Previous Next
Bağla

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022 19:17
Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

Kaspersky mütəxəssisləri müxtəlif ölkələrdə, o cümlədən, Rusiyada yerləşən təşkilatları hədəf alan mürəkkəb poçt göndərişlərinin sayında artım aşkar edib. Təcavüzkarların məqsədi korporativ yazışmaları pozmaq və cavab məktubu vasitəsilə istifadəçiləri zərərli proqramı kompüterlərinə yükləməyə inandırmaqdır. Təcavüzkarlar istifadəçilərin cihazlarına məhz bu yolla giriş əldə etməyə çalışırlar. Kaspersky-nin məlumatına* görə, 2022-ci ilin fevralından mart ayına qədər bu cür elektron məktubların sayı 10 dəfə artaraq təxminən 3000-dən 30.000-ə çatıb. Mesajlar müxtəlif dillərdə, o cümlədən, ingilis, alman, fransız, italyan, polyak, macar, norveç, sloven dillərində daxil olur.

Xeberler.az bildirir ki, mütəxəssislərin müəyyən etdiyi sxemlərdən biri belə görünür: mövcud yazışmalar əsnasında istifadəçilər tez-tez özündə faylların saxlanması üçün bəzi məşhur bulud xidmətinə aparan əlavə və ya keçidi ehtiva edən məktublar alırlar. Elektron məktubun məqsədi alıcını linkə keçid etməyə, arxivləşdirilmiş sənədi yükləməyə və onu və ya əlavəni açmağa inandırmaqdır. Bunun üçün təcavüzkarlar adətən sənədin alıcının uzun müddət tələb etdiyi mühüm məlumatları ehtiva etdiyini yazır: məsələn, ödəniş forması və ya kommersiya təklifi.

Qurban arxivi açan kimi onun tərkibindəki troyan Qbot dinamik kitabxanasını yükləyir və işə salır. Bəzi hallarda zərərli sənədlər Emotet troyanını yükləyib.

Kompüterə daxil olan zərərli proqram daha sonra istifadəçinin hesab məlumatlarını oğurlaya, şirkət fəaliyyətlərini izləyə, şəbəkə üzərində yayıla, digər kompüterlərdə kriptoqraf proqramları quraşdıra və təcavüzkarların zərərli göndərişlərin sonrakı təşkili üçün istifadə edə biləcəyi elektron poçtlara giriş əldə edə bilərlər.

“İşgüzar yazışmaların saxtalaşdırılması yayılmış üsuldur. Bununla belə, indiki saxta poçt göndərişlərində hər şey bir az daha mürəkkəbdir. Burada yazışma realdır, çünki təcavüzkar zərərli proqram ehtiva edən məktubla artıq mövcud olan dialoqa daxil olur. Mesajın mətni çox vaxt işgüzar xarakter daşıyır və skript tərəfindən yaradılır, bu da spam süzgəclərinin zərərli mesajları bloklamasını çətinləşdirir. Bununla belə, həllərimiz bu cür elektron poçtları tanıyır və uğurla bloklayır“, - deyə Kaspersky-nin Elektron Poçt Təhlükəsindən Müdafiə Qrupunun rəhbəri Andrey Kovtun qeyd edib.

Bu cür hücumların qurbanına çevrilməmək üçün Kaspersky istifadəçilərə tövsiyə edir:

  • məktub gələn elektron poçtu yoxlayın və tərkibindəki məlumatı yoxlamadan onu üçüncü şəxslərə göndərməyin;
  • rəqəsmal savadlılıq səviyyəsini artırın.

 

Şirkətlərə tövsiyə olunur:

  • xüsusi proqramların, məsələn, Kaspersky Automated Security Awareness Platform-un köməyilə əməkdaşlara kibertəhlükəsizlik üzrə təlimlər keçin, onlara sosial mühəndislik texnikalarını tanımağı öyrədin;
  • bu cür məktubları avtomatik olaraq spam kimi qeydə alan, məsələn, Kaspersky Secure Mail Gateway kimi etibarlı müdafiə həllərindən istifadə edin.

* Məlumatlar 2022-ci ilin fevralından martına qədər Kaspersky həllərinə edilmiş geridönüşlərin anonimləşdirilmiş statistikasına əsaslanır.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Hakerlər 2022-də bu mütəxəssislərə hücum edib

26-12-2022

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Kaspersky fişerlərin saxta səhifələri necə yaratması barədə danışır

11-04-2022

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky: Danışığınız qeydə alına bilər

18-04-2022

Azərbaycan zərərli hücuma məruz qalan istifadəçilərin sayına görə 7-ci yeri tutub

03-06-2022

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky: WhatsApp-la Triada troyanı yayılır

25-08-2021

Kaspersky zərərli proqramlarla bağlı xəbərdarlıq edir

18-10-2021

Korporativ poçtlara edilən hücumların sayı açıqlanıb

27-08-2021

Təcavüzkarlar blogerlərin hesablarını ələ keçirirlər

28-02-2023

Kaspersky tanınmış oyunlarda zərərli proqram aşkarlayıb

28-09-2021

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020

Azərbaycanda internet istifadəçiləri lokal təhdidlərlə üzləşib

07-08-2020

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020

Kaspersky Lab fişinq hücumların artması barədə xəbərdarlıq edir

03-10-2019





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə