Kateqoriyalar: Məqalə

Britaniya hökuməti SparrowDoor casus zərərli proqram təminatının yeni variantını aşkar edib

Keçən il Böyük Britaniyanın Milli Kibertəhlükəsizlik Mərkəzi (NCSC) İngiltərənin açıqlanmayan şəbəkəsində SparrowDoor casus zərərli proqram təminatının bir variantını tapdı. Variantın təhlili bu gün dərc edildi, o, indi başqa şeylərlə yanaşı, buferdən məlumatları oğurlaya bilər. Bundan əlavə, təşkilatlara öz şəbəkələri daxilində zərərli proqramı aşkar etməyə imkan verən kompromis göstəriciləri və Yara qaydaları hazırlanıb.

SparrowDoor-un ilk versiyası ESET antivirus şirkəti tərəfindən kəşf edilib və deyilir ki, bütün dünyada otellərə qarşı, eləcə də hökumətlərə qarşı istifadə olunub. Təcavüzkarlar təşkilatlara müdaxilə etmək üçün Microsoft Exchange, Microsoft SharePoint və Oracle Opera-da boşluqlardan istifadə ediblər. Təsirə məruz qalan təşkilatlar Kanada, İsrail, Fransa, Səudiyyə Ərəbistanı, Tayvan, Tayland və Böyük Britaniyada olub. ESET hücumçuların dəqiq hədəfini açıqlamayıb.

Britaniya NCSC keçən il Britaniya şəbəkəsində SparrowDoor variantını tapdığını söylədi. Bu versiya mübadilə buferindən məlumatları oğurlaya və müəyyən antivirus proqramının işlək olub-olmadığını sərt kodlanmış siyahı ilə yoxlaya bilər. Bu variant həm də şəbəkə bağlantılarını qurarkən istifadəçi hesabı işarəsini təqlid edə bilər. Çox güman ki, bu “azaldılması” gözə dəyməmək üçün edilir, məsələn, SİSTEM hesabı altında şəbəkə rabitəsi həyata keçirsəydi, bunu edə bilər.

Başqa bir yeni xüsusiyyət müxtəlif oğurluq edir Windows API funksiyaları. Zərərli proqramın “API hooking” və “token impersonation”dan nə vaxt istifadə etdiyi bəlli deyil, lakin Britaniya NCSC-nin məlumatına görə, təcavüzkarlar şüurlu əməliyyat təhlükəsizliyi qərarları verirlər. Hücuma məruz qalan şəbəkə və ya zərərli proqramın arxasında kimin olduğu barədə ətraflı məlumat verilmir.

Maks Reisler

salamlar! Mən Maks, zərərli proqramların silinməsi komandamızın üzvüyəm. Missiyamız inkişaf edən zərərli proqram təhlükələrinə qarşı ayıq qalmaqdır. Bloqumuz vasitəsilə biz sizi ən son zərərli proqram və kompüter virusu təhlükələri haqqında məlumatlandırırıq, cihazlarınızı qorumaq üçün alətlərlə təchiz edirik. Bu dəyərli məlumatı sosial mediada yaymaqda dəstəyiniz başqalarını qorumaq üçün birgə səylərimizdə əvəzsizdir.

Son göndəriş

Forbeautiflyr.com-u silin (virusun aradan qaldırılması təlimatı)

Bir çox insan Forbeautiflyr.com adlı vebsaytda problemlərlə üzləşdiyini bildirir. Bu veb sayt istifadəçiləri aldadır...

19 saat əvvəl

Myxioslive.com-u silin (virusun aradan qaldırılması təlimatı)

Bir çox insan Myxioslive.com adlı vebsaytla bağlı problemlərlə üzləşdiyini bildirir. Bu veb sayt istifadəçiləri aldadır...

19 saat əvvəl

HackTool:Win64/ExplorerPatcher!MTB-ni necə silmək olar

HackTool:Win64/ExplorerPatcher!MTB-ni necə çıxarmaq olar? HackTool:Win64/ExplorerPatcher!MTB kompüterləri yoluxduran virus faylıdır. HackTool:Win64/ExplorerPatcher!MTB öz üzərinə götürür...

2 gün əvvəl

BAAA ransomware proqramını silin (BAAA fayllarının şifrəsini açın)

Hər keçən gün ransomware hücumlarını daha normal hala gətirir. Onlar təxribat yaradır və pul tələb edirlər...

3 gün əvvəl

Wifebaabuy.live-ni silin (virusun aradan qaldırılması təlimatı)

Bir çox insan Wifebaabuy.live adlı vebsaytla bağlı problemlərlə üzləşdiyini bildirir. Bu veb sayt istifadəçiləri aldadır...

3 gün əvvəl

OpenProcess (Mac OS X) virusunu silin

İstenmeyen proqram təminatı quraşdırmaları kimi kiber təhlükələr müxtəlif forma və ölçülərdə olur. Reklam proqramları, xüsusən də…

3 gün əvvəl