"Microsoft" şirkəti "Google" reklamlarından istifadə edərək virus yayan hakerləri aşkar edib

"Microsoft" şirkəti, "Royal Ransomware" proqramını yaymaq üçün "Google" reklamlarından istifadə edən hakerlər barədə xəbərdarlıq edir.
Azərbaycan Xüsusi Rabitə və Informasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter Insidentlərinə Qarşi Mübarizə Mərkəzinə istinadən verdiyi xəbərə görə, 2022-ci ilin oktyabr ayının sonunda yenilənmiş zərərli proqramların ötürülmə metodunu aşkar edən "Microsoft", DEV-0569 adlı qrupu izləyir.
Yeni kəşf edilmiş "Royal Ransomware" proqramı da daxil olmaqla, müxtəlif post-kompromis faydalı yükləri yaymaq üçün kampaniyalarından birində "Google" reklamlarından istifadə edən təkmilləşmiş təhdid fəaliyyəti klasteri aşkar edilib.
"Microsoft" Təhlükəsizlik Təhdid Kəşfiyyatı qrupunun təhlilinə görə, müşahidə olunan DEV-0569 hücumları, yeni aşkarlama metodlarının müntəzəm tətbiqi, müdafiədən yayınma və müxtəlif post-kompromis faydalı yükləri, artan fırıldaqçı proqram dəstəyi ilə yanaşı daimi innovasiya tendensiyasını göstərir.
"Məlumdur ki, fırıldaqçılar qurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams və Zoom kimi qanuni proqramlar üçün proqram quraşdırıcıları kimi təqdim edən zərərli proqram yükləmə linklərinə yönəltmək üçün zərərli reklamlardan istifadə edir. Zərərli proqram yükləyicisi, BATLOADER olaraq adlandırılan ştamm, növbəti mərhələdə faydalı yükləri paylamaq üçün kanal kimi fəaliyyət göstərən zərərli proqramdır. ZLoader adlı başqa bir zərərli proqramla üst-üstə düşdüyü müşahidə olunub.
"ESentire" və "VMware" tərəfindən BATLOADER-in son təhlili zərərli proqram təminatının gizliliyini və davamlılığını və istifadəçiləri sındırılmış veb-saytlardan və ya fırıldaqçılar tərəfindən yaradılmış domenlərdən zərərli proqram yükləməyə sövq etmək üçün axtarış sisteminin optimallaşdırılmasından (SEO) istifadə edildiyini aşkar edib. Alternativ olaraq, fişinq linkləri spam e-poçtları, saxta forum səhifələri, blog şərhləri və hətta hədəf təşkilatların veb-saytlarında mövcud olan əlaqə formaları vasitəsilə paylaşılır", – məlumatda deyilir.
Texnologiya nəhəngi bildirdi ki, DEV-0569 PowerShell və toplu fayllardan istifadə edərək müxtəlif zərərverici zəncirlərdən istifadə etdi, bu da nəticədə məlumat oğruları və ya şəbəkədə saxlamaq üçün istifadə olunan qanuni uzaqdan idarəetmə vasitəsi kimi zərərli proqramların yüklənməsinə səbəb oldu.
"İdarəetmə aləti həm də fırıldaqçı proqramları hazırlamaq və yaymaq üçün qaynar nöqtə ola bilər. O, həmçinin yüksək səviyyəli proqramları işə salmaq və antivirus həllərini deaktiv etmək üzrə nəzərdə tutulmuş reyestr dəyərlərini əlavə etməklə mühafizəni zəiflətmək üçün NSudo adlı alətdən istifadə edir", – deyə açıqlamada deyilir. / banker.az

Xəbərlər     Tarix: 22 noyabr 2022

Oxşar xəbərlər

"Süni intellekt sektoru üçün federal xilasetmə paketi olmayacaq"

Ağ Ev süni intellekt sektoru üçün federal yardım paketinin olmayacağını açıqlayıb. xəbər verir ki, Ağ Evin süni intellekt və kriptovalyuta üzrə baş müşaviri Devid Saks (David Sacks) ABŞ-ın sürətlə inkişaf edən süni intellek

Avtomobillərə tətbiq edilən vergi güzəştləri ləğv olunur

Gələn ilin ilk günündən etibarən Azərbaycanda hibrid və "plug-in" hibrid avtomobillərə tətbiq edilən vergi güzəştləri olmayacaq. xəbər verir ki, bu barədə 2026-cı ilin büdcə zərfində qeyd olunub. Belə ki, 2026-c

Avropa bankının birinci vitse prezidenti Türkiyəyə səfər edəcək

EBRD-nin Birinci vitse-prezidenti Greg Guyett Türkiyəyə səfər edəcək. xəbər verir ki, Avropa Yenidənqurma və İnkişaf Bankının (EBRD) Birinci vitse-prezidenti və Müştəri Xidmətləri Qrupunun rəhbəri Greg Guyett 10–13 noyab

Çin süni intellekt çipləri ilə robotaksi və insansı robot bazara çıxaracaq

Çinin elektrikli avtomobil istehsalçısı Xpeng daha əvvəl yaxın gələcəkdə robotaksilərin real biznes olmayacağını bildirməsinə baxmayaraq, 2026-cı ildə robotaksi xidmətini işə salacağını açıqlayıb və eyni zamanda ən yeni insans

İsveçrə ABŞ ilə ticarət razılaşmasına hazırlaşır

İsveçrə iş dünyası liderlərinin ABŞ Prezidenti Donald Trampa səfərindən sonra ABŞ-ın mal idxalına tətbiq etdiyi 39 faiz rüsumu ləğv edəcəyi düşünülür. xəbər verir ki, bu barədə "Blick" qəzeti məlumat verir. Qəzeti

Qızılın qiyməti yüksəldi

Əmtəə bazarlarında qızılın qiymətində artım müşahidə edilib. xəbər verir ki, qızılın bir troya unsiyası (31,1 qram) üzrə fyuçerslərin qiyməti yüksəlib. Belə ki, Nyu-Yorkun COMEX əmtəə birjasında qızılın bir troya unsiyas

Tramp reklama görə Kanada ilə bütün ticarət danışıqlarını dayandırdı

ABŞ Prezidenti Donald Tramp, Ontario hökumətinin Ronald Reaganın gömrük tariflərini tənqid etdiyi bir reklamı yayımlamasını əsas gətirərək, Kanada ilə bütün ticarət danışıqlarını dayandırdığını açıqlayıb. xəbər verir ki

Bakı Gəmiqayırma Zavodu üçün azadolmaların müddəti artırılır

Bakı Gəmiqayırma Zavodu üçün güzəşt və azadolmaların müddəti artırılır. Bu, Milli Məclisin bu gün keçirilən iclasında müzakirəyə çıxarılan Vergi Məcəlləsinə təklif edilən dəyişiklikdə əksini tapıb. xəbər verir ki, Təkli

ABŞ gəmiqayırma və dəniz nəqliyyatı üzrə Çinlə danışıqlara başlayır

ABŞ Çinlə dəniz daşımaları üzrə danışıqlara başlayır, liman rüsumlarını dondurur. xəbər verir ki, Tramp administrasiyası Çinlə gəmiqayırma və dəniz daşımaları üzrə danışıqlara başlayacağını və Çinlə bağlantılı gəmilər üçü


iqtisadi xeberler investisiya emlak xeberleri telefonla pul qazanmaq internetden pul qazanmaq