Previous Next
Bağla

Google reklamlarında təhlükə-Hakerlər virus yayır

22-11-2022 16:04
Google reklamlarında təhlükə-Hakerlər virus yayır

Microsoft şirkəti "Royal Ransomware" proqramını yaymaq üçün Google reklamlarından istifadə edən hakerlər barədə xəbərdarlıq edir.

Bu barədə Xeberler.az-a Azərbaycan Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzindən məlumat verilib.

2022-ci ilin oktyabr ayının sonunda yenilənmiş zərərli proqramların ötürülmə metodunu aşkar edən Microsoft, DEV-0569 adlı qrupu izləyir.

Yeni kəşf edilmiş "Royal Ransomware" proqramı da daxil olmaqla, müxtəlif post-kompromis faydalı yükləri yaymaq üçün kampaniyalarından birində Google reklamlarından istifadə edən təkmilləşmiş təhdid fəaliyyəti klasteri aşkar edilib.

Microsoft Təhlükəsizlik Təhdid Kəşfiyyatı qrupunun təhlilinə görə, müşahidə olunan DEV-0569 hücumları, yeni aşkarlama metodlarının müntəzəm tətbiqi, müdafiədən yayınma və müxtəlif post-kompromis faydalı yükləri, artan fırıldaqçı proqram dəstəyi ilə yanaşı daimi innovasiya tendensiyasını göstərir.

"Məlumdur ki, fırıldaqçılar qurbanları Adobe Flash Player, AnyDesk, LogMeIn, Microsoft Teams və Zoom kimi qanuni proqramlar üçün proqram quraşdırıcıları kimi təqdim edən zərərli proqram yükləmə linklərinə yönəltmək üçün zərərli reklamlardan istifadə edir. Zərərli proqram yükləyicisi, BATLOADER olaraq adlandırılan ştam, növbəti mərhələdə faydalı yükləri paylamaq üçün kanal kimi fəaliyyət göstərən zərərli proqramdır. ZLoader adlı başqa bir zərərli proqramla üst-üstə düşdüyü müşahidə olunub.

"ESentire" və "VMware" tərəfindən BATLOADER-in son təhlili zərərli proqram təminatının gizliliyini və davamlılığını və istifadəçiləri sındırılmış veb-saytlardan və ya fırıldaqçılar tərəfindən yaradılmış domenlərdən zərərli proqram yükləməyə sövq etmək üçün axtarış sisteminin optimallaşdırılmasından (SEO) istifadə edildiyini aşkar edib. Alternativ olaraq, fişinq linkləri spam e-poçtları, saxta forum səhifələri, bloq şərhləri və hətta hədəf təşkilatların veb-saytlarında mövcud olan əlaqə formaları vasitəsilə paylaşılır", - məlumatda deyilir.

Texnologiya nəhəngi bildirin ki, DEV-0569 PowerShell və toplu fayllardan istifadə edərək müxtəlif zərərverici zəncirlərdən istifadə etdi, bu da nəticədə məlumat oğruları və ya şəbəkədə saxlamaq üçün istifadə olunan qanuni uzaqdan idarəetmə vasitəsi kimi zərərli proqramların yüklənməsinə səbəb oldu.

"İdarəetmə aləti həm də fırıldaqçı proqramları hazırlamaq və yaymaq üçün qaynar nöqtə ola bilər. O, həmçinin yüksək səviyyəli proqramları işə salmaq və antivirus həllərini deaktiv etmək üzrə nəzərdə tutulmuş reyestr dəyərlərini əlavə etməklə mühafizəni zəiflətmək üçün NSudo adlı alətdən istifadə edir", - açıqlamada deyilir.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Hər 4 saniyədə yeni zərərli proqram təminatı yaranır

20-05-2015

Ekspertlər “YouTube” platformasında kibertəhlükələr barədə xəbərdarlıq edib

12-03-2025

Play Store-da 700 mindən çox proqram silindi

31-01-2018

Reklam fırıldaqçılıq şirkətləri hər il bir milyard dollar ziyan vurur

28-07-2015

“Microsoft”un süni intellektləri virusları zərərsizləşdirəcək

07-08-2025

"Chrome" də zərərli yükləmələrdən qurtulmaq mümkün olacaq

04-11-2013

App Store-da zərərli proqramlar aşkarlanıb

23-09-2015

"Android" smartfonlarında zərərli proqramlar aşkar edilib

15-05-2023

Bank kartlarını oğurlayan yeni virus aşkar edilib

21-04-2025

ETX bank və dövlət sektorlarına qarşı fişinq cəhdini müəyyən edib

06-02-2026

Google Play-da kriptovalyuta cüzdanı kimi maskalanmış fırıldaqçı proqramlar aşkar edilib

17-11-2018

Yeni troyan proqramı yüzlərlə “Android” tətbiqinə təhlükə yaradır

20-07-2020

Zərərli proqram 1 milyona yaxın kompüteri yoluxdurub

18-05-2016

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Word proqramında təhlükəli boşluqlar tapılıb

15-04-2017

Android istifadəçilərin bank kartı təhlükədədir

29-11-2017

“Dünyada pərakəndə və elektron ticarət təhlükə altındadır”

21-04-2015

Zərərli proqram təminatı ilə mübarizə üçün layihə istifadəyə verilib

26-07-2016

200 min zərərli virus nümunəsi qeydə alınıb

06-03-2015

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020

430 milyondan çox unikal təhlükəli proqram nümunəsi aşkar edilib

13-04-2016

İlin əvvəlində spamların sayı kəskin artıb

16-05-2016

“Android” üçün yeni təhlükəli virus aşkarlanıb

22-04-2015

"Android"də yeni virus SMS-i gizlətməyi öyrənib

03-07-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə