"Microsoft" şirkəti "Google" reklamlarından istifadə edərək virus yayan hakerləri aşkar edib

"Microsoft" şirkəti, "Royal Ransomware" proqramını yaymaq üçün "Google" reklamlarından istifadə edən hakerlər barədə xəbərdarlıq edir.
Azərbaycan Xüsusi Rabitə və Informasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter Insidentlərinə Qarşi Mübarizə Mərkəzinə istinadən verdiyi xəbərə görə, 2022-ci ilin oktyabr ayının sonunda yenilənmiş zərərli proqramların ötürülmə metodunu aşkar edən "Microsoft", DEV-0569 adlı qrupu izləyir.
Yeni kəşf edilmiş "Royal Ransomware" proqramı da daxil olmaqla, müxtəlif post-kompromis faydalı yükləri yaymaq üçün kampaniyalarından birində "Google" reklamlarından istifadə edən təkmilləşmiş təhdid fəaliyyəti klasteri aşkar edilib.
"Microsoft" Təhlükəsizlik Təhdid Kəşfiyyatı qrupunun təhlilinə görə, müşahidə olunan DEV-0569 hücumları, yeni aşkarlama metodlarının müntəzəm tətbiqi, müdafiədən yayınma və müxtəlif post-kompromis faydalı yükləri, artan fırıldaqçı proqram dəstəyi ilə yanaşı daimi innovasiya tendensiyasını göstərir.
"Məlumdur ki, fırıldaqçılar qurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams və Zoom kimi qanuni proqramlar üçün proqram quraşdırıcıları kimi təqdim edən zərərli proqram yükləmə linklərinə yönəltmək üçün zərərli reklamlardan istifadə edir. Zərərli proqram yükləyicisi, BATLOADER olaraq adlandırılan ştamm, növbəti mərhələdə faydalı yükləri paylamaq üçün kanal kimi fəaliyyət göstərən zərərli proqramdır. ZLoader adlı başqa bir zərərli proqramla üst-üstə düşdüyü müşahidə olunub.
"ESentire" və "VMware" tərəfindən BATLOADER-in son təhlili zərərli proqram təminatının gizliliyini və davamlılığını və istifadəçiləri sındırılmış veb-saytlardan və ya fırıldaqçılar tərəfindən yaradılmış domenlərdən zərərli proqram yükləməyə sövq etmək üçün axtarış sisteminin optimallaşdırılmasından (SEO) istifadə edildiyini aşkar edib. Alternativ olaraq, fişinq linkləri spam e-poçtları, saxta forum səhifələri, blog şərhləri və hətta hədəf təşkilatların veb-saytlarında mövcud olan əlaqə formaları vasitəsilə paylaşılır", – məlumatda deyilir.
Texnologiya nəhəngi bildirdi ki, DEV-0569 PowerShell və toplu fayllardan istifadə edərək müxtəlif zərərverici zəncirlərdən istifadə etdi, bu da nəticədə məlumat oğruları və ya şəbəkədə saxlamaq üçün istifadə olunan qanuni uzaqdan idarəetmə vasitəsi kimi zərərli proqramların yüklənməsinə səbəb oldu.
"İdarəetmə aləti həm də fırıldaqçı proqramları hazırlamaq və yaymaq üçün qaynar nöqtə ola bilər. O, həmçinin yüksək səviyyəli proqramları işə salmaq və antivirus həllərini deaktiv etmək üzrə nəzərdə tutulmuş reyestr dəyərlərini əlavə etməklə mühafizəni zəiflətmək üçün NSudo adlı alətdən istifadə edir", – deyə açıqlamada deyilir. / banker.az

Xəbərlər     Tarix: 22 noyabr 2022

Oxşar xəbərlər

Bu ərizəni verməyənlər 200 man cərimə olunacaq

30 gün müddətində vergi orqanında uçota alınmaq üçün ərizənin verilməməsinə görə 200 manat məbləğində maliyyə sanksiyası tətbiq ediləcək. xəbər verir ki, məsələ Milli Məclisin bugünkü iclasında müzakirə olunan Vergi Məcəlləsind

Böyük Britaniyanın sənaye istehsalı ən kəskin şəkildə azalıb

Böyük Britaniyanın istehsal sektoru noyabr ayının sonunda bitən üç ayda 2020-ci ilin avqust ayından bəri ən kəskin azalma qeydə alıb. İstehsalın azalması gələn həftənin illik büdcəsi öncəsi qeyri-müəyyənlikdən qaynaqlanıb

Neft ucuzlaşdı

Azərbaycan nefti ucuzlaşıb. xəbər verir ki, dünya bazarlarında "Azeri Light" (CIF) markalı Azərbaycan neftinin qiyməti azalıb. Belə ki, Azərbaycan neftinin 1 barelə olan qiyməti 1,18 ABŞ dolları azalaraq 66,51 AB

Tesla, Çin istehsalı olan komponentlərdən istifadə etməmək qərarı alıb

Tesla təchizatçılardan ABŞ avtomobil istehsalında Çin istehsalı olan komponentlərdən istifadə etməməyi tələb edir. xəbər verir ki, "Wall Street Journal" qəzetinin məlumatına görə, məsələ ilə tanış olan insanla

Rheinmetall satışlarının 58 milyard avroya çatacağını gözləyir

Alman müdafiə sənayesi şirkəti Rheinmetall, 2030-cu il üçün satış hədəfini yüksəldərək yeniləyib. xəbər verir ki, şirkət onilliyin sonunda satışlarının təxminən 58 milyard avroya çatacağını açıqlayıb. Bu rəqəm əvvəlki 40–5

Türkiyə boru kəməri ilə qaz idxalını 7 faiz artırıb

Türkiyə 2025-ci ilin sentyabr ayında boru kəməri qaz idxalını 7 faiz artıraraq 3,213 milyard kubmetrə çatdırıb ki, bu da ilk doqquz ayla müqayisədə 14 faiz artım deməkdir və 30,705 milyard kubmetrə çatıb. xəbər verir ki

Aİ Lutnikə tariflərlə bağlı xəbərdarlıq edəcək

Aİ (Avropa İttifaqı) rəsmiləri, ABŞ-ın polad və alüminium tariflərini genişləndirmə təşəbbüsünün yay aylarında imzalanmış ticarət anlaşmasına zidd ola biləcəyindən narahatdır. xəbər verir ki, Aİ-nın Ticarət Komissarı Maro

AZAL şarj cihazlarından istifadə qaydalarına dəyişiklik edib

"Azərbaycan Hava Yolları" QSC (AZAL) hava nəqliyyatında portativ şarj cihazlarının ("powerbank") daşınması və istifadəsinə dair yeni qaydalar tətbiq edəcək. xəbər verir ki, bu, noyabrın 20-dən tətbiq ediləcək

Azərbaycanın hava yüklərini daşıyan aviaşirkəti yeni təyyarələr alır

Azərbaycanın əsas avia yüklərin daşınmasınaı həyata keçirən "Silk Way West Airlines" (Silk Vey Vest Aviaşirkəti MMC) Fransa təyyarə istehsalçısı "Airbus" ilə iki əlavə "A350F" yük təyyarəsi alış


iqtisadi xeberler bitkoin dollar məzənnəsi en son xeberler birbank