Previous Next
Bağla

Dünyada 1 milyondan çox istifadəçi təhlükə altındadır

29-03-2019 15:20
Dünyada 1 milyondan çox istifadəçi təhlükə altındadır

“Kaspersky Lab” tədarük zəncirinə hədəflənmiş yeni hücum aşkarlayıb. Şirkətin apardığı araşdırma nəticəsində məlum olub ki, “ShadowHammer” fırıldaqçılarının əsas hədəfi onlayn rejimdə drayverləri yeniləyən ASUS Live Update proqramının istifadəçiləri olub. 2018-ci ilin iyun-noyabr aylarında hücumçular bu proqram təminatına bekdor tətbiq ediblər. “Kaspersky Lab” mütəxəssislərinin fikrincə, bunun nəticəsində dünyada 1 milyondan çox istifadəçinin təhlükəsizliyi sual altında qalıb.

Xeberler.az  bildirir ki, tədarük zəncirinə hədəflənmiş hücumlar son zamanlar tez-tez istifadə olunan ən təhlükəli və effektiv yoluxma vektorlarından biridir. Buna nümunə olaraq “ShadowPad” və “CCleane”i misal çəkmək olar. Belə hallarda fırıldaqçılar məhsulun yaranmasından istifadəçiyə çatdığı ana qədər olan mərhələlərdə sistemdə ola biləcək çatışmazlıqları aşkarlıyır, lazım olan zəif nöqtələri axtarırlar. Vendor tamamilə qoruna bilər, amma bununla belə, onun tədarükçüsünün infrastrukturunda zəiflik bütün təchizat zəncirlərinə zərər verə bilər. Bu da məlumat sızmasının əsas səbəbi olur.

“ShadowHammer” yaradıcıları “ASUS Live Update”i ilkin yoluxma mənbəyi kimi istifadə edir. Bu proqram əksər yeni ASUS kompüterlərində proqram təminatının (BİOS, UEFİ, tətbiq və drayverlər daxil olmaqla) avtomatik yenilənməsi üçün quraşdırılır. Hücumçular “ASUS”un legitim faylları imzalamaq üçün istifadə etdiyi rəqəmsal sertifikatları oğurlayaraq, proqramın köhnə versiyalarına zərərli kodu tətbiq edirlər. Bundan sonra, troyan quraşdırılmış proqramlar qanuni sertifikatlarla imzalanır və “ASUS”un rəsmi yenilənmə serverlərindən yayılır. Bu da onları demək olar ki, əksər müdafiə həlləri üçün görünməz edir.

Müvafiq proqram təminatından istifadə edən hər kəsin bu hücumun potensial qurbanına çevrilməsi ehtimalı olduğu halda, “ShadowHammer”in yaradıcılarının əsas məqsədi konkret bir neçə yüz cihazı ələ keçirmək olub. “Kaspersky Lab”in araşdırmaçıları aşkar ediblər ki, hər bir bekdorun kodu özündə müəyyən MAC ünvanlarının siyahısını, yəni unikal identifikasiya kodlarını cəmləyib. Bunlar şəbəkə kartlarına tətbiq olunur ki, onlar da öz növbəsində kompüterin şəbəkəyə daxil olmasına zəmin yaradır. Potensial qurban kompüteri işə saldıqda isə fırıldaqçı bu MAC ünvanının siyahıda olub olmadığını yoxlayır. Əgər siyahıda varsa, o zaman növbəti zərərli kod modulu yüklənir. Əks təqdirdə, bu proqram heç bir fəalliyyət göstərmir və məhz buna görə hücum uzun müddət gözdən yayına bilib. Ümumilikdə araşdırmaçılar siyahıda 600-dən çox MAC ünvan aşkarlaya biliblər. Onlar 230-dan çox unikal zərərverici proqram təminatının hədəfi olub. Bunların hər birinin müxtəlif şell-kodu olub.

Zərərli kodun icrası zamanı modul yanaşma istifadə olunub və kodun və ya məlumatların təsadüfən sızmasının qarşısını almaq üçün əlavə tədbirlər görülüb. Bu, hücumçuların aşkarlanmamaq üçün cərrah dəqiqliyi ilə çalışdıqlarını göstərir. Dərin texniki analiz göstərir ki, ShadowHammer çox inkişaf edib və qrupda son dərəcə yüksək inkişaf səviyyəsini nəzərdə tutur. Bənzər zərərli proqram təminatının axtarışı zamanı Asiya regionunda daha 3 vendorun sistemində bekdorlar aşkar olunub. “Kaspersky Lab” “ASUS” və digər şirkətlərə aşkarlanmış problemlər barədə məlumat verib.

“Seçilmiş şirkətlər öz geniş müştəri bazaları ilə fırıldaqçıların hədəfinə tuş gəlib. Fırıldqaçıların məqsədi bu şirkətlərin müştəri bazalarını öz məqsədləri üçün istifadə etməkdir. Biz bu hücumun məqsədinin nə olduğunu hələ aydınlaşdıra bilməmişik. Həmçinin bu hücumun arxasında kimin durduğu araşdırılır. Lakin, sanksiyalaşdırılmamış kodun istifadə olunması üçün tətbiq olunmuş metodlar və digər faktlar BARİUM hücumlarına aid edilə bilər. Bu kampaniya tədarük zənciri vasitəsilə həyata keçirilən hücumların necə çətin və təhlükəli olduğunu bir daha sübut edir”- deyə “Kaspesky Lab”in Asiya-Sakit Okean regionu üzrə araşdırma mərkəzinin rəhbəri Vitaliy Kamlyuk bildirib.

“Kaspersky Lab” “ShadowHammer”in istifadə etdiyi zərərverici proqram təminatını bloklayır. Hücumlara məruz qalmamaq üçün “Kaspersky Lab” aşağıdakılar qaydalara riayət etməyi tövsiyə edir:

  • Cihaza mütləq qorumadan başqa, həm də korporativ təhlükəsizlik üçün çoxsəviyyəli həll yükləyin. Məsələn, Kaspersky Anti Targeted Attack Platform təkmilləşdirilmiş hücumları ilkin mərhələdə aşkarlayır.
  • Cihazların qorunması, həmçinin insidentlərin aşkarlanması, araşdırılması və zamanında ləğv olunması üçün EDR həllinin tətbiq olunması məsləhətdir. Bunun üçün “Kaspersky Endpoint Detection and Response”dan istifadə etmək və ya mütəxəssislərdən ibarət “insidentlərə reaksiya” komandasına müraciət etmək lazımdır.
  • Şəxsi SİEM sistemlərinizi və digər təhlükəsizlik elemetlərinizi “təhlükələr barədə məlumatlandırma” servisinə inteqrasiya edin ki, daha aktual təhlükələr barədə ətraflı məlumat ala biləsiniz.

“Kaspersky Lab” “ShadowHammer”in hücum kampaniyası haqqında 9-11 apreldə Sinqapurda baş tutacaq “Security Analyst Summit 2019” konferensiyasında ətraflı məlumat verəcək.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Bu il şirkətlərə qarşı kiber-hücumların sayı iki qat artıb

25-12-2015

Kasperski Lab top 100-lüyə daxil olub

29-09-2009

Kaspersky Lab enerji sektorunun üzləşdiyi təhlükələri araşdırıb

11-10-2019

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018

Bank troyanları 430 min istifadəçiyə hücum edib

08-08-2019

70 mindən çox istifadəçi zərərli proqram təminatlarının hücumuna məruz qalıb

08-06-2018

Bakıda 11 min kompüter hücuma məruz qalıb

03-03-2017

“Kaspersky Lab” “Google Play”də zərərli proqram tapıb

28-06-2019

Yeni zərərli proqram aşkar edilib

11-05-2018

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018

Mobil istifadəçilər ən çox hansı zərərli məzmunla qarşılaşır?

09-02-2018

Kaspersky Lab Siemens avadanlığında boşluq tapıb

01-07-2016

Andorid telefonlar üçün təhlükə-Yeni virus

16-06-2017

Kaspersky Lab : Taxtların oyunları ən viruslu serialdır

11-04-2019

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Kaspersky Lab Azərbaycanla bağlı təqdimat keçirəcək

15-10-2019

Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

24-05-2018

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

Kaspersky Lab fərdi istifadəçilərin müdafiəsini təkmilləşdirir

02-09-2016

Kaspersky Lab şirkətlərə kibertəhlükəsizliklə bağlı yardım edəcək

19-05-2016

Qış Olimpiya Oyunlarında baş verən kiberhadisələr-Araşdırma

13-03-2018

Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

04-10-2018

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə