“Windows” sistemlərinə icazəsiz giriş edən proqram aşkarlanıb
08-05-2021 [10:03]
Naməlum kibercinayətkar qruplaşması “Windows” sistemlərinə hücumlarda yeni “rutkit”dən (ziyankar proqram) istifadə edir.
Bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzindən məlumat verilib.
Bildirilib ki, ekspertlər ziyanverici kampaniyanı “TunnelSnake” adlandırıblar. Kampaniyanın 2018-ci ildən etibarən işə salındığı güman edilir. “Kaspersky Laboratoriyası”nın mütəxəssisləri yeni rutkitə “Moriya” adını verib. Ziyanverici proqram operatorlara, antivirus proqramları tərəfindən yoxlamanı ötərək, qurbanı izləməyə imkan verən “Backdoor” (“arxa qapı”) kimi çıxış edir.
“Moriya” vasitəsilə kibercinayətkarlar daxil olan trafiki ələ keçirə və təhlil edə bilirlər. Bunun üçün ziyankar proqram Windows nüvəsinin ünvan məkanına giriş əldə edir. Bundan əlavə, “rutkit” daxil olduğu hosta komandalar göndərməyə imkan verir.

“Backdoor” qurbanın trafikində gizlənən xüsusi yaradılan paketlər şəklində təlimatlar alır. Bu o deməkdir ki, ziyanverici proqrama standart komanda serveri (C2) tələb olunmur çünki cinayətkarlar yoxlamanı ötüb keçməyə istiqamətlənib. “TunnelSnake” kimi kampaniyalara tez-tez rast gəlirik. Bu kampaniyalar çərçivəsində kibercinayətkarlar ziyanverici əməliyyatları gizlətmək üçün bütün səylərini ortaya qoyur. Müəyyən baxımdan bunlar ona nail olur çünki belə əməliyyatları aşkar etmək həqiqətən də çətindir”, – deyə “Kaspersky Laboratoriyası”nın mütəxəssisləri izah edir.
“Kaspersky” mütəxəssisləri “TunnelSnake” kampaniyasını həyata keçirən qruplaşmanın adını çəkməsə də, bu işdə çin dilli cinayətkarların əlinin olduğunu güman etməyə əsaslar var.
Əli Əsədov İqtisadi Şura üzvlərini topladı: nələr müzakirə olundu?
İcra başçısı özünü xeyli arıqladıb
Dövlət Məşğulluq Agentliyində yeni təyinat olub
İsrail Türkiyəyə xüsusi təşəkkür edib: "Terror bizi qorxutmayacaq”
Dollar neçəyə olacaq? - Mərkəzi Bank yeni məzənnəni açıqladı
Küləkli hava şəraiti ilə bağlı sarı və narıncı xəbərdarlıq verilib
Prezident bu şəxsləri təltif etdi - SİYAHI
Prezident İlham Əliyev daha bir qanunu təsdiqlədi - Dəyişiklik
İranın Xark adasına hücum olub
İstanbuldakı İsrail Konsulluğunun qarşısında silahlı incident: 3 silahlı şəxs öldürüldü, iki polis yaralandı - FOTOLAR
Türkiyədə zəlzələ olub
“Azəriqaz”da maaşlar niyə verilmir? - "Azər Məmmədovun vəzifəyə gəlməsindən sonra vəziyyət dəyişib"
Vergi Xidmətində təyinat olub
Azərbaycan XİN BƏƏ-nin Suriyadakı səfirliyinə hücumu pisləyib
Sabah hava necə olacaq? - Proqnoz
"Ayın qolu" layihəsi: martın qalibləri müəyyənləşib
“Ağ Saray” şadlıq evində saxta məhsul aşkarlandı - FOTOLAR
“Turan Tovuz"un prezidentini ağır cəza gözləyir - Ehtiram Quliyevin bir cümləsi qıcıq yaradıb?
Türkiyədə daha bir bələdiyyədə əməliyyat: 20 nəfər saxlanıldı
AFFA klub və rəsmilərini cəzalandırdı
AAYDA-nın sabiq sədri 1 milyard manatlıq mənimsəmə iddiasına cavab vermədi - Saleh Məmmədov zəngə elə cavab verdi ki... (VİDEO)
Xocavənd şəhərinə növbəti köç olub
Deputatlar toplanır: daha 11 qanun müzakirə olunacaq - SİYAHI
Qaradağda əməliyyat: 5 nəfər 71 kq narkotiklə tutulub
İstanbulda məşhur sənətçilər qandallandı – Narkotik ittihamı ilə
“Axios” yazır: “İrana qarşı yeni plan hazırlanıb..." - "Trapm o qədər qəzəblidir ki..."
"Razin"də ev şökdü, bir qadın altından belə çıxarıldı - VİDEO
Hindistan–Azərbaycan yaxınlaşması: diplomatik normallaşma, yoxsa Pakistan faktoruna qarşı strateji balans... (Təhlil)
İsrail Livanı yenə vurub – Ölənlər var
Məktəbdə iki şagird bıçaqlandı - Təfərrüat (Yenilənib)
Xəzər dənizində yenə zəlzələ olub (Yenilənib)
İsrailli nazir bir qrup tərəfdarı ilə Əl-Əqsa Məscidinə basqın edib
İş axtaran tələbə qıza əxlaqsız təkliflər edən vəzifəli şəxs qandallandı – Türkiyədə
ABŞ və İsrail Urmiyanı bombalayıb - Hava Limanı və…
İran Küveytə raket atdı – Yaralananlar var
Bu gün sizi nə gözləyir? - BÜRCLƏR
Əliyar Ağayev cəzalandırıldı
“Təəssüf ki, Amerika xalqı geri dönməyimizi istəyir” – “Məndən olsaydı, İran neftini ələ keçirərdim, kürdlər isə…”
İran ABŞ-ın iki həftəlik atəşkəs təklifini rədd etdi