Previous Next
Bağla

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020 17:55
Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

Kaspersky-nin məlumatına görə, ən azı 2018-ci ilin yazından etibarən Lazarus APT qrupu qabaqcıl MATA strukturundan istifadə edərək hücumlar həyata keçirir.

Xeberler.az bildirir ki, hücumun özəlliyi ondan ibarətdir ki, o, hansı əməliyyat sistemində - Windows, Linux və ya MacOS-da çalışmasından asılı olmayaraq cihazı sındıra bilir. Çox platformalı zərərli vasitələr çox nadir görülür, çünki onların inkişafı əhəmiyyətli investisiya tələb edir. Müvafiq olaraq, onlar birdəfəlik istifadə üçün deyil, uzunmüddətli istifadə üçün yaradılıb. Məsələn, bu platforma şirkətin məlumat bazalarını oğurlamağa və korporativ şəbəkələri kriptoqraf troyanlarla ilə yoluxdurmağa yönəlmiş hücumlarda üzə çıxıb. O, yükləyici proqram və infeksiyadan sonrakı prosesləri və plaginləri idarə etmək üçün başqa bir proqramdan ibarətdir. Kaspersky-nin məlumatına görə, MATA qurbanları sırasına Polşa, Almaniya, Türkiyə, Cənubi Koreya, Yaponiya və Hindistanda yerləşən təşkilatlar, o cümlədən proqram istehsalçısı, ticarət şirkəti və internet xidməti təminatçısı daxildir. Amma təcavüzkarlar yalnız bu ölkələrə köklənmək niyyətində deyil.

Məsələn, bu ay Rusiyada Manuscrypt boşluğundan istifadə edən Lazarus hücumları aşkar edilib. Bu vasitə əmr serveri ilə işləmə məntiqi və komponentlərin daxili adlandırılması baxımından MATA ilə üst-üstə düşür.

“Bu silsilə hücumlarını araşdırdıqdan sonra, Lazarus qrupunun vasitə inkişafına çoxlu sərmayə etməyə hazır olduğuna və bütün dünyada qurbanlar axtardığına dair bir nəticəyə gəldik. Adətən, təcavüzkarlar Windows cihazlarına hücum etmək üçün kifayət qədər vasitələrə sahib olduqları halda belə Linux və macOS üçün də zərərli proqramlar yaradırlar. Bu yanaşma yetkin APT qruplarına xasdır. Güman edirik ki, MATA strukturunun müəllifləri onu təkmilləşdirəcək və korporativ şəbəkədəki IoT cihazlarına hücumlar həyata keçirəcəklər. Buna görə də təşkilatlara məlumatların qorunmasını gücləndirmək zərurətini xatırladırıq, çünki məlumat hələ də əsas və ən dəyərli qaynaqdır və hər şeydən əvvəl bu cür hücumların hədəfidir," Kaspersky Laboratoriyasının Rusiya tədqiqat mərkəzinin rəhbəri Yuri Namestnikov deyib.

Şirkəti çox platformalı zərərli proqramların hücumundan qorumaq üçün, Kaspersky aşağıdakıları məsləhət görür:

• bütün növ cihazlara Universal biznes üçün Kaspersky Endpoint Security kimi etibarlı bir təhlükəsizlik həlli quraşdırın;

• SOC mütəxəssislərinə kiber təhdidlər barədə ən aktual məlumatları əldə etmək imkanı yaradın ki, onlar hadisələrin nəbzini tuta və təcavüzkarların yeni vasitələri, texnikası və taktikaları haqqında vaxtında öyrənə bilsinlər;

• müntəzəm olaraq korporativ məlumatlarınızın ehtiyat nüsxəsini çıxarın ki, kriptoqraf hücumu halında, ən son versiyanı tez bir zamanda bərpa edə biləsiniz.

MATA strukturu haqqında daha çox məlumatı https://securelist.com/mata-multi-platform-targeted-malware-framework/97746/ əldə edə bilərsiniz.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020
Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022
Kaspersky Lab yeni casus proqramı aşkarlayıb

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019
Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022
Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

07-08-2020
Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023
Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020
Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022
“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024
 Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022
Bank troyanları 430 min istifadəçiyə hücum edib

Bank troyanları 430 min istifadəçiyə hücum edib

08-08-2019
Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021
Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021
Kaspersky Netflix adı ilə cihazları yoluxduran cəhdlər aşkar edib

Kaspersky Netflix adı ilə cihazları yoluxduran cəhdlər aşkar edib

24-07-2020
Kaspersky: Zərərli bank proqramları dünyadakı istifadəçilərə hücum edir

Kaspersky: Zərərli bank proqramları dünyadakı istifadəçilərə hücum edir

16-07-2020
Lazarus kriptovalyuta birjasına hücum edib

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018
Kaspersky mindən çox qeyri-aktiv domen aşkar edib

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020
Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020
Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021
Kaspersky: Danışığınız qeydə alına bilər

Kaspersky: Danışığınız qeydə alına bilər

18-04-2022
Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə