Previous Next
Bağla

Qış Olimpiya Oyunlarında baş verən kiberhadisələr-Araşdırma

13-03-2018 10:48
Qış Olimpiya Oyunlarında baş verən kiberhadisələr-Araşdırma

Kaspersky Lab şirkətinin apardığı araşdırma onu göstərib ki, Pxençxanda keçirilən Qış Olimpiya Oyunlarının İT-infrastrukturuna edilən hücumların arxasında heç də izlərin gətirib çıxardığı kiberqruplaşma dayanmır.

Bu barədə Xeberler.az-a şirkətdən məlumat verilib.

Zərərverici proqram təminatının atribusiyasının yeni metodu ekspertlərə cinayətkarlar tətəfindən qoyulan izlərin saxta olduğunu və tədqiqatçıları qəsdən çaşdırmaq üçün edildiyini müəyyənlışdirməyə imkan yaradıb.

“Olympic Destroyer” adlı zərərverici Oyunların açılış mərasimindən az öncə yarışların İT-sistemini iflic edə bilib. Sözügedən zərərverici ekran mobitorlarını, Olimpiadanın Wi-Fi şəbəkəsini və rəsmi veb-səhifəsini sıradan çıxarıb ki, buna görə azarkeşlər biletləri çap edə bilməyib.

Bundan başqa, “Olympic Destroyer”dən Cənubi Koreyada yerləşən bir neçə dağ-xizək kurortu da zərər çəkib – kiberhücumlar nəticəsində bu obyektlərdə turniketlər və qaldırıcılar işləmirdi.

Lakin kibertəhlükəsizlik üzrə ekspertləri ilk öncə bu zərərvericinin mənşəyi maraqlandırıb. “Olympic Destroyer” aşkar olunduqdan bir neçə gün sonra müxtəlif tədqiqatçılar tərəfindən onun arxasında Rusiya, Çin və ya Şimali Koreyanın durduğu bildirilirdi. Kaspersky Lab-ın mütəxəssisləri ilk olaraq sonuncu variantın üzərində dayanıb. Belə ki, sözügedən zərərvericinin kodlarının bəzi hissələri Şimali Koreyanın məşhur “Lazarus” kiberqruplaşmasının istifadə etdiyi komponentləri ilə 100% uyğun gəlirdi. Bundan başqa, “Olympic Destroyer”in hücumları zamanı əvvəllər “Lazarus”un əməliyyatlarında rast gələn texniki proseslər tətbiq olunub.

 Lakin münaqişələrin birbaşa Cənubi Koreyada araşdırmaları zamanı Kaspersky Lab-ın analitikləri “Olympic Destroyer” və “Lazarus” arasında bir sıra uyğunsuzluq aşkar ediblər. Bu, onları sözügedən zərərvericini, xüsusən də tərkibində kodun hazırlanması mühitinin bəzi funksiyalarının kombinasiyaları (tədqiqatçılar onları zərərverici proqram təminatının yaradanlarına işarə edən “əl izi” hesab edirlər) olan fayllları daha diqqətlə öyrənməyə vadar edib. Nəticədə məlum olub ki, “Olympic Destroyer”in “Lazarus”la uyğun gələn kodları əslində elə saxtalaşdırılıb ki, Şimali Koreyanın zərərvericisinə maksimum uyğun olsun.

"Bildiyimiz qədər, yığdığımız bu tipli sübutlardan əvvəllər hücumların atribusiyası üçün istifadə edilməyib. Buna baxmayaraq, cinayətkarlar onları saxlamağa qərar veriblər ki, kimsə onları tapacaq. Çox güman ki, onlar sözügedən artefaktın saxtalaşdırılmasını sübut etmək çətin olacağına ümidli idilər. Bu, cinayətkarın kiminsə DNT-sinin nümunəsini oğurlamış və onu öz izləri əvəzinə cinayət yerində qoymasına bənzəyir. Lakin biz anlayıb, sübut edə bildik ki, “Olympic Destroyer”də aşkarlanan iz qəsdən qoyulub. Bütün bu vəziyyət hücum edənlərin naməlum qalmaları üçün əllərindən gələni əsirgəmədiyini nümayiş etdirir. Kiberməkanda atribusiya olduqca mürəkkəb şeydir, belə ki, istənilən şeyi saxtalaşdırmaq mümkündür”, - deyə Asiya-Sakit Okean regionu üzrə Kaspersky Lab-ın Tədqiqat Mərkəzinin rəhbəri Vitali Kamlyuk bildirib.

“Lakin bu hadisədən daha bir nəticə çıxarmaq olar: atribusiya ilə bağlı məsələlərə son dərəcədə ciddi yanaşmaq lazımdır. Kiberməkanın siyasətləşdirildiyi bir şəraitdə qeyri-düzgün atribusiya ağır nəticələrə gətirib çıxara bilər. Hücumların təşkilatçıları isə dünyada geosiyasi mühitə təsir göstərmək üçün kibertəhlükəsizlik üzrə cəmiyyətdə fikirləri manipulyasiya edə bilərlər”, - deyə Vitali əlavə edib.

Qış Olimpiya Oyunları zamanı kiberhadisələrin arxasında kimin dayandığı hələ dəqiq məlum deyil. Bu, əsasən sözügedən hadisənin saxta izlərin mürəkkəb olması ilə bağlıdır. Buna baxmayaraq, ekspertlər müəyyənləşdiriblər ki, hücum zamanı cinayətkarlar məxfiliyi təmin edən “NordVPN” servisindən və ödənişi bitkoinlə qəbul edən “MonoVM” hostinq-provayderdən istifadə ediblər.

Kaspersky Lab-ın həlləri “Olympic Destroyer” zərərverici proqram təminatının uğurla aşkar edib, bloklayır.

Məltəm Talıbzadə

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kriptovalyuta birjasından 2 milyon dollara yaxın pul oğurlanıb

04-10-2018

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018

Bu proqram söhbətlərə gizlicə qulaq asır

18-01-2018

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

iOS qurğularında yeni zərərverici aktivlik qeydə alıb

28-09-2018

Dünyada 1 milyondan çox istifadəçi təhlükə altındadır

29-03-2019

Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

24-05-2018

Avtomobil sahiblərinin nəzərinə-Kiber təhlükə

24-04-2018

Kibercinayətkarlar bankomatdan pulu necə oğurlayır?- Araşdırma

10-04-2017

Yeni kiber qrupların hədəfi hansı sahədir?

20-04-2018

Mobil istifadəçilər ən çox hansı zərərli məzmunla qarşılaşır?

09-02-2018

Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

15-02-2018

Satışda təhlükəli proqram təminatı aşkarlanıb

24-10-2017

Kaspersky Lab Siemens avadanlığında boşluq tapıb

01-07-2016

Azərbaycan biznesinə qarşı kibertəhlükələr iki dəfə artıb

20-07-2016

Qacetlərdən istifadə təhlükə yaradır-Araşdırma

21-06-2018

Yeni zərərli proqram aşkar edilib

11-05-2018

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018

Bu il kibertəhlükəsizlik sahəsində nələr oldu? –İcmal

15-12-2017

Azərbaycanda 2018-ci ildə hər beşinci istifadəçi maynerlərlə qarşılaşıb

01-11-2018

Kaspersky Lab Azərbaycanda 2018-ci ilin əsas kibertəhdidlərini müəyyənləşdirib

24-01-2019

Kiberhücumlar təşkilatlara nə qədər ziyan vurub?-Araşdırma

09-06-2017

Kibercinayətkarlıq indiyədək görünməmiş həddə çatıb

06-01-2017





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə