Previous Next
Bağla

Kaspersky: “BlueNoroff” kriptovalyuta startaplarının hesablarını boşaldır

26-01-2022 10:12
Kaspersky: “BlueNoroff” kriptovalyuta startaplarının hesablarını boşaldır

Kaspersky mütəxəssisləri BlueNoroff kiberqrupunun dünya üzrə kiçik və orta biznes müəssisələrinə silsilə hücumlarını aşkara çıxarıb. SnatchCrypto adlandırılan hücum kampaniyası kriptovalyuta, smart müqavilələr, DeFi xidmətləri (mərkəzləşdirilməmiş maliyyələt), blokçeyn və fintex sənayesində çalışan təşkilatları hədəf alır.

Təcavüzkarlar qurban seçilmiş təşkilatın əməkdaşlarına müqavilə və ya başqa sənəd formasında tam funksional Windows “backdoor”-u (sistemə icazəsiz girişə imkan yaradan alqoritm nöqsanı) göndərərək insan faktoruna köklənirlər. Kriptovalyutanı oğurlamaq üçün, təcavüzkarlar mürəkkəb infrastruktur, eksploytlar və zərərli implantlar hazırlayıblar. BlueNoroff daha böyük qrup olan Lazarus-un tərkibinə daxildir və onun şaxələndirilmiş infrastrukturu və qabaqcıl texnologiyalarından istifadə edir. Hazırda BlueNoroff kriptovalyuta startaplarına hücumlara köklənib. Bu sahədə çalışan şitkətlərin çoxu təhlükəsizlik sisteminə böyük yatırımlar etməyə meylli deyillər. Təcavüzkarlar bunu bilir və startaplara hücumlar zamanı mürəkkəb sosial mühəndislik sxemlərindən istifadə edirlər. Belə ki, BlueNoroff guya mövcud vençur şitkətlərinin adından yem qismində çıxış edən məktublar göndərir ki, qurbanı məktubdakı əlavəni – makros (məsələn, klaviaturada hər hansı fəaliyyəti avtomatik icra edən tapşırıqlar dəsti) dəstəkli sənədi açmağa məcbur etsin. Kaspersky təhqiqatçıları aşkarlayıblar ki, SnatchCrypto hücum kampaniyası zamanı 15-dən çox vençur şitkətinin ticarət nişanları və əməkdaşlarının adlarından qeyri-qanuni istifadə olunub. Mütəxəssislər əmindirlər ki, real şirkətlərin həm hücumlara, həm də elektron məktublara heç bir aidiyyatı yoxdur.

Əgər makros dəstəkli sənəd internetə qoşulmamış cihazda açılarsa, onun bir təhlükəsi yoxdur. Çox güman ki, o, bir müqavilə və ya digər zərərsiz sənəd şəklində görünəcək. Amma əgər sənəd açılan zaman kompyuterdə internet bağlantısı olarsa, onda qurbanın cihazına makros dəstəkli, zərərli proqram yükləyən digər bir sənəd yüklənəcək.

BlueNoroff-un arsenalında müxtəlif yoluxdurma üsulları var, hansı ki, təcavüzkarlar tərəfindən şəraitdən asılı olaraq istifadə edilir. Yoluxdurulmuş Word fayllarından başqa, qrup həm də arxiv fayllarda Windows yarlıqlı zərərli proqramlar yayır. Onların köməyilə daha sonra tam funksional “backdoor” yaratmaq mümkündür. Bundan sonra BlueNoroff müşahidə üçün digər zərərli alətləri yerləşdirir: klaviatura casusu və ekran görüntüsünü çəkən proqram. Sonra təcavüzkarlar həftələrlə və ya aylarla klaviaturadakı düymə toxunuşlarını və istifadəçinin gündəlik fəaliyyətlərini izləyir, pulun oğurlanması üçün strategiya hazırlayırlar. Kriptocüzdanları idarə etmək üçün tanınmış brauzer əlavəsindən (məsələn, Metamask) istifadə edən uyğun potensial qurbanı aşkarladıqda onlar həmin əlavənin əsas komponentini saxta versiya ilə dəyişirlər.

Təhqiqatçıların məlumatına görə, təcavüzkarlar böyük pul köçürmələri haqqında bildirşlər alırlar. İstifadəçi başqa bir hesaba pul köçürmək istəyəndə onlar köçürmə əməliyyatını ələ keçirir və onu dəyişirlər. Başladılmış əməliyyatı başa çatdırmaq üçün istifadəçi “Təsdiq et” düyməsini sıxdığı anda təcavuzkarlar alıcının ünvanını dəyişir və köçürmə məbləğini maksimuma çatdırırlar, yəni hesabı faktiki olaraq bir hərəkətlə boşaldırlar.


“Təcavüzkarlar daim yeni aldatma yolları tapdıqları üçün, hətta kiçik biznes müəssisələri də öz əməkdaşlarına kibertəhlükəsizliyin əsaslarını öyrətməlidirlər. Əgər şirkət kriptovalyuta ilə işləyirsə, bu, xüsusilə vacibdir. Yadda saxlamaq lazımdır ki, kriptovalyuta xidmətləri və əlavələri kiberqruplar, həm də sıravi dələduzlar üçün
cəlbedici hədəfdir, buna görə də, yaxşı müdafiəyə ehtiyac var”, - deyə Kaspersky-nin Təhdidlərin Təhqiqatı və Təhlili üzrə Qlobal Mərkəzinin (GReAT) baş təhqiqatçısı Sonsu Park (Seonsgu Park) bildirib.

Təşkilatları qorumaq üçün Kaspersky vacib təhlükəsizlik qaydalarına əməl etməyi tövsiyə edir:

1. əməkdaşlara kibertəhlükəsizliyin əsaslarını öyrədin, çünki bir çox hədəfli hücumlar fişinq və ya digər sosial mühəndislik metodlarından başlayır;

2. müntəzəm olaraq şəbəkələrin kibertəhlükəsizliyinin auditini aparın və perimetrdə və ya şəbəkənin daxilində aşkarlanan bütün zəiflikləri aradan qaldırın;

3. Metamask-ı yaxşı bilmirsinizsə, yoluxmuş əlavəni adi qaydada tapmaq mümkün deyil. Bununla belə, Chrome əlavəsinin modifikasiya versiyası özündən sonra iz buraxır: brauzeri mütləq şəkildə istehsalçı rejiminə keçirmək və Metamask əlavəsini onlayn saxlancdan deyil, yerli kataloqdan yükləmək lazımdır. Əgər əlavə onlayn saxlancdan quraşdırılarsa, Chrome şifrənin rəqəmsal imzasının yoxlamasını avtomatik olaraq işə salır və onun bütövlüyünə zəmanət verir. Buna görə də, əgər şübhəniz varsa, Metamask əlavəsini və Chrome tənzimləmələrini elə indi yoxlayın;

4.  EDR həlli və mürəkkəb hücumlara qarşı təhdidləri aşkara çıxaran, insidentləri zamanında izləməyə və aradan qaldırmağa imkan verən həll quraşdırın; əməkdaşlara aktual təhdid bazasına SOC (Security Operation Center) giriş hüququ verin və xüsusi təlimlərlə onların bacarıqlarını müntəzəm olaraq inkişaf etdirin.

5. son nöqtələrin müdafiəsi ilə yanaşı, mürəkkəb hücumlardan qorunmaq üçün də həllərdən istifadə edin. Kaspersky Managed Detection and Response xidməti hücumu ilkin mərhələlərdə, yəni təcavüzkarlar öz məqsədlərinə çatmamış aşkarlamağa və dayandırmağa kömək edir.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022

Kaspersky və İnterpol kiberqarətin qarşısını alıb

16-02-2022

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Təcavüzkarlar blogerlərin hesablarını ələ keçirirlər

28-02-2023

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

Hakerlər hansı login və şifrə kombinasiyasından istifadə edir?

19-12-2022

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022

Kaspersky: Zərərli bank proqramları dünyadakı istifadəçilərə hücum edir

16-07-2020

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Kaspersky zərərli proqramlarla bağlı xəbərdarlıq edir

18-10-2021

Kaspersky: Asan qazanc təklif edən fırıldaqçı məktubların sayı 3 dəfə artıb

11-08-2021

Kaspersky: İşçilərinin şəxsi məlumatlarının sızdığı şirkətlərin əksəriyyəti açıqlama verib

12-01-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə