Previous Next
Bağla

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020 17:55
Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

Kaspersky-nin məlumatına görə, ən azı 2018-ci ilin yazından etibarən Lazarus APT qrupu qabaqcıl MATA strukturundan istifadə edərək hücumlar həyata keçirir.

Xeberler.az bildirir ki, hücumun özəlliyi ondan ibarətdir ki, o, hansı əməliyyat sistemində - Windows, Linux və ya MacOS-da çalışmasından asılı olmayaraq cihazı sındıra bilir. Çox platformalı zərərli vasitələr çox nadir görülür, çünki onların inkişafı əhəmiyyətli investisiya tələb edir. Müvafiq olaraq, onlar birdəfəlik istifadə üçün deyil, uzunmüddətli istifadə üçün yaradılıb. Məsələn, bu platforma şirkətin məlumat bazalarını oğurlamağa və korporativ şəbəkələri kriptoqraf troyanlarla ilə yoluxdurmağa yönəlmiş hücumlarda üzə çıxıb. O, yükləyici proqram və infeksiyadan sonrakı prosesləri və plaginləri idarə etmək üçün başqa bir proqramdan ibarətdir. Kaspersky-nin məlumatına görə, MATA qurbanları sırasına Polşa, Almaniya, Türkiyə, Cənubi Koreya, Yaponiya və Hindistanda yerləşən təşkilatlar, o cümlədən proqram istehsalçısı, ticarət şirkəti və internet xidməti təminatçısı daxildir. Amma təcavüzkarlar yalnız bu ölkələrə köklənmək niyyətində deyil.

Məsələn, bu ay Rusiyada Manuscrypt boşluğundan istifadə edən Lazarus hücumları aşkar edilib. Bu vasitə əmr serveri ilə işləmə məntiqi və komponentlərin daxili adlandırılması baxımından MATA ilə üst-üstə düşür.

“Bu silsilə hücumlarını araşdırdıqdan sonra, Lazarus qrupunun vasitə inkişafına çoxlu sərmayə etməyə hazır olduğuna və bütün dünyada qurbanlar axtardığına dair bir nəticəyə gəldik. Adətən, təcavüzkarlar Windows cihazlarına hücum etmək üçün kifayət qədər vasitələrə sahib olduqları halda belə Linux və macOS üçün də zərərli proqramlar yaradırlar. Bu yanaşma yetkin APT qruplarına xasdır. Güman edirik ki, MATA strukturunun müəllifləri onu təkmilləşdirəcək və korporativ şəbəkədəki IoT cihazlarına hücumlar həyata keçirəcəklər. Buna görə də təşkilatlara məlumatların qorunmasını gücləndirmək zərurətini xatırladırıq, çünki məlumat hələ də əsas və ən dəyərli qaynaqdır və hər şeydən əvvəl bu cür hücumların hədəfidir," Kaspersky Laboratoriyasının Rusiya tədqiqat mərkəzinin rəhbəri Yuri Namestnikov deyib.

Şirkəti çox platformalı zərərli proqramların hücumundan qorumaq üçün, Kaspersky aşağıdakıları məsləhət görür:

• bütün növ cihazlara Universal biznes üçün Kaspersky Endpoint Security kimi etibarlı bir təhlükəsizlik həlli quraşdırın;

• SOC mütəxəssislərinə kiber təhdidlər barədə ən aktual məlumatları əldə etmək imkanı yaradın ki, onlar hadisələrin nəbzini tuta və təcavüzkarların yeni vasitələri, texnikası və taktikaları haqqında vaxtında öyrənə bilsinlər;

• müntəzəm olaraq korporativ məlumatlarınızın ehtiyat nüsxəsini çıxarın ki, kriptoqraf hücumu halında, ən son versiyanı tez bir zamanda bərpa edə biləsiniz.

MATA strukturu haqqında daha çox məlumatı https://securelist.com/mata-multi-platform-targeted-malware-framework/97746/ əldə edə bilərsiniz.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

07-08-2020

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Bank troyanları 430 min istifadəçiyə hücum edib

08-08-2019

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Kaspersky Netflix adı ilə cihazları yoluxduran cəhdlər aşkar edib

24-07-2020

Kaspersky: Zərərli bank proqramları dünyadakı istifadəçilərə hücum edir

16-07-2020

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021

Kaspersky: Danışığınız qeydə alına bilər

18-04-2022

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə