Previous Next
Bağla

Qış Olimpiya Oyunlarında baş verən kiberhadisələr-Araşdırma

13-03-2018 10:48
Qış Olimpiya Oyunlarında baş verən kiberhadisələr-Araşdırma

Kaspersky Lab şirkətinin apardığı araşdırma onu göstərib ki, Pxençxanda keçirilən Qış Olimpiya Oyunlarının İT-infrastrukturuna edilən hücumların arxasında heç də izlərin gətirib çıxardığı kiberqruplaşma dayanmır.

Bu barədə Xeberler.az-a şirkətdən məlumat verilib.

Zərərverici proqram təminatının atribusiyasının yeni metodu ekspertlərə cinayətkarlar tətəfindən qoyulan izlərin saxta olduğunu və tədqiqatçıları qəsdən çaşdırmaq üçün edildiyini müəyyənlışdirməyə imkan yaradıb.

“Olympic Destroyer” adlı zərərverici Oyunların açılış mərasimindən az öncə yarışların İT-sistemini iflic edə bilib. Sözügedən zərərverici ekran mobitorlarını, Olimpiadanın Wi-Fi şəbəkəsini və rəsmi veb-səhifəsini sıradan çıxarıb ki, buna görə azarkeşlər biletləri çap edə bilməyib.

Bundan başqa, “Olympic Destroyer”dən Cənubi Koreyada yerləşən bir neçə dağ-xizək kurortu da zərər çəkib – kiberhücumlar nəticəsində bu obyektlərdə turniketlər və qaldırıcılar işləmirdi.

Lakin kibertəhlükəsizlik üzrə ekspertləri ilk öncə bu zərərvericinin mənşəyi maraqlandırıb. “Olympic Destroyer” aşkar olunduqdan bir neçə gün sonra müxtəlif tədqiqatçılar tərəfindən onun arxasında Rusiya, Çin və ya Şimali Koreyanın durduğu bildirilirdi. Kaspersky Lab-ın mütəxəssisləri ilk olaraq sonuncu variantın üzərində dayanıb. Belə ki, sözügedən zərərvericinin kodlarının bəzi hissələri Şimali Koreyanın məşhur “Lazarus” kiberqruplaşmasının istifadə etdiyi komponentləri ilə 100% uyğun gəlirdi. Bundan başqa, “Olympic Destroyer”in hücumları zamanı əvvəllər “Lazarus”un əməliyyatlarında rast gələn texniki proseslər tətbiq olunub.

 Lakin münaqişələrin birbaşa Cənubi Koreyada araşdırmaları zamanı Kaspersky Lab-ın analitikləri “Olympic Destroyer” və “Lazarus” arasında bir sıra uyğunsuzluq aşkar ediblər. Bu, onları sözügedən zərərvericini, xüsusən də tərkibində kodun hazırlanması mühitinin bəzi funksiyalarının kombinasiyaları (tədqiqatçılar onları zərərverici proqram təminatının yaradanlarına işarə edən “əl izi” hesab edirlər) olan fayllları daha diqqətlə öyrənməyə vadar edib. Nəticədə məlum olub ki, “Olympic Destroyer”in “Lazarus”la uyğun gələn kodları əslində elə saxtalaşdırılıb ki, Şimali Koreyanın zərərvericisinə maksimum uyğun olsun.

"Bildiyimiz qədər, yığdığımız bu tipli sübutlardan əvvəllər hücumların atribusiyası üçün istifadə edilməyib. Buna baxmayaraq, cinayətkarlar onları saxlamağa qərar veriblər ki, kimsə onları tapacaq. Çox güman ki, onlar sözügedən artefaktın saxtalaşdırılmasını sübut etmək çətin olacağına ümidli idilər. Bu, cinayətkarın kiminsə DNT-sinin nümunəsini oğurlamış və onu öz izləri əvəzinə cinayət yerində qoymasına bənzəyir. Lakin biz anlayıb, sübut edə bildik ki, “Olympic Destroyer”də aşkarlanan iz qəsdən qoyulub. Bütün bu vəziyyət hücum edənlərin naməlum qalmaları üçün əllərindən gələni əsirgəmədiyini nümayiş etdirir. Kiberməkanda atribusiya olduqca mürəkkəb şeydir, belə ki, istənilən şeyi saxtalaşdırmaq mümkündür”, - deyə Asiya-Sakit Okean regionu üzrə Kaspersky Lab-ın Tədqiqat Mərkəzinin rəhbəri Vitali Kamlyuk bildirib.

“Lakin bu hadisədən daha bir nəticə çıxarmaq olar: atribusiya ilə bağlı məsələlərə son dərəcədə ciddi yanaşmaq lazımdır. Kiberməkanın siyasətləşdirildiyi bir şəraitdə qeyri-düzgün atribusiya ağır nəticələrə gətirib çıxara bilər. Hücumların təşkilatçıları isə dünyada geosiyasi mühitə təsir göstərmək üçün kibertəhlükəsizlik üzrə cəmiyyətdə fikirləri manipulyasiya edə bilərlər”, - deyə Vitali əlavə edib.

Qış Olimpiya Oyunları zamanı kiberhadisələrin arxasında kimin dayandığı hələ dəqiq məlum deyil. Bu, əsasən sözügedən hadisənin saxta izlərin mürəkkəb olması ilə bağlıdır. Buna baxmayaraq, ekspertlər müəyyənləşdiriblər ki, hücum zamanı cinayətkarlar məxfiliyi təmin edən “NordVPN” servisindən və ödənişi bitkoinlə qəbul edən “MonoVM” hostinq-provayderdən istifadə ediblər.

Kaspersky Lab-ın həlləri “Olympic Destroyer” zərərverici proqram təminatının uğurla aşkar edib, bloklayır.

Məltəm Talıbzadə

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

04-10-2018
Lazarus kriptovalyuta birjasına hücum edib

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018
Bu proqram söhbətlərə gizlicə qulaq asır

Bu proqram söhbətlərə gizlicə qulaq asır

18-01-2018
Kaspersky Lab yeni casus proqramı aşkarlayıb

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019
iOS qurğularında yeni zərərverici aktivlik qeydə alıb

iOS qurğularında yeni zərərverici aktivlik qeydə alıb

28-09-2018
Dünyada 1 milyondan çox istifadəçi təhlükə altındadır

Dünyada 1 milyondan çox istifadəçi təhlükə altındadır

29-03-2019
Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

24-05-2018
Avtomobil sahiblərinin nəzərinə-Kiber təhlükə

Avtomobil sahiblərinin nəzərinə-Kiber təhlükə

24-04-2018
Kibercinayətkarlar bankomatdan pulu necə oğurlayır?- Araşdırma

Kibercinayətkarlar bankomatdan pulu necə oğurlayır?- Araşdırma

10-04-2017
Yeni kiber qrupların hədəfi hansı sahədir?

Yeni kiber qrupların hədəfi hansı sahədir?

20-04-2018
Mobil istifadəçilər ən çox hansı zərərli  məzmunla qarşılaşır?

Mobil istifadəçilər ən çox hansı zərərli məzmunla qarşılaşır?

09-02-2018
Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

15-02-2018
Satışda təhlükəli proqram təminatı aşkarlanıb

Satışda təhlükəli proqram təminatı aşkarlanıb

24-10-2017
Kaspersky Lab Siemens avadanlığında boşluq tapıb

Kaspersky Lab Siemens avadanlığında boşluq tapıb

01-07-2016
Azərbaycan biznesinə qarşı kibertəhlükələr iki dəfə artıb

Azərbaycan biznesinə qarşı kibertəhlükələr iki dəfə artıb

20-07-2016
Qacetlərdən istifadə təhlükə yaradır-Araşdırma

Qacetlərdən istifadə təhlükə yaradır-Araşdırma

21-06-2018
Yeni zərərli proqram aşkar edilib

Yeni zərərli proqram aşkar edilib

11-05-2018
Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020
Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018
Azərbaycanda 2018-ci ildə hər beşinci istifadəçi maynerlərlə qarşılaşıb

Azərbaycanda 2018-ci ildə hər beşinci istifadəçi maynerlərlə qarşılaşıb

01-11-2018
Bu il kibertəhlükəsizlik sahəsində nələr oldu? –İcmal

Bu il kibertəhlükəsizlik sahəsində nələr oldu? –İcmal

15-12-2017
Kaspersky Lab Azərbaycanda 2018-ci ilin əsas kibertəhdidlərini müəyyənləşdirib

Kaspersky Lab Azərbaycanda 2018-ci ilin əsas kibertəhdidlərini müəyyənləşdirib

24-01-2019
Kiberhücumlar təşkilatlara nə qədər ziyan vurub?-Araşdırma

Kiberhücumlar təşkilatlara nə qədər ziyan vurub?-Araşdırma

09-06-2017
Kibercinayətkarlıq indiyədək görünməmiş həddə çatıb

Kibercinayətkarlıq indiyədək görünməmiş həddə çatıb

06-01-2017





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə