"Microsoft" şirkəti "Google" reklamlarından istifadə edərək virus yayan hakerləri aşkar edib

"Microsoft" şirkəti, "Royal Ransomware" proqramını yaymaq üçün "Google" reklamlarından istifadə edən hakerlər barədə xəbərdarlıq edir.
Azərbaycan Xüsusi Rabitə və Informasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter Insidentlərinə Qarşi Mübarizə Mərkəzinə istinadən verdiyi xəbərə görə, 2022-ci ilin oktyabr ayının sonunda yenilənmiş zərərli proqramların ötürülmə metodunu aşkar edən "Microsoft", DEV-0569 adlı qrupu izləyir.
Yeni kəşf edilmiş "Royal Ransomware" proqramı da daxil olmaqla, müxtəlif post-kompromis faydalı yükləri yaymaq üçün kampaniyalarından birində "Google" reklamlarından istifadə edən təkmilləşmiş təhdid fəaliyyəti klasteri aşkar edilib.
"Microsoft" Təhlükəsizlik Təhdid Kəşfiyyatı qrupunun təhlilinə görə, müşahidə olunan DEV-0569 hücumları, yeni aşkarlama metodlarının müntəzəm tətbiqi, müdafiədən yayınma və müxtəlif post-kompromis faydalı yükləri, artan fırıldaqçı proqram dəstəyi ilə yanaşı daimi innovasiya tendensiyasını göstərir.
"Məlumdur ki, fırıldaqçılar qurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams və Zoom kimi qanuni proqramlar üçün proqram quraşdırıcıları kimi təqdim edən zərərli proqram yükləmə linklərinə yönəltmək üçün zərərli reklamlardan istifadə edir. Zərərli proqram yükləyicisi, BATLOADER olaraq adlandırılan ştamm, növbəti mərhələdə faydalı yükləri paylamaq üçün kanal kimi fəaliyyət göstərən zərərli proqramdır. ZLoader adlı başqa bir zərərli proqramla üst-üstə düşdüyü müşahidə olunub.
"ESentire" və "VMware" tərəfindən BATLOADER-in son təhlili zərərli proqram təminatının gizliliyini və davamlılığını və istifadəçiləri sındırılmış veb-saytlardan və ya fırıldaqçılar tərəfindən yaradılmış domenlərdən zərərli proqram yükləməyə sövq etmək üçün axtarış sisteminin optimallaşdırılmasından (SEO) istifadə edildiyini aşkar edib. Alternativ olaraq, fişinq linkləri spam e-poçtları, saxta forum səhifələri, blog şərhləri və hətta hədəf təşkilatların veb-saytlarında mövcud olan əlaqə formaları vasitəsilə paylaşılır", – məlumatda deyilir.
Texnologiya nəhəngi bildirdi ki, DEV-0569 PowerShell və toplu fayllardan istifadə edərək müxtəlif zərərverici zəncirlərdən istifadə etdi, bu da nəticədə məlumat oğruları və ya şəbəkədə saxlamaq üçün istifadə olunan qanuni uzaqdan idarəetmə vasitəsi kimi zərərli proqramların yüklənməsinə səbəb oldu.
"İdarəetmə aləti həm də fırıldaqçı proqramları hazırlamaq və yaymaq üçün qaynar nöqtə ola bilər. O, həmçinin yüksək səviyyəli proqramları işə salmaq və antivirus həllərini deaktiv etmək üzrə nəzərdə tutulmuş reyestr dəyərlərini əlavə etməklə mühafizəni zəiflətmək üçün NSudo adlı alətdən istifadə edir", – deyə açıqlamada deyilir. / banker.az

Xəbərlər     Baxılıb: 110   Tarix: 22 noyabr 2022
f Paylaş

Oxşar xəbərlər

2024-cü ildə dünyada IT xərcləri 5 trln. dolları keçəcək

2024-cü ildə informasiya texnologiyalarına qlobal xərclər 5.06 trilyon dolları keçəcək. Bu barədə "Gartner" tədqiqat şirkəti məlumat yeyib. Ötən il qlobal IT xərcləri 3.8% artaraq təxminən 4,7 trilyon dollar təşki

Amerikanın investisiya fondu Britaniyanın süni intellekt tərtibatçısını 5.3 mlrd. dollara alır

Kibertəhlükəsizlik və süni intellekt sahəsində dünyanın ən böyük investorlarından biri olan "Thoma Bravo" şirkəti süni intellekt sahəsində inkişaflarla məşğul olan Böyük Britaniyanın "Darktrace" şirkətin

İğdır-Naxçıvan qaz kəmərinin auditinə dair protokol imzalanıb

Türkiyə və Azərbaycanın Hesablama Palataları arasında İğdır-Naxçıvan qaz kəmərinin tikintisi layihəsinin auditi üzrə əməkdaşlıq haqqında protokol imzalanıb. Türkiyənin borularla nəqletmə operatoru olan BOTAŞ şirkətinin məlumatın

Azərbaycanda ilin ortalarında büdcə proqnozlarına yenidən baxıla bilər

Bu ilin dövlət büdcəsinin proqnozlarına ilin ortalarında yenidən baxıla bilər, çünki ötən dövrün nəticələri pis deyil. Bu fikirləri jurnalistlərə açıqlamasında Azərbaycanın maliyyə naziri Samir Şərifov dünya bazarlarınd

Dövlət Statistika Komitəsi 1 milyon manatlıq proqram təminatı alır

Azərbaycan Respublikasının Dövlət Statistika Komitəsi "Sinam" MMC ilə təxminən 1 milyon manatlıq müqavilə bağlayıb. xəbər verir ki, müqavilədə Kənd təsərrüfatının siyahıyaalınması üzrə proqram təminatlarının satı

İsrail-Həmas danışıqları fonunda neft qiymətlər bir qədər də ucuzlaşdı

Misirdə İsrail-Həmas sülh danışıqları Yaxın Şərqdə daha geniş münaqişə qorxusunu azaldıb azaltması və ABŞ-nin inflyasiya məlumatları tezliklə faiz dərəcələrinin azaldılması perspektivlərini daha da azaltması fonunda nef

"TikTok" Avropa İttifaqında bloklana bilər

"TikTok" Avropa İttifaqında bloklana bilər. Bunu Avropa Komissiyasının Prezidenti Ursula Fon der Lyayen bildirib. Təcili xəbərlər üçün bizi WhatsApp kanalından izlə. O Avropa Komissiyasının dünyada işçilərinə i

Türkiyədə bu sosial şəbəkə qadağan edildi

"Threads" sosial şəbəkəsi bu gündən Türkiyədə əlçatan deyil. Aprelin 15-də sosial şəbəkə öz istifadəçilərini Türkiyə antiinhisar tənzimləyicisinin qərarı ilə aprelin 29-dan etibarən Türkiyədə fəaliyyətinin dayandırılmas

ABŞ-nin kommersiya neft ehtiyatları 460 mln. bareli ötüb

Ötən həftənin yekunlarına görə, ABŞ-də kommersiya neft ehtiyatları 7 265 min barel artaraq 460 890 min barel təşkil edib. Bu barədə ABŞ-nin Energetika Nazirliyi yanında Energetika İnformasiyası Administrasiyasının (EIA) dər


iqtisadi xeberler kicik biznes depozit faizleri bank faizleri bitcoin