FACT-INFO.AZ » İQTİSADİYYAT » Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb
31-10-2022, 10:30 | İQTİSADİYYAT
Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb

Fact-info.az-ın  "Report"a istinadən məlumatına görə, kompüter istifadəçiləri arasında geniş istifadə edilən və kompüteri uzaqdan idarəetməyə imkan verən AnyDesk proqram təminatının adından istifadə etməklə istifadəçiləri saxta sayta yönəldən reklam kampaniyası aşkar edilib. Google axtarış sistemində adı çəkilən proqram təminatını axtararkən reklam olaraq birinci sırada ainydesk[.]me saytına keçidi yerləşdirilib. (Məqalənin yazılma anına həmin reklam Google Axtarış sistemindən yığışdırılması təmin edilib).

aniydesk[.]me saytı istifadəçiləri aldatmaq məqsədi ilə AnyDesk proqram təminatının rəsmi veb səhifəsinə (anydesk.com) bənzər şəkildə hazırlanıb.

Qeyd etmək lazımdır ki, kiberqruplaşma ainydesk[.]me domenini 2022-ci il 20 sentyabr tarixindən qeydiyyatdan keçirib və təqribən 1 aydan uzun müddətə müxtəlif yollarla kompüter istifadəçilərinin bu sayta cəlb edilməsi hədəf çevirməsinə nail olub.

Lakin, 1 aydan çox zaman keçməsinə baxmayaraq bir çox DNS təhlükəsizlik şirkətləri tərəfindən bu domen hələ də zərərverici kimi kateqoriyalaşdırılmayıb..

Qeyd edilən saytdan proqram təminatı yükləmək istədikdə yükləmə linki discord.com sosial şəbəkəsi üzərindən verilir. Bu təhlükəsizlik divarları tərəfindən yüklənən faylın aşkar edilməsindən qorunmaq məqsədi daşıyır və faylın etibarlı mənbədən yüklənməsini istiqamətlənmişdir. Faylın yüklənməsi zamanı 4 MB həcmində ZİP faylının endirildiyini görmək olar. ZIP faylının içində həcmi təqribən 700 MB olan EXE faylı yerləşdirilmişdir. Faylın həcminin çox böyük olması onun müxtəlif antivirus və virustotal.com kimi online fayl skanerlərindən yan keçməsi məqsədi daşıyır. Belə ki, bir çox antiviruslar müəyyən həcmdən kiçik faylları xüsusilə yoxlayırlar.

Zərərverici ilk öncə işə düşdüyü maşında internetin olub-olmadığını 91.213.50.70 İP ünvanına sorğu göndərməklə yoxlayır. İnternet olmadığı təqdirdə sorğular təkrar-təkrar göndərilir. İnternetə çıxış əldə etdikdən sonra C2 (Command & Control) serveri haqqında məlumat almaq üçün zərəverici yenə də qoruyucu divarlar tərəfindən (firewall) etibarlı (leqitim) mənbə hesab edilən Teleqram Messencerinin “t.me” saytından istifadə edir. Bu məqsədlə zərərverici https://t.me/slivetalks ünvanına sorğu göndərir və həmin kanalının şərh hissəsindən C2 serverin ünvanını əldə edir.

Zərərverici, C2 serverinin (idarəetmə mərkəzinin) ünvanını əldə etdikdən sonra mərkəzi serverə sorğu göndərir və hansı formatda fayllar axtarmalı olduğu barədə mərkəzi serverdən əmr alır.

Növbəti mərhələdə mərkəzi serverdən əldə etdiyi sorğu əsasında işçi masasında (desktop) olan bütün “txt” fayllarını götürməli olduğu əmrini alır. Daha sonra zərərverici http://78.47.204.168/686618116209.zip ünvanından zip faylını yükləyir. Bu fayl vasitəsi ilə zərərverici mərkəzi serverdən verilən əmrləri icra etmək üçün lazım olan bəzi dll fayllarını əldə edir.

Sonda zərərverici POST metodu ilə profile, profile_id, hwid, token, file paramterlərini C2 serverə göndərir. File parametrində base64 encode olunmuş zip faylı göndərilir. ZİP faylını analiz üçün eksport etdikdə brauzer yaddaşında saxlanılan şifrələr və desktop-da olan faylların oğurlandığını görmək mümkündür. Əlavə olaraq ekran şəkli, brauzer tarixi, cookie -lər də oğurlanmış məlumatlar olaraq ZİP faylının içində göndərilir.




Baxış sayı: 538
Rəcəb Tayyib Ərdoğan: Orta Dəhlizin əhəmiyyəti artmaqda davam edir Bu gün, 21:00 Qlobal Cənubun QHT Platformasının institusional strukturu və operativ mexanizmləri haqqında çərçivə sənədi qəbul edilib Bu gün, 21:00 “Azərbaycan Dövlət Pedaqoji Universiteti və Birinci Ümumittifaq Türkoloji Qurultay” monoqrafiyası nəşr olunub Bu gün, 20:00 WUF13 ilə bağlı çəkilmiş avtobus zolaqlarına daxil olan nəqliyyat vasitələri cərimələnəcək Bu gün, 19:30 Ümumdünya Şəhərsalma Forumunda hansı məqamlara diqqət yetirmək lazımdır? Bu gün, 16:30 Shusha hosts 9th edition of “Kharibulbul” International Music Festival Bu gün, 16:00 Bakıda Qlobal Cənub QHT Platformasının ilk Baş Assambleyası keçirilir Bu gün, 10:30 Beynimiz bu yaşdan sonra KİÇİLİRMİŞ Bu gün, 10:30 “Azərbaycan muğamı” layihəsi çərçivəsində Bu gün, 09:30 Si Cinpin 2026-cı ilin Çin-ABŞ münasibətləri üçün tarixi il olacağına ümid edir Bu gün, 08:30 UNICEF: İqtisadi bərabərsizlik varlı ölkələrdə uşaqların sağlamlığına və təhsilinə mənfi təsir göstərir Bu gün, 08:30 WUF13 ilə əlaqədar 28 marşrutun hərəkət sxemi dəyişdirilir Dünən, 20:00 WUF13 çərçivəsində mədəni irs və rəqəmsal texnologiyalar müzakirə olunub Dünən, 19:00 Azərbaycan və Özbəkistan HHQ-ləri arasında əməkdaşlıq inkişaf etdiriləcək Dünən, 18:00 Orta Şərqdə neft hasilatı münaqişənin başlanğıcından bəri 45 faiz azalıb Dünən, 17:00 QHT Agentliyinin məsul şəxsləri bir qrup QHT təmsilçiləri ilə birlikdə WUF13-ün keçiriləcəyi ərazi ilə tanış olublar Dünən, 17:00 NATO ölkələrinə çağırış Dünən, 11:00 Azərbaycan bu ölkələrlə yaşıl enerji dəhlizi üzrə əməkdaşlığı genişləndirir Dünən, 10:00 Azərbaycan filmi İtaliyada beynəlxalq festivalda təqdim olunub Dünən, 10:00 “Euronews” telekanalı Bakıda keçiriləcək WUF13 ilə bağlı xüsusi material hazırlayıb Dünən, 09:30 Zəngilan şəhərinə və Cəbrayılın Şükürbəyli kəndinə köç karvanları yola salınıb Dünən, 09:00 WUF13: Bakıda keçiriləcək forumun gözləntiləri və strateji əhəmiyyəti 12-05-2026, 19:30 “Türk dillərinin tibb terminləri sözlüyü” kitabının təqdimatı keçirildi- FOTOLAR 12-05-2026, 18:30 President Ilham Aliyev’s speech during meeting at first residential complex in Zangilan in world media spotlight 12-05-2026, 17:00 “Prezident İlham Əliyevin sülh strategiyası sabitliyin qarantıdır” 12-05-2026, 17:00 Yol təhlükəsizliyi ilə bağlı xəbərdarlıq 12-05-2026, 12:00 Bu ölkənin teleməkanında separatizmə dəstək tezisləri mütəmadi olaraq davam edir 12-05-2026, 11:30 “Bakı–Xankəndi” beynəlxalq velosiped yarışının üçüncü mərhələsi başlayıb 12-05-2026, 10:30 Qobustanda gənc müəllimlər arasında yarış keçirilib 12-05-2026, 10:00 Bakıda “Qarabağ və Şərqi Zəngəzurda urbisid, mina çirklənməsi və dirçələn həyat” mövzusunda fotosərgi 12-05-2026, 09:30
Köşə yazarları
Təqvim
«    May 2026    »
BeÇaÇCaCŞB
 123
45678910
11121314151617
18192021222324
25262728293031