Previous Next
Bağla

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018 17:01
Lazarus kriptovalyuta birjasına hücum edib

Kaspersky Lab şirkətinin tədqiqatçıları tanınmış Lazarus qruplaşmasının yeni zərərverici əməliyyatını aşkar edib.

Xeberler.az məlumat verir ki, hücum AppleJeus adını alıb və onun məqsədi Asiya kriptovalyuta birjası olub.

Belə ki, cinayətkarlar qurbanın şəbəkəsinə kriptovalyutanın alışı üçün nəzərdə tutulan yoluxdurulmuş proqram təminatının köməyi ilə daxil olub. Maraqlıdır ki, hücum edənlər zərərli proqramın iki versiyasını istifadə edib: WindowsmacOS üçün. Və bu Lazarus arsenalında ilk məlum olan zərərli macOS nümunəsidir.

Kaspersky Lab-ın analitikəri müəyyən ediblər ki, hücumu uğura gətirən insan amili olub. Heç nədən şübhələnməyən qurban-şirkətin əməkdaşı kriptovalyutanın alışı üçün nəzərdə tutulmuş proqram təminatının saytından yabançı əlavəni yükləmişdir. Bu zaman isə sayt tamamilə qanuni görünürdü. Zərərli olan əlavənin kodu ümumilikdə şübhə doğurmur, yeniliyə cavabdeh olan bir komponent istisna olmaqla, qanuni proqram təminatlarında bu modullar proqramın yeni versiyasının yüklənməsi üçün istifadə olunur. Lakin AppleJeus halında bu komponent kəşfiyyat və məlumatların toplanması üçün istifadə olunurdu: proqram kompüter haqqında baza məlumatları yığıb, onları cinayətkarlara göndərirdi və onlar qurbanın maraqlı olması haqqında qərara gəldikləri halda, yenilik adı altında zərərli kodu yükləyirdi. Yoluxdurulmuş kompüterlərə daxil olan zərərli proqram tədqiqatçılara yaxşı məlum idi: bu Lazarus-un köhnə aləti olan Fallchill troyanı idi və qruplaşma bu yaxınlarda bu alətə qayıtmağı qərara aldı. Məhz bu fakt analitiklərə AppleJeus hücumunun arxasında kimin olduğunu ehtimal etməyə imkan verdi. Fallchill kompüterə daxil olandan sonra hücum edənlərə demək olar ki, hədsiz imkanlar verir: dəyərli maliyyə məlumatlarını oğurlamaq və ya məqsəd və şəraitdən asılı olaraq əlavə alətlər tərtib etmək. Vəziyyət onunla da çətinləşir ki, yeni hücumlarda cinayətkarlar yalnız Windows platformasında fəaliyyət ilə kifayətlənmədilər və macOS əməliyyat sistemi üçün sözügedən troyanın eyni versiyasını yaratdılar.

Qeyd edək ki, macOS sistemi ənənəvi olaraq kiberhücumlara daha az meylli hesab edilirdi. AppleJeus-un daha bir xüsusiyyəti də tədqiqatçıların diqqətini cəlb etmişdir. İlk baxışdan əməliyyat təchizatçıya hücum kimi görünür lakin çox güman ki, bu doğru deyil. Zərərli proqramı qurbanların kompüterlərinə çatdırmaq məqsədi ilə seçilən və kriptovalyutanın alışı üçün nəzərdə tutulan proqram təminatının yaradıcısı öz proqramlarını imzalamaq üçün rəqəmsal sertifikata malikdir, onun qeydiyyat domen yazıları isə qanuni görünür. Lakin, Kaspersky Lab-ın ekspertləri ictimaiyyətə açıq olan məlumatları araşdırıb sertifikatda göstərilən ünvanda yerləşən heç bir qanuni təşkilatı identifikasiya edə bilməyib. Kaspersky Lab şirkətinin Rusiya Araşdırma Mərkəzinin rəhbəri Yuri Namestnikov bildirib: “Biz 2017-ci ilin əvvəlində Lazarus öz serverlərindən birinə Monero mayninqi üçün proqram təminatı quraşdırandan bəri qruplaşmanın kriptovalyuta bazarına artan marağını müşahidə etmişik. O zamandan onlara kriptovalyuta birjaları və digər maliyyə təşkilatlarına olan hücumlarda rast gəlinib. Bu dəfə onlar macOS istifadəçilərini virusa yoluxduran xüsusi bir proqram təminatı yaradıblar ki, bununla da potensial qurbanların sayını artırıblar və hətta müdafiə radarlarından gizlənmək üçün saxta soft şirkəti və saxta proqram təminatı qurublar.  Bu onu sübut edir ki, onlar AppleJeus əməliyyatında potensial olaraq böyük bir fayda görürlər və yaxın zamanlarda belə hücumların sayı arta bilər. Bu isə macOS istifadəçiləri üçün bir növ həyəcan siqnalı olmalıdır, xüsusən də əgər onlar öz Mac kompüterlərini kriptovalyuta ilə əməliyyatlar üçün istifadə edirlər”.

Bu linkə daxil olaraq Lazarus-un yeni əməliyyatının təfərrüatları haqqında daha ətraflı məlumat əldə edə bilərsiniz.

Xeberler.az

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

04-10-2018

Cinayətkarların kriptovalyuta yığımı üçün yeni üsulu

14-12-2016

Kaspersky bəzi cihazlarda silsilə Lazarus hücumları aşkarlayıb

30-07-2020

Kaspersky Lab hesabat açıqladı

29-06-2018

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Yeni zərərli proqram aşkar edilib

11-05-2018

Qış Olimpiya Oyunlarında baş verən kiberhadisələr-Araşdırma

13-03-2018

Kaspersky Lab enerji sektorunun üzləşdiyi təhlükələri araşdırıb

11-10-2019

Bu il kibertəhlükəsizlik sahəsində nələr oldu? –İcmal

15-12-2017

Populyar əməliyyat sistemində təhlükəli boşluq aşkarlanıb

08-10-2018

Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

15-02-2018

Dünyada 1 milyondan çox istifadəçi təhlükə altındadır

29-03-2019

Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

24-05-2018

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

Yeni kiber qrupların hədəfi hansı sahədir?

20-04-2018

iOS qurğularında yeni zərərverici aktivlik qeydə alıb

28-09-2018

Hər 4 saniyədə yeni zərərli proqram təminatı yaranır

20-05-2015

Bu proqram söhbətlərə gizlicə qulaq asır

18-01-2018

Kaspersky mindən çox qeyri-aktiv domen aşkar edib

10-07-2020

Satışda təhlükəli proqram təminatı aşkarlanıb

24-10-2017

Bu il şirkətlərə qarşı kiber-hücumların sayı iki qat artıb

25-12-2015

Zərərli proqram 1 milyona yaxın kompüteri yoluxdurub

18-05-2016

Kaspersky Lab : Azərbaycanda kiber hücumların sayı artıb

17-05-2018

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə