FACT-INFO.AZ » İQTİSADİYYAT » Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb
31-10-2022, 10:30 | İQTİSADİYYAT
Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb

Fact-info.az-ın  "Report"a istinadən məlumatına görə, kompüter istifadəçiləri arasında geniş istifadə edilən və kompüteri uzaqdan idarəetməyə imkan verən AnyDesk proqram təminatının adından istifadə etməklə istifadəçiləri saxta sayta yönəldən reklam kampaniyası aşkar edilib. Google axtarış sistemində adı çəkilən proqram təminatını axtararkən reklam olaraq birinci sırada ainydesk[.]me saytına keçidi yerləşdirilib. (Məqalənin yazılma anına həmin reklam Google Axtarış sistemindən yığışdırılması təmin edilib).

aniydesk[.]me saytı istifadəçiləri aldatmaq məqsədi ilə AnyDesk proqram təminatının rəsmi veb səhifəsinə (anydesk.com) bənzər şəkildə hazırlanıb.

Qeyd etmək lazımdır ki, kiberqruplaşma ainydesk[.]me domenini 2022-ci il 20 sentyabr tarixindən qeydiyyatdan keçirib və təqribən 1 aydan uzun müddətə müxtəlif yollarla kompüter istifadəçilərinin bu sayta cəlb edilməsi hədəf çevirməsinə nail olub.

Lakin, 1 aydan çox zaman keçməsinə baxmayaraq bir çox DNS təhlükəsizlik şirkətləri tərəfindən bu domen hələ də zərərverici kimi kateqoriyalaşdırılmayıb..

Qeyd edilən saytdan proqram təminatı yükləmək istədikdə yükləmə linki discord.com sosial şəbəkəsi üzərindən verilir. Bu təhlükəsizlik divarları tərəfindən yüklənən faylın aşkar edilməsindən qorunmaq məqsədi daşıyır və faylın etibarlı mənbədən yüklənməsini istiqamətlənmişdir. Faylın yüklənməsi zamanı 4 MB həcmində ZİP faylının endirildiyini görmək olar. ZIP faylının içində həcmi təqribən 700 MB olan EXE faylı yerləşdirilmişdir. Faylın həcminin çox böyük olması onun müxtəlif antivirus və virustotal.com kimi online fayl skanerlərindən yan keçməsi məqsədi daşıyır. Belə ki, bir çox antiviruslar müəyyən həcmdən kiçik faylları xüsusilə yoxlayırlar.

Zərərverici ilk öncə işə düşdüyü maşında internetin olub-olmadığını 91.213.50.70 İP ünvanına sorğu göndərməklə yoxlayır. İnternet olmadığı təqdirdə sorğular təkrar-təkrar göndərilir. İnternetə çıxış əldə etdikdən sonra C2 (Command & Control) serveri haqqında məlumat almaq üçün zərəverici yenə də qoruyucu divarlar tərəfindən (firewall) etibarlı (leqitim) mənbə hesab edilən Teleqram Messencerinin “t.me” saytından istifadə edir. Bu məqsədlə zərərverici https://t.me/slivetalks ünvanına sorğu göndərir və həmin kanalının şərh hissəsindən C2 serverin ünvanını əldə edir.

Zərərverici, C2 serverinin (idarəetmə mərkəzinin) ünvanını əldə etdikdən sonra mərkəzi serverə sorğu göndərir və hansı formatda fayllar axtarmalı olduğu barədə mərkəzi serverdən əmr alır.

Növbəti mərhələdə mərkəzi serverdən əldə etdiyi sorğu əsasında işçi masasında (desktop) olan bütün “txt” fayllarını götürməli olduğu əmrini alır. Daha sonra zərərverici http://78.47.204.168/686618116209.zip ünvanından zip faylını yükləyir. Bu fayl vasitəsi ilə zərərverici mərkəzi serverdən verilən əmrləri icra etmək üçün lazım olan bəzi dll fayllarını əldə edir.

Sonda zərərverici POST metodu ilə profile, profile_id, hwid, token, file paramterlərini C2 serverə göndərir. File parametrində base64 encode olunmuş zip faylı göndərilir. ZİP faylını analiz üçün eksport etdikdə brauzer yaddaşında saxlanılan şifrələr və desktop-da olan faylların oğurlandığını görmək mümkündür. Əlavə olaraq ekran şəkli, brauzer tarixi, cookie -lər də oğurlanmış məlumatlar olaraq ZİP faylının içində göndərilir.




Baxış sayı: 488
Özbəkistanda Türk dünyasına həsr olunmuş beynəlxalq elmi konfrans keçirilib Dünən, 15:30 "Hər zaman can Azərbaycanın yanında olacayıq" - Yaşar Gülər Dünən, 15:00 Britaniya qızıl hasilatçısı Gədəbəydəki emal güclərinin fəaliyyətini tam həcmdə bərpa edib Dünən, 13:30 Görkəmli ədəbiyyatşünas Mir Cəlalın “Füzuli sənətkarlığı” kitabı İordaniyada nəşr olunub Dünən, 11:30 Azərbaycan BMT-nin Sivilizasiyalar Alyansının 10-cu Qlobal Forumunda təmsil olunacaq Dünən, 11:30 Bu yolla beyində idrak və yaddaş funksiyalarını yaxşılaşdırmaq üçün yeni terapevtik yanaşmaların inkişafı gözlənilir Dünən, 10:30 Azərbaycanın NATO-nun Tərəfdaşlıq proqramına qoşulmasının 30 illiyi ilə bağlı konfrans keçirilib Dünən, 10:00 Prezident İlham Əliyev yenidən ABŞ Prezidenti seçilməsi münasibətilə Donald Trampı təbrik edib Dünən, 09:30 Azər Əmiraslanov: “Gələn il azad edilmiş ərazilərdə bərpa işlərinə 4 milyard manat ayrılacaq” 25-11-2024, 18:30 Bu tendensiya fikirlərə hakim olmaqdadır 25-11-2024, 14:00 Kəlbəcər - alınmaz qalamız 25-11-2024, 13:30 Kəlbəcər Azərbaycanın təbii sərvətlərlə zəngin və füsunkar rayonlarından biridir 25-11-2024, 12:30 Britaniyanın xarici işlər naziri: COP29 razılaşması mühüm bir addımdır 25-11-2024, 11:00 “Qarabağ” Azərbaycan çempionatlarının rekordunu təkrarlayıb 25-11-2024, 10:30 Ukrayna mediası COP29 razılaşmasının strateji əhəmiyyətinə dair məqalələr dərc edib 25-11-2024, 10:30 Prezident İlham Əliyev Kəlbəcər Şəhəri Günü münasibətilə paylaşım edib 25-11-2024, 09:30 Ombudsman İƏT-in Baş katibi ilə görüşdə Azərbaycanda mina probleminin həlində dəstək istəyib 24-11-2024, 20:30 Dövlət başçısı: Dünya tarixi Bakı nailiyyətinə şahid oldu 24-11-2024, 20:00 Azərbaycan səfiri BBC-nin efirində COP29-dan danışıb 24-11-2024, 10:30 Antonio Quterreş COP29-un nəticəsi ilə bağlı paylaşım edib 24-11-2024, 10:00 Ukrayna Prezidenti: Donald Tramp yanvarda müharibənin tənzimlənməsinə dair planını təqdim edəcək 24-11-2024, 09:30 COP29-un bağlanış plenar iclası keçirilib, bir sıra mühüm qərarlar qəbul edilib 24-11-2024, 09:00 Füzuli eşqi - Zəkulla BAYRAMLI 23-11-2024, 16:30 Zakir Həsənov ordunun döyüş hazırlığı ilə bağlı konkret tapşırıqlar verib 23-11-2024, 14:30 Mehriban Ələkbərzadəyə Çingiz Aytmatov mükafatı təqdim olunub 23-11-2024, 11:30 Misirdə Şuşaya həsr olunmuş Azərbaycan klassik musiqisi axşamı keçirilib 23-11-2024, 10:00 Azərbaycanın təşəbbüsü ilə ilk dəfə Qlobal Cənub QHT Platforması yaradılır 23-11-2024, 09:30 Nizami Gəncəvinin orijinaldan Türk dilinə çevrilmiş “İskəndərnamə” əsəri çapdan çıxıb 22-11-2024, 18:00 Prezident İlham Əliyev: Azərbaycan Cənubi Qafqazda dayanıqlı sülh üçün əlverişli şərait yaradıb 22-11-2024, 17:30 Pərviz Şahbazov: "Azərbaycan enerji layihələri üzrə regional əməkdaşlığı gücləndirəcək" 22-11-2024, 17:30
Köşə yazarları
Təqvim
«    Noyabr 2024    »
BeÇaÇCaCŞB
 123
45678910
11121314151617
18192021222324
252627282930