FACT-INFO.AZ » İQTİSADİYYAT » Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb
31-10-2022, 10:30 | İQTİSADİYYAT
Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb

Fact-info.az-ın  "Report"a istinadən məlumatına görə, kompüter istifadəçiləri arasında geniş istifadə edilən və kompüteri uzaqdan idarəetməyə imkan verən AnyDesk proqram təminatının adından istifadə etməklə istifadəçiləri saxta sayta yönəldən reklam kampaniyası aşkar edilib. Google axtarış sistemində adı çəkilən proqram təminatını axtararkən reklam olaraq birinci sırada ainydesk[.]me saytına keçidi yerləşdirilib. (Məqalənin yazılma anına həmin reklam Google Axtarış sistemindən yığışdırılması təmin edilib).

aniydesk[.]me saytı istifadəçiləri aldatmaq məqsədi ilə AnyDesk proqram təminatının rəsmi veb səhifəsinə (anydesk.com) bənzər şəkildə hazırlanıb.

Qeyd etmək lazımdır ki, kiberqruplaşma ainydesk[.]me domenini 2022-ci il 20 sentyabr tarixindən qeydiyyatdan keçirib və təqribən 1 aydan uzun müddətə müxtəlif yollarla kompüter istifadəçilərinin bu sayta cəlb edilməsi hədəf çevirməsinə nail olub.

Lakin, 1 aydan çox zaman keçməsinə baxmayaraq bir çox DNS təhlükəsizlik şirkətləri tərəfindən bu domen hələ də zərərverici kimi kateqoriyalaşdırılmayıb..

Qeyd edilən saytdan proqram təminatı yükləmək istədikdə yükləmə linki discord.com sosial şəbəkəsi üzərindən verilir. Bu təhlükəsizlik divarları tərəfindən yüklənən faylın aşkar edilməsindən qorunmaq məqsədi daşıyır və faylın etibarlı mənbədən yüklənməsini istiqamətlənmişdir. Faylın yüklənməsi zamanı 4 MB həcmində ZİP faylının endirildiyini görmək olar. ZIP faylının içində həcmi təqribən 700 MB olan EXE faylı yerləşdirilmişdir. Faylın həcminin çox böyük olması onun müxtəlif antivirus və virustotal.com kimi online fayl skanerlərindən yan keçməsi məqsədi daşıyır. Belə ki, bir çox antiviruslar müəyyən həcmdən kiçik faylları xüsusilə yoxlayırlar.

Zərərverici ilk öncə işə düşdüyü maşında internetin olub-olmadığını 91.213.50.70 İP ünvanına sorğu göndərməklə yoxlayır. İnternet olmadığı təqdirdə sorğular təkrar-təkrar göndərilir. İnternetə çıxış əldə etdikdən sonra C2 (Command & Control) serveri haqqında məlumat almaq üçün zərəverici yenə də qoruyucu divarlar tərəfindən (firewall) etibarlı (leqitim) mənbə hesab edilən Teleqram Messencerinin “t.me” saytından istifadə edir. Bu məqsədlə zərərverici https://t.me/slivetalks ünvanına sorğu göndərir və həmin kanalının şərh hissəsindən C2 serverin ünvanını əldə edir.

Zərərverici, C2 serverinin (idarəetmə mərkəzinin) ünvanını əldə etdikdən sonra mərkəzi serverə sorğu göndərir və hansı formatda fayllar axtarmalı olduğu barədə mərkəzi serverdən əmr alır.

Növbəti mərhələdə mərkəzi serverdən əldə etdiyi sorğu əsasında işçi masasında (desktop) olan bütün “txt” fayllarını götürməli olduğu əmrini alır. Daha sonra zərərverici http://78.47.204.168/686618116209.zip ünvanından zip faylını yükləyir. Bu fayl vasitəsi ilə zərərverici mərkəzi serverdən verilən əmrləri icra etmək üçün lazım olan bəzi dll fayllarını əldə edir.

Sonda zərərverici POST metodu ilə profile, profile_id, hwid, token, file paramterlərini C2 serverə göndərir. File parametrində base64 encode olunmuş zip faylı göndərilir. ZİP faylını analiz üçün eksport etdikdə brauzer yaddaşında saxlanılan şifrələr və desktop-da olan faylların oğurlandığını görmək mümkündür. Əlavə olaraq ekran şəkli, brauzer tarixi, cookie -lər də oğurlanmış məlumatlar olaraq ZİP faylının içində göndərilir.




Baxış sayı: 543
Dövlət Xidməti kiberpoliqonda praktiki məşğələ keçirib Bu gün, 18:30 Rubio: İsrail və Livan niyyət bəyannaməsi imzalamağa yaxındır Bu gün, 18:30 Prezident İlham Əliyev və Qurbanqulu Berdiməhəmmədov arasında telefon danışığı baş tutub Bu gün, 16:30 U.S. Congress hosts international conference on right of return Bu gün, 16:00 İslam dünyasının birliyi və ortaq inkişafı naminə Bakı platforması - Millət vəkili yazır Bu gün, 14:30 Əfsanəvi neftçi Cümşüd İbrahimov –Səməd VƏKİLOV yazır Bu gün, 14:30 Yuxusuz qalmağın fəsadları Bu gün, 10:00 Xankəndi, Xocavənd, Şuşa, Cəbrayıl, Xocalı və Ağdərəyə növbəti köç karvanları yola salınıb Bu gün, 09:00 Böyük mütəfəkkir Əhməd bəy Ağaoğlunun övladı ilə bağlı nəşr Bu gün, 08:00 ABŞ-da azərbaycanlıların Ermənistanda etnik təmizləməyə məruz qalmasına dair beynəlxalq konfrans keçirilib Bu gün, 07:00 İran MAQATE müfəttişlərinin nüvə obyektlərinə girişinin müzakirəsi şərtini açıqlayıb Dünən, 21:00 XİN: Fransanın regionla bağlı köhnəlmiş və birtərəfli yanaşması etibarlı tərəfdaş imicinə zərbə vurur Dünən, 19:00 Baku hosts official opening ceremony of OIC Parliamentary Union Conference Dünən, 16:30 Birinci Türkoloji Qurultayın 100 illiyinə həsr olunmuş biblioqrafik göstərici Dünən, 16:00 Türk coğrafiyasının genişlənməsi strateji hədəfə çevrilməlidir Dünən, 11:30 Prezident İlham Əliyev: İslam dəyərlərinin qorunmasına Azərbaycanda həmişə böyük önəm verilib Dünən, 11:30 Prezident Beynəlxalq Konfrans İştirakçılarına müraciət ünvanlayıb Dünən, 11:00 Yüksək qan təzyiqinin gizli təhlükəsi haqqında Dünən, 09:30 COP29 irsi, COP30 gündəliyi və COP31 hədəfləri Londonda müzakirə olunub Dünən, 08:30 İrəvan Teatrında “Stalin – İzm” tamaşasına ictimai baxış olub Dünən, 08:30 NATO çərçivəsində Avropa müttəfiqlərimizdən daha böyük məsuliyyət gözləyirik Dünən, 07:30 Musiqi sənəti istiqaməti üzrə qabiliyyət imtahanlarının qrafiki açıqlanıb 23-06-2026, 19:30 Transxəzər fiber-optik layihəsi üçün kabel "Azərbaycan" gəmisi ilə Bakıya çatdırılıb 23-06-2026, 16:30 Президенту Туркменистана преподнесен в дар карабахский скакун 23-06-2026, 15:30 Prezidentlər İlham Əliyev və Sərdar Berdiməhəmmədov Şuşada işğal dövründə güllələnmiş büstlərə diqqət yetiriblər 23-06-2026, 15:00 Presidents Ilham Aliyev and Serdar Berdimuhamedov viewed bullet-riddled busts of Azerbaijan’s prominent figures in Shusha 23-06-2026, 14:30 Qarabağda aparılan yenidənqurma işləri beynəlxalq platformada 23-06-2026, 11:30 XİN: Ölkəmizin inkişafında dövlət qulluqçularının rolu əvəzsizdir 23-06-2026, 11:00 Qarabağ və Şərqi Zəngəzurdakı bərpa işlərinə Türkmənistanın dəstəyi yüksək qiymətləndirilib 23-06-2026, 09:00 23 iyun Azərbaycanda dövlət qulluqçularının peşə bayramıdır 23-06-2026, 09:00
Köşə yazarları
Təqvim
«    İyun 2026    »
BeÇaÇCaCŞB
1234567
891011121314
15161718192021
22232425262728
2930