"Microsoft" şirkəti "Google" reklamlarından istifadə edərək virus yayan hakerləri aşkar edib

"Microsoft" şirkəti, "Royal Ransomware" proqramını yaymaq üçün "Google" reklamlarından istifadə edən hakerlər barədə xəbərdarlıq edir.
Azərbaycan Xüsusi Rabitə və Informasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter Insidentlərinə Qarşi Mübarizə Mərkəzinə istinadən verdiyi xəbərə görə, 2022-ci ilin oktyabr ayının sonunda yenilənmiş zərərli proqramların ötürülmə metodunu aşkar edən "Microsoft", DEV-0569 adlı qrupu izləyir.
Yeni kəşf edilmiş "Royal Ransomware" proqramı da daxil olmaqla, müxtəlif post-kompromis faydalı yükləri yaymaq üçün kampaniyalarından birində "Google" reklamlarından istifadə edən təkmilləşmiş təhdid fəaliyyəti klasteri aşkar edilib.
"Microsoft" Təhlükəsizlik Təhdid Kəşfiyyatı qrupunun təhlilinə görə, müşahidə olunan DEV-0569 hücumları, yeni aşkarlama metodlarının müntəzəm tətbiqi, müdafiədən yayınma və müxtəlif post-kompromis faydalı yükləri, artan fırıldaqçı proqram dəstəyi ilə yanaşı daimi innovasiya tendensiyasını göstərir.
"Məlumdur ki, fırıldaqçılar qurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams və Zoom kimi qanuni proqramlar üçün proqram quraşdırıcıları kimi təqdim edən zərərli proqram yükləmə linklərinə yönəltmək üçün zərərli reklamlardan istifadə edir. Zərərli proqram yükləyicisi, BATLOADER olaraq adlandırılan ştamm, növbəti mərhələdə faydalı yükləri paylamaq üçün kanal kimi fəaliyyət göstərən zərərli proqramdır. ZLoader adlı başqa bir zərərli proqramla üst-üstə düşdüyü müşahidə olunub.
"ESentire" və "VMware" tərəfindən BATLOADER-in son təhlili zərərli proqram təminatının gizliliyini və davamlılığını və istifadəçiləri sındırılmış veb-saytlardan və ya fırıldaqçılar tərəfindən yaradılmış domenlərdən zərərli proqram yükləməyə sövq etmək üçün axtarış sisteminin optimallaşdırılmasından (SEO) istifadə edildiyini aşkar edib. Alternativ olaraq, fişinq linkləri spam e-poçtları, saxta forum səhifələri, blog şərhləri və hətta hədəf təşkilatların veb-saytlarında mövcud olan əlaqə formaları vasitəsilə paylaşılır", – məlumatda deyilir.
Texnologiya nəhəngi bildirdi ki, DEV-0569 PowerShell və toplu fayllardan istifadə edərək müxtəlif zərərverici zəncirlərdən istifadə etdi, bu da nəticədə məlumat oğruları və ya şəbəkədə saxlamaq üçün istifadə olunan qanuni uzaqdan idarəetmə vasitəsi kimi zərərli proqramların yüklənməsinə səbəb oldu.
"İdarəetmə aləti həm də fırıldaqçı proqramları hazırlamaq və yaymaq üçün qaynar nöqtə ola bilər. O, həmçinin yüksək səviyyəli proqramları işə salmaq və antivirus həllərini deaktiv etmək üzrə nəzərdə tutulmuş reyestr dəyərlərini əlavə etməklə mühafizəni zəiflətmək üçün NSudo adlı alətdən istifadə edir", – deyə açıqlamada deyilir. / banker.az

Xəbərlər     Tarix: 22 noyabr 2022

Oxşar xəbərlər

Qlobal neft hasilatının artım tempi yavaşlayacaq – PROQNOZ

ABŞ-ın Energetika Nazirliyi yanında Energetika İnformasiyası Administrasiyası (EIA) 2024-2025-ci illər üçün maye karbohidrogenlərin gündəlik qlobal hasilatı üzrə proqnozunu açıqlayıb. Bu il maye karbohidrogenlərin gündəli

"Fitch" SOCAR-ın reytinqi ilə bağlı proqnozunu yüksəldib

"Fitch" beynəlxalq reytinq agentliyi Azərbaycan Dövlət Neft Şirkətinin (SOCAR) uzunmüddətli emitentin defolt reytinqini (IDR) və yüksək təminatsız reytinqini "BB+" səviyyəsindən "BB-" səviyyəsin

SOCAR neft-qaz yataqlarında qazma işlərini 15% artırdı

Cari ilin ikinci rübündə Azərbaycan Respublikası Dövlət Neft Şirkəti (SOCAR) tərəfindən 21.6 min metr qazma işləri həyata keçirilib. Qazma işləri ötən ilin analoji dövrü ilə müqayisədə 14.7% artıb. SOCAR-dan -a verilən məlumat

"Apple" uşaqlar üçün sərfəli qiymətə ağıllı saat buraxır

Amerikanın "Apple" korporasiyası uşaqlar üçün sərfəli qiymətə "Watch SE" saatını hazırlayır. Cihazın plastik korpusu olacaq, bu, yeni məhsulun maya dəyərini azaldacaq və rəng çeşidini genişləndirməyə imka

Azərbaycanın xam neft hasilatı illik müqayisədə 4.4% düşüb

Azərbaycanda xam neft hasilatı 2024-cü ilin ilk yeddi ayında 16 milyon 950.1 min ton olmaqla öncəki illə müqayisədə azalıb. bunu Dövlət Statistika Komitəsinə istinadla xəbər verir. 2023-cü ilin müvafiq dövründə neft hasilat

Hedc fondlar əmtəə qiymətləri üzrə son 13 ilin ən iri "ayı bazarı" mövqeyinə keçiblər

Hedc fondları neft, metal və taxıl kimi malların gələcək qiymətləri ilə bağlı son 13 ildə olduğundan daha çox bədbindir. Belə ki, investisiya idarəediciləri bu bazarla bağlı "ayı bazarı" mövqeyinə çəkiliblər. Onla

"Fitch Solutions" gələn il üçün neftin qiyməti üzrə proqnozunu açıqlayıb

"Fitch Group"a aid olan "Fitch Solutions" (FS) şirkəti 2024-2028-ci illər üzrə "Brent" markalı etalon neftin bir barel üçün orta qiyməti ilə bağlı proqnozunu yeniləyib. Bu barədə "Fitc

AÇG-də irihəcmli seysmik tədqiqat proqramının birinci mərhələsi başa çatıb

bp-nin Azərbaycan, Gürcüstan və Türkiyə üzrə regional prezidenti Qəri Counz Azəri-Çıraq-Dərinsulu Günəşli (AÇG) yatağında yeni 4-ölçülü (4D) yüksək dəqiqlikli dənizdibi qovşaqlarla seysmik tədqiqat proqramının birinci mərhələsini

"Huawei" ikili OLED ekranlı MatePad Pro planşetini təqdim edib

Çinin "Huawei" şirkəti planşetlərinin yeni nəslini – 12.2 düymlük MatePad Pro və 12 düymlük MatePad Air-i təqdim edib. Cihazlar avqustun 13-də Çində müvafiq olaraq 600 və 420 dollar qiymətinə satışa çıxarılacaq


iqtisadi xeberler dollar manat kursu online pul qazanmaq dollar kursu avtomobil xeberleri