Previous Next
Bağla

Satışda təhlükəli proqram təminatı aşkarlanıb

24-10-2017 15:46
Satışda təhlükəli proqram təminatı aşkarlanıb

Kaspersky Lab şirkətinin ekspertləri bankomatlardan pul oğurluğu üçün nəzərdə tutulan və Darknetdə sərbəst satışda olan zərərverici proqram təminatı aşkar ediblər.

Bu barədə Xeberler.az-a şirkətdən məlumat verilib.

Qeyd edilib ki,  cinayətkarlar qurğuya fiziki giriş əldə etdiyi halda, adı, çox güman ki, rus sözü “котлета”dan əmələ gələn, zərərli “Cutlet Maker” onlara bankomatın tez və asan boşaldılması üçün fürsət yaradır. “Cutlet Maker”in yaradıcıları yalnız hazır alətlər qutusu deyil, həm də onu müşayiət edən addımbaddım təlimat verirlər.

Beləliklə, cinayəti hətta ən təcrübəsiz şəxs törədə bilər, bunun üçün o, sadəcə 5 min dollara satılan zərərverici proqram təminatını almalıdır (bu, “Cutler Maker”in AlphaBay-də - populyar Darknet platformasında olan qiyməti idi).

Bankomatlardan pul oğurluğu üçün zərərli mexanizm üç elementdən ibarətdir. Birincisi, “Cutlet Maker” proqramının özüdür, hansı ki, bankomatın dispenseri ilə əlaqə yaratmaq üçün əsas modul sayılır.

İkincisi, “c0decalc” proqram təminatı – o, “Cutlet Maker”in işə salınması üçün parolları generasiya edir və bununla da avtorizasiya olunmamış (yəni ödənilməmiş) zərərli proqram istifadəsinin qarşısını alır. Nəhayət, üçüncüsü, bankomatın kassetlərində əsginasların miqdarını və nominalını əks etdirən “Stimulator” əlavəsidir – onun sayəsində cinayətkar kor-koranə, növbə ilə hər bir kassetdən pul çıxararaq deyil, daxilində ən böyük məbləğdə pul olan özəyi dərhal seçərək fəaliyyət göstərir.

Oğurluq etmək üçün kibercinayətkarlara ilk növbədə zərərli proqram təminatının yüklənməsi üçün bankomata, daha doğrusu onun USB portuna, giriş əldə etmək, sonra isə orada saxlanılan bütün komponentləri növbə ilə istifadə etmək lazımdır. Bu məsələni yeni istifadəçilərə asanlaşdırmaq üçün “Cutlet Maker”in yaradıcıları hətta öz məhsulunu ətraflı video-təlimat ilə təchiz ediblər.

“Cutlet Maker” Darknetdə 27 mart 2017-ci il tarixindən etibarən satılırdı. Lakin “Kaspersky Lab”ın ekspertləri müəyyənləşdirdilər ki, proqramın ən erkən nümunələri kibertəhlükəsizlik cəmiyyətinə hələ 2016-cı ilin iyun ayından məlum idi. O zaman, proqram şəbəkəyə Ukrayna ərazisindən yüklənilmişdi, sonradan isə yükləmələr digər ölkələrdən də həyata keçirilib.

Sözügedən zərərverici proqram təminatının arxasında kimin dayandığı hələ də məlum deyil – dil markerləri yalnız ingilis dilinin proqram yaradıcıları üçün doğma olmadığını göstərir.

 “”Cutlet Maker” cinayətkarlar tərəfindən demək olar ki, heç bir mühüm informasiya texnologiyaları sahəsində bilik və bacarıqlar tələb etmir. Əslində bu proqram bankomatın kiberqarətini çətin və yaxşı hazırlıq tələb edən əməliyyatdan hər bir kəsə müəyyən məbləğ sayəsində əlçatan olan, növbəti asan və qanunsuz qazanc üsuluna çevirir. Hadisələrin bu cür inkişafı maliyyə təşkilatları üçün yeni təhlükə yaradır. Bundan daha pis odur ki, “Cutlet Maker” hər hansı bir çətinliklər olmadan bankomatların proqram və aparat təminatı ilə qarşılıqlı fəaliyyət göstərir. Bu isə o deməkdir ki, həmin qurğuların keyfiyyətli müdafiəsinə diqqət yetirməyin vaxtı çatıb”, - deyə Kaspersky Lab-ın baş analitiki Konstantin Zıkov izah edir.

Kaspersky Lab şirkəti “Cutlet Maker” və digər belə təhlükələrdən qorunmaq üçün maliyyə təşkilatlarına istənilən bankomat sistemində avtorizasiya olunmamış proqramın işə salınmasını qadağan etmək, avtorizasiya olunmamış qurğular ilə birləşməsi imkanlarını məhdudlaşdırmaq və ixtisaslaşdırılmış qoruyucu proqram təminatını quraşdırmağı tövsiyə edir.

Məsələn, “Kaspersky Embedded Systems Security” – bankomat daxilində kibertəhlükələri müəyyən edir və onların qarşısını alır, həmçinin, avtorizasiya olunmamış USB qurğuların qoşulmasına yol vermir.

“Cutlet Maker” haqqında daha ətraflı burada.

Məltəm Talıbzadə

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kibercinayətkarlar bankomatları zərərverici proqram təminatı olmadan qarət etməyi öyrəniblər

30-11-2018

Kibercinayətkarlar bankomatdan pulu necə oğurlayır?- Araşdırma

10-04-2017

Mobil istifadəçilər ən çox hansı zərərli məzmunla qarşılaşır?

09-02-2018

Avtomobil sahiblərinin nəzərinə-Kiber təhlükə

24-04-2018

“Kaspersky Lab” “Google Play”də zərərli proqram tapıb

28-06-2019

Hakerlər Telegram-dakı problemdən necə faydalanıb?-Araşdırma

15-02-2018

Bank kartlarının təhlükəsizliyini necə qoruya bilərik?

24-05-2016

Bir milyon istifadəçi video oyun əvəzinə təhdid təhlükəsi ilə üzləşib

20-06-2019

Yeni zərərli proqram aşkar edilib

11-05-2018

Lazarus kriptovalyuta birjasına hücum edib

24-08-2018

Bu il kibertəhlükəsizlik sahəsində nələr oldu? –İcmal

15-12-2017

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Kaspersky Lab : Azərbaycanda kiber hücumların sayı artıb

17-05-2018

Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

17-07-2018

Super Mario Maker rekord qırdı

03-10-2015

Google Map Maker-i ən çox sevən ölkə hansıdır?

28-05-2009

Hər 4 saniyədə yeni zərərli proqram təminatı yaranır

20-05-2015

Şifrələyici proqramların istifadəçilərə hücumları artıb

29-06-2016

Bankomat və POS terminalları kiber təhlükələrdən qoruyan texnologiya

10-06-2016

Kaspersky Lab hesabat açıqladı

29-06-2018

Bu proqram söhbətlərə gizlicə qulaq asır

18-01-2018

Bank troyanları 430 min istifadəçiyə hücum edib

08-08-2019

Bu il ən çox hansı sahələr kiberhücuma məruz qalıb?

28-12-2016

FinSpy messencerlərdəki yazışmaları oxuyur

25-07-2019





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə