"Microsoft" şirkəti "Google" reklamlarından istifadə edərək virus yayan hakerləri aşkar edib

"Microsoft" şirkəti, "Royal Ransomware" proqramını yaymaq üçün "Google" reklamlarından istifadə edən hakerlər barədə xəbərdarlıq edir.
Azərbaycan Xüsusi Rabitə və Informasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter Insidentlərinə Qarşi Mübarizə Mərkəzinə istinadən verdiyi xəbərə görə, 2022-ci ilin oktyabr ayının sonunda yenilənmiş zərərli proqramların ötürülmə metodunu aşkar edən "Microsoft", DEV-0569 adlı qrupu izləyir.
Yeni kəşf edilmiş "Royal Ransomware" proqramı da daxil olmaqla, müxtəlif post-kompromis faydalı yükləri yaymaq üçün kampaniyalarından birində "Google" reklamlarından istifadə edən təkmilləşmiş təhdid fəaliyyəti klasteri aşkar edilib.
"Microsoft" Təhlükəsizlik Təhdid Kəşfiyyatı qrupunun təhlilinə görə, müşahidə olunan DEV-0569 hücumları, yeni aşkarlama metodlarının müntəzəm tətbiqi, müdafiədən yayınma və müxtəlif post-kompromis faydalı yükləri, artan fırıldaqçı proqram dəstəyi ilə yanaşı daimi innovasiya tendensiyasını göstərir.
"Məlumdur ki, fırıldaqçılar qurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams və Zoom kimi qanuni proqramlar üçün proqram quraşdırıcıları kimi təqdim edən zərərli proqram yükləmə linklərinə yönəltmək üçün zərərli reklamlardan istifadə edir. Zərərli proqram yükləyicisi, BATLOADER olaraq adlandırılan ştamm, növbəti mərhələdə faydalı yükləri paylamaq üçün kanal kimi fəaliyyət göstərən zərərli proqramdır. ZLoader adlı başqa bir zərərli proqramla üst-üstə düşdüyü müşahidə olunub.
"ESentire" və "VMware" tərəfindən BATLOADER-in son təhlili zərərli proqram təminatının gizliliyini və davamlılığını və istifadəçiləri sındırılmış veb-saytlardan və ya fırıldaqçılar tərəfindən yaradılmış domenlərdən zərərli proqram yükləməyə sövq etmək üçün axtarış sisteminin optimallaşdırılmasından (SEO) istifadə edildiyini aşkar edib. Alternativ olaraq, fişinq linkləri spam e-poçtları, saxta forum səhifələri, blog şərhləri və hətta hədəf təşkilatların veb-saytlarında mövcud olan əlaqə formaları vasitəsilə paylaşılır", – məlumatda deyilir.
Texnologiya nəhəngi bildirdi ki, DEV-0569 PowerShell və toplu fayllardan istifadə edərək müxtəlif zərərverici zəncirlərdən istifadə etdi, bu da nəticədə məlumat oğruları və ya şəbəkədə saxlamaq üçün istifadə olunan qanuni uzaqdan idarəetmə vasitəsi kimi zərərli proqramların yüklənməsinə səbəb oldu.
"İdarəetmə aləti həm də fırıldaqçı proqramları hazırlamaq və yaymaq üçün qaynar nöqtə ola bilər. O, həmçinin yüksək səviyyəli proqramları işə salmaq və antivirus həllərini deaktiv etmək üzrə nəzərdə tutulmuş reyestr dəyərlərini əlavə etməklə mühafizəni zəiflətmək üçün NSudo adlı alətdən istifadə edir", – deyə açıqlamada deyilir. / banker.az

Xəbərlər     Tarix: 22 noyabr 2022

Oxşar xəbərlər

Azərbaycana gətirilən telefonlar üçün 100 manat rüsum alınacaq

Mobil telefonlar aksiz dərəcəsinə cəlb olunacaq. xəbər verir ki, fiziki şəxslərin şəxsi istifadəsi üçün ölkəyə gətirilən 1 ədəddən artıq mobil cihazın qeydiyyatı üçün 100 manat dövlət rüsumu alınacaq. Bu, Milli Məclisin b

Fransaya 9,2 milyard avro sərmayə qoyulub - Şirkət rəhbərləri narazıdır

Fransa Maliyyə Nazirliyi şirkətlərin ölkəyə sərmayə qoymaq üçün 9,2 milyard avro öhdəlik götürdüyünü açıqlayıb. Siyasi təlatümlərə baxmayaraq, hökumət avrozonanın ikinci ən böyük iqtisadiyyatının cəlbedici biznes məkanı olara

Almaniya Azərbaycandan neft alışını artırıb

Azərbaycan Almaniyaya 956 min 716,48 ton xam neft ixrac edib. xəbər verir ki, bu mövcud ilin yanvar-oktyabr aylarına dair göstəricilərdir. İxrac olunmuş məhsulun miqdarı 2024-cü ilin 10 ayı ilə müqayisədə 9,3 % çox, dəyər

Fransa bizdən neft alışını 3 dəfədən çox artırıb

Azərbaycan Fransaya 281 min 055,52 ton xam neft ixrac edib. xəbər verir ki, 2025-ci ilin yanvar-oktyabr aylarını əhatə edir. Dövlət Gömrük Komitəsiin hesabtına görə, bu miqdarda məhsulun dəyəri 143 milyon 049,38 min ABŞ dollar

Tesla, ABŞ-də istehsalda Çin istehsalı hissələrdən imtina edir

Tesla ABŞ-də montaj olunan avtomobillərdə Çin istehsalı komponentlərdən istifadəni dayandırmaq üçün tədarükçülərinə təlimat verib. Məsələ ilə tanış olan mənbələr bildiriblər ki, Tesla və onun tərəfdaşları bəzi Çin istehsal

G20 iqtisadiyyatı 2030-cu ildə cəmi 2,9% böyüyəcək

Beynəlxalq Valyuta Fondu (BVF) dünyanın ən böyük 20 iqtisadiyyatının 2030-cu ildə cəmi 2,9% böyüyəcəyini açıqlayıb. Bu da 2009-cu il qlobal maliyyə böhranından bəri ən zəif ortamüddətli proqnozdur. xəbər verir ki, hesabatd

ABŞ-da işsizlik sığortası müraciətləri azalıb

ABŞ-da işsizlik sığortası üçün müraciətlərin sayı bitən həftə ərzində 220.00-ə çatıb ki, bu da əvvəlki həftə ilə müqayisədə 8.00 azalma deməkdir. xəbər verir ki, dörd həftəlik hərəkətli orta göstərici 3.00 azalaraq 224.250-y

Azərbaycan xaricdən ət alışını azaldıb

Azərbaycana 90 milyon 140 min ABŞ dolları dəyərində 38 min 55 ton ət idxal olunub. xəbər verir ki, göstərici bu ilin yanvar-oktyabr aylarına məxsusdur. Dövlət Gömrük Komitəsinin məlumatına istinadən verilən məlumata görə

Fransa Aİ ticarət sazişini qəbul etmir

Fransa hökuməti, Avropa İttifaqı ilə Cənubi Amerika ticarət bloku Mercosur arasında müzakirə edilən ticarət sazişinin hazırkı forması ilə qəbuledilməz olduğunu açıqlayıb. xəbər verir ki, hökumət sözçüsü Maud Brejon çərşənb


iqtisadi xeberler investisiya bu gunun xeberleri valyuta mezennesi dollarin kursu bu gun