göstəricilərdir. İxrac olunmuş məhsulun miqdarı 2024-cü ilin 10 ayı ilə müqayisədə 9,3 % çox, dəyər

Külək enerjisinin istehsalı artıb

Azərbaycanda küləklə işləyən elektrik stansiyalarında 73,5 milyon kVt/saat elektrik enerjisi istehsal edilib. xəbər verir ki, bu 2025-ci ilin yanvar-oktyabr aylarının göstəricisidir. Dövlət Statistika Komitəsinə istinadə

Hong Kong və Səudiyyə Ərəbistan 1 milyard dollarlıq fond yaradır

Hong Kong Pul Hakimiyyəti ilə Səudiyyə Ərəbistanının suveren varlıq fondu Səudiyyə Ərəbistanına genişlənməsini dəstəkləmək üçün 1 milyard dollar dəyərində fond yaratmağa hazırlaşır. xəbər verir ki, Hong Kongun Maliyyə Katib

Azərbaycan böyük həcmli mis ixracına başlayıb

İlin ilk 9 ayında xaricə 16 066 ton mis ixrac olunub və bunun dəyəri 29,9 milyon dollar təşkil edib. Ötən ilin eyni dövründə cəmi 729,8 ton həcmdə, 1,47 milyon dollar dəyərində mis ixrac edilmişdi. Beləliklə, həcim üzrə artı


iqtisadi xeberler depozit faizleri valyuta kurslari dollar məzənnəsi dollar mezenne