Previous Next
Bağla

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022 09:48
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky mütəxəssisləri çətin aşkarlanan *SessionManager sistem boşluğunu (backdoor) aşkara çıxarıb. Onun vasitəsilə korporativ İT infrastrukturuna daxil olmaq və geniş spektrli zərərli fəaliyyətlər həyata keçirmək mümkündür: korporativ məktubları oxumaq, zərərli proqramları yaymaq və yoluxmuş serverləri uzaqdan idarə etmək.

Xeberler.az bildirir ki, təcavüzkarlar zərərli proqramı sistemə uzaqdan, özündə Exchange poçt serverini ehtiva edən veb-xidmətlər dəsti olan Microsoft IIS üçün modul şəklində yeridirlər. Şirkətin istənilən əməkdaşı Microsoft korporativ poçtundan istifadə edərkən bu serverin fəaliyyəti ilə üzləşir. Təcavüzkarlar SessionManager və digər zərərli IIS modullarını yaymaq üçün ProxyLogon sistem boşluğundan istifadə edirlər.

Kaspersky-nin məlumatına görə, SessionManager-dən istifadə ilə həyata keçirilən ilk hücumlar 2021-ci ilin mart ayının sonunda qeydə alınıb. Qurbanlar əsasən Afrika, Cənubi Asiya, Avropa və Yaxın Şərqdəki dövlət qurumları və qeyri-kommersiya təşkilatları olub. Bu “backdoor” indiyədək 24 şirkətdə 34 serverdə aşkarlanıb. SessionManager əksər hallarda diqqətdən kənarda qalır, çünki o, ən populyar onlayn skanerlər tərəfindən çətinliklə aşkar edilir.

Kaspersky məhsulları SessionManager-i uğurla aşkar edir və bu boşluq vasitəsilə edilə biləcək gələcək kiberhücumları dəf etməyə kömək edir.

“2021-ci ilin əvvəlində ictimaiyyətə məlum Microsoft Exchange serverindəki ProxyLogon sistem boşluğu təcavüzkarlara aktiv istifadə etdikləri hücumlar üçün, o cümlədən, IIS veb server modulları şəklində “backdoor”-ları yükləmək üçün yeni imkanlar açıb. Bu tip zərərli proqramlardan biri olan SessionManager-in köməyi ilə təcavüzkarlar korporativ İT infrastrukturuna yeniləməyə qarşı davamlı, uzunmüddətli və uğurla gizli giriş əldə edirlər”, - deyə Kaspersky-nin aparıcı kibertəhlükəsizlik eksperti Denis Legezo bildirir.

Bu cür zərərli proqramlar haqqında daha çox öyrənmək üçün Securelist-i oxuyun. Şirkətləri bu cür hücumlardan qorumaq üçün isə Kaspersky tövsiyə edir:

  • dəstə daxil olan alətlərdən istifadə edərək, IIS serverlərində (xüsusilə poçt qutusu serverlərində) yüklənmiş IIS modullarını mütəmadi olaraq yoxlayın. Microsoft serverlərində böyük boşluq haqqında xəbərlər çıxanda onları hər dəfə yoxlamağı unutmayın;
  • özündə aşkar edilmiş boşluqların aradan qaldırılması funksiyasını ehtiva etdiyi üçün istifadə olunan proqram təminatının yeniləmələrini müntəzəm və operativ şəkildə quraşdırın. Microsoft 2021-ci ilin martında ProxyLogon boşluğunu aradan qaldırmaq üçün təhlükəsizlik yeniləməsini təqdim edib;
  • təhlükəsizlik strategiyanızı şəbəkə boyunca yerdəyişmə hərəkətlərinin tapılmasına və məlumatların İnternetə ötürülməsinə yönəldin. Zərərli əlaqələri vaxtında aşkar etmək üçün çıxış trafikinə xüsusi diqqət yetirin. Məlumatlarınızın müntəzəm olaraq ehtiyat surətini çıxarın. Lazım gələrsə, onlara dərhal daxil ola bildiyinizə əmin olun;
  • təcavüzkarlar məqsədlərinə çatmazdan əvvəl hücumu erkən mərhələdə tanımağa və dayandırmağa kömək edən Kaspersky Endpoint Detection and Response və Kaspersky Managed Detection and Response təhlükəsizlik həllərindən istifadə edin;
  • Biznes üçün Kaspersky Endpoint Security kimi eksploytların qarşısının alınması, şübhəli davranışların aşkarlanması və zərərli fəaliyyətlərin önlənməsi funksiyalarına malik etibarlı təhlükəsizlik həllindən istifadə edin. Məhsul, həmçinin, onun təcavüzkarlar tərəfindən sistemdən silinməsi imkanını istisna edən özünümüdafiə mexanizmlərinə malikdir.
ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Kaspersky: WhatsApp-la Triada troyanı yayılır

25-08-2021

Kaspersky Netflix adı ilə cihazları yoluxduran cəhdlər aşkar edib

24-07-2020

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

2021-ci ildə Kaspersky tərəfindən 380 min zərərli fayl aşkarlanıb

20-12-2021

Kaspersky: Kiber cinayətkarlar Cring kriptoqraf proqramı vasitəsilə hücumlar edir

14-04-2021

Kaspersky bank troyanı QakBot-un yeni versiyasına yoluxmalarda artım qeydə alıb

03-09-2021

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə