Previous Next
Bağla

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022 09:48
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky mütəxəssisləri çətin aşkarlanan *SessionManager sistem boşluğunu (backdoor) aşkara çıxarıb. Onun vasitəsilə korporativ İT infrastrukturuna daxil olmaq və geniş spektrli zərərli fəaliyyətlər həyata keçirmək mümkündür: korporativ məktubları oxumaq, zərərli proqramları yaymaq və yoluxmuş serverləri uzaqdan idarə etmək.

Xeberler.az bildirir ki, təcavüzkarlar zərərli proqramı sistemə uzaqdan, özündə Exchange poçt serverini ehtiva edən veb-xidmətlər dəsti olan Microsoft IIS üçün modul şəklində yeridirlər. Şirkətin istənilən əməkdaşı Microsoft korporativ poçtundan istifadə edərkən bu serverin fəaliyyəti ilə üzləşir. Təcavüzkarlar SessionManager və digər zərərli IIS modullarını yaymaq üçün ProxyLogon sistem boşluğundan istifadə edirlər.

Kaspersky-nin məlumatına görə, SessionManager-dən istifadə ilə həyata keçirilən ilk hücumlar 2021-ci ilin mart ayının sonunda qeydə alınıb. Qurbanlar əsasən Afrika, Cənubi Asiya, Avropa və Yaxın Şərqdəki dövlət qurumları və qeyri-kommersiya təşkilatları olub. Bu “backdoor” indiyədək 24 şirkətdə 34 serverdə aşkarlanıb. SessionManager əksər hallarda diqqətdən kənarda qalır, çünki o, ən populyar onlayn skanerlər tərəfindən çətinliklə aşkar edilir.

Kaspersky məhsulları SessionManager-i uğurla aşkar edir və bu boşluq vasitəsilə edilə biləcək gələcək kiberhücumları dəf etməyə kömək edir.

“2021-ci ilin əvvəlində ictimaiyyətə məlum Microsoft Exchange serverindəki ProxyLogon sistem boşluğu təcavüzkarlara aktiv istifadə etdikləri hücumlar üçün, o cümlədən, IIS veb server modulları şəklində “backdoor”-ları yükləmək üçün yeni imkanlar açıb. Bu tip zərərli proqramlardan biri olan SessionManager-in köməyi ilə təcavüzkarlar korporativ İT infrastrukturuna yeniləməyə qarşı davamlı, uzunmüddətli və uğurla gizli giriş əldə edirlər”, - deyə Kaspersky-nin aparıcı kibertəhlükəsizlik eksperti Denis Legezo bildirir.

Bu cür zərərli proqramlar haqqında daha çox öyrənmək üçün Securelist-i oxuyun. Şirkətləri bu cür hücumlardan qorumaq üçün isə Kaspersky tövsiyə edir:

  • dəstə daxil olan alətlərdən istifadə edərək, IIS serverlərində (xüsusilə poçt qutusu serverlərində) yüklənmiş IIS modullarını mütəmadi olaraq yoxlayın. Microsoft serverlərində böyük boşluq haqqında xəbərlər çıxanda onları hər dəfə yoxlamağı unutmayın;
  • özündə aşkar edilmiş boşluqların aradan qaldırılması funksiyasını ehtiva etdiyi üçün istifadə olunan proqram təminatının yeniləmələrini müntəzəm və operativ şəkildə quraşdırın. Microsoft 2021-ci ilin martında ProxyLogon boşluğunu aradan qaldırmaq üçün təhlükəsizlik yeniləməsini təqdim edib;
  • təhlükəsizlik strategiyanızı şəbəkə boyunca yerdəyişmə hərəkətlərinin tapılmasına və məlumatların İnternetə ötürülməsinə yönəldin. Zərərli əlaqələri vaxtında aşkar etmək üçün çıxış trafikinə xüsusi diqqət yetirin. Məlumatlarınızın müntəzəm olaraq ehtiyat surətini çıxarın. Lazım gələrsə, onlara dərhal daxil ola bildiyinizə əmin olun;
  • təcavüzkarlar məqsədlərinə çatmazdan əvvəl hücumu erkən mərhələdə tanımağa və dayandırmağa kömək edən Kaspersky Endpoint Detection and Response və Kaspersky Managed Detection and Response təhlükəsizlik həllərindən istifadə edin;
  • Biznes üçün Kaspersky Endpoint Security kimi eksploytların qarşısının alınması, şübhəli davranışların aşkarlanması və zərərli fəaliyyətlərin önlənməsi funksiyalarına malik etibarlı təhlükəsizlik həllindən istifadə edin. Məhsul, həmçinin, onun təcavüzkarlar tərəfindən sistemdən silinməsi imkanını istisna edən özünümüdafiə mexanizmlərinə malikdir.
ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
 Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022
Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022
Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022
Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022
Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021
Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023
Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021
Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022
Kaspersky: WhatsApp-la Triada troyanı yayılır

Kaspersky: WhatsApp-la Triada troyanı yayılır

25-08-2021
Kaspersky Netflix adı ilə cihazları yoluxduran cəhdlər aşkar edib

Kaspersky Netflix adı ilə cihazları yoluxduran cəhdlər aşkar edib

24-07-2020
Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022
Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020
Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020
Kaspersky mindən çox qeyri-aktiv domen aşkar edib

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020
Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021
“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024
2021-ci ildə Kaspersky tərəfindən 380 min zərərli fayl aşkarlanıb

2021-ci ildə Kaspersky tərəfindən 380 min zərərli fayl aşkarlanıb

20-12-2021
Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

14-04-2021
Kaspersky bank troyanı QakBot-un yeni versiyasına yoluxmalarda artım qeydə alıb

Kaspersky bank troyanı QakBot-un yeni versiyasına yoluxmalarda artım qeydə alıb

03-09-2021
Kaspersky Lab yeni casus proqramı aşkarlayıb

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019
Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə