Previous Next
Bağla

Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

11-01-2023 10:57
Kriptovalyuta startapları hədəfdə: Dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

Kriptovalyuta startapları hədəfdə: bütün dünya üzrə onlara qarşı hədəfli hücumlar həyata keçirilir

BlueNoroff kiberqrupu kriptovalyutalarla işləyən təşkilatlara - vençur kapitalı fondlarına, kripto startaplara və banklara hücumlarını yenidən gücləndirib. 2022-ci ilin payızında Kaspersky mütəxəssisləri startap işçiləri üçün yeni BlueNoroff tələləri - məşhur vençur fondlarını və bankları, əsasən Yaponiya, həmçinin Amerika, Vyetnam və BƏƏ-ni imitasiya edən 70 saxta domen aşkar ediblər. Bundan əlavə, təcavüzkarlar indi hədəfə alınmış sistemlərə zərərli proqramların yeridilməsinə davam etmək üçün yeni fayl növləri ilə sınaqdan keçirirlər.

Təcavüzkarların sxemi necə işləyir. Ssenarilərdən biri belədir: maliyyə institutunun satış departamentinin əməkdaşı .doc formatında əlavə edilmiş sənədin, guya müştəridən gələn müqavilənin yer aldığı e-poçt məktubu alır. Bu fayl açılarsa, zərərli proqram dərhal cihazı yoluxduracaq və təcavüzkarlar bütün gündəlik əməliyyatları izləyə və oğurluğu planlaşdıra biləcəklər. Yoluxmuş şirkətin əməkdaşı külli miqdarda kriptovalyuta köçürməyə çalışdığı anda təcavüzkarlar əməliyyat prosesinə müdaxilə edir, alıcının ünvanını dəyişdirir, köçürmə limitini artırır və şirkətin hesabını bir göz qırpımında boşaldırlar.

Müdafiədən yan keçməyin yeni yolları. BlueNoroff kiberqrupunun üzvləri əvvəllər istifadə olunmamış fayl növlərindən istifadə edərək yeni zərərli proqramların sistemlərə çatdırılması üsullarını fəal şəkildə təcrübə və sınaqdan keçirirlər. Bunlar, məsələn, Visual Basic Script, Windows Batch və icra edilə bilən Windows fayllardır. Təcəvüzkarlar Mark-of-the-Web (MOTW) funksiyasından yayınmağı öyrəniblər. Bu, istifadəçi İnternetdən yüklənmiş faylı açmağa çalışarkən Windows-un əlavə etdiyi xüsusi işarədir. Məsələn, Microsoft Office xüsusi qorunan rejimdə MoTW kimi işarələnən sənədləri açır. Lakin bütün fayllar bu şəkildə işarələnmir. Bu blokdan yan keçmək üçün bir çox kiberqrup şəkillərə, ISO fayllarına (CD-lərin rəqəmsal nüsxələri) zərərli proqramlar yeritməyə başlayıblar.

“Gələn il WannaCry-ı ötəcək misli görünməmiş böyük bir kiber epidemiya ola biləcəyini gözləyirik. BlueNoroff üzrə məlumatlarımız göstərir ki, təcavüzkarlar daim yeni, daha təkmil alətləri sınaqdan keçirir və təhlil edirlər. Şirkətlər informasiya təhlükəsizliyinə xüsusi diqqət yetirməlidirlər: işçiləri kibertəhlükəsizliyin əsasları üzrə öyrətməli və bütün korporativ cihazlarda etibarlı təhlükəsizlik həllərindən istifadə etməlidirlər”, - deyə Kaspersky-nin Rusiya tədqiqat mərkəzinin (GReAT) rəhbəri İqor Kuznetsov qeyd edir.

Mürəkkəb kiberhücumlardan qorunmaq üçün Kaspersky şirkətlərə tövsiyə edir:

  • işçilərə kibergigiyena üzrə əsas qaydaları öyrədin; təlimdən sonra fişinq e-poçtlarını tanımağı öyrəndiklərinə əmin olmaq üçün simulyasiya edilmiş fişinq hücumları həyata keçirin;
  • şəbəkələrin kibertəhlükəsizliyini mütəmadi olaraq yoxlayın və aşkar edilmiş boşluqları aradan qaldırın;
  • məlum və naməlum təhlükələrdən effektiv şəkildə qorunmaq üçün davranış aşkarlama və anomaliyalara nəzarət moduluna malik biznes üçün Kaspersky Endpoint Security kimi etibarlı həllərdən istifadə edin;
  • kibertəhlükələrin vaxtında aşkar edilməsi və qarşısının alınması üçün lazım olan bütün alətləri tətbiq edin. Məsələn, Kaspersky Optimum Security-yə son nöqtə mühafizə həllərinin EDR və MDR xidmətləri ilə gücləndirilmiş tam dəsti daxildir.

 

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky: “BlueNoroff” kriptovalyuta startaplarının hesablarını boşaldır

26-01-2022

Hər gün 400 min yeni zərərli fayl aşkarlanır- Kaspersky

05-12-2022

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022

Kaspersky inteqrasiya edilmiş həll təqdim edib

09-07-2020

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Hakerlər 2022-də bu mütəxəssislərə hücum edib

26-12-2022

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020

Kaspersky Azərbaycanda Android istifadəçilərinə olunan hücümları araşdırıb

25-07-2022

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020

Kaspersky fişerlərin saxta səhifələri necə yaratması barədə danışır

11-04-2022

Kaspersky: Zərərli bank proqramları dünyadakı istifadəçilərə hücum edir

16-07-2020





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə