FACT-INFO.AZ » İQTİSADİYYAT » Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb
31-10-2022, 10:30 | İQTİSADİYYAT
Kompüter istifadəçilərini təhdid edən yeni zərərverici haqqında məlumat yayılıb

Fact-info.az-ın  "Report"a istinadən məlumatına görə, kompüter istifadəçiləri arasında geniş istifadə edilən və kompüteri uzaqdan idarəetməyə imkan verən AnyDesk proqram təminatının adından istifadə etməklə istifadəçiləri saxta sayta yönəldən reklam kampaniyası aşkar edilib. Google axtarış sistemində adı çəkilən proqram təminatını axtararkən reklam olaraq birinci sırada ainydesk[.]me saytına keçidi yerləşdirilib. (Məqalənin yazılma anına həmin reklam Google Axtarış sistemindən yığışdırılması təmin edilib).

aniydesk[.]me saytı istifadəçiləri aldatmaq məqsədi ilə AnyDesk proqram təminatının rəsmi veb səhifəsinə (anydesk.com) bənzər şəkildə hazırlanıb.

Qeyd etmək lazımdır ki, kiberqruplaşma ainydesk[.]me domenini 2022-ci il 20 sentyabr tarixindən qeydiyyatdan keçirib və təqribən 1 aydan uzun müddətə müxtəlif yollarla kompüter istifadəçilərinin bu sayta cəlb edilməsi hədəf çevirməsinə nail olub.

Lakin, 1 aydan çox zaman keçməsinə baxmayaraq bir çox DNS təhlükəsizlik şirkətləri tərəfindən bu domen hələ də zərərverici kimi kateqoriyalaşdırılmayıb..

Qeyd edilən saytdan proqram təminatı yükləmək istədikdə yükləmə linki discord.com sosial şəbəkəsi üzərindən verilir. Bu təhlükəsizlik divarları tərəfindən yüklənən faylın aşkar edilməsindən qorunmaq məqsədi daşıyır və faylın etibarlı mənbədən yüklənməsini istiqamətlənmişdir. Faylın yüklənməsi zamanı 4 MB həcmində ZİP faylının endirildiyini görmək olar. ZIP faylının içində həcmi təqribən 700 MB olan EXE faylı yerləşdirilmişdir. Faylın həcminin çox böyük olması onun müxtəlif antivirus və virustotal.com kimi online fayl skanerlərindən yan keçməsi məqsədi daşıyır. Belə ki, bir çox antiviruslar müəyyən həcmdən kiçik faylları xüsusilə yoxlayırlar.

Zərərverici ilk öncə işə düşdüyü maşında internetin olub-olmadığını 91.213.50.70 İP ünvanına sorğu göndərməklə yoxlayır. İnternet olmadığı təqdirdə sorğular təkrar-təkrar göndərilir. İnternetə çıxış əldə etdikdən sonra C2 (Command & Control) serveri haqqında məlumat almaq üçün zərəverici yenə də qoruyucu divarlar tərəfindən (firewall) etibarlı (leqitim) mənbə hesab edilən Teleqram Messencerinin “t.me” saytından istifadə edir. Bu məqsədlə zərərverici https://t.me/slivetalks ünvanına sorğu göndərir və həmin kanalının şərh hissəsindən C2 serverin ünvanını əldə edir.

Zərərverici, C2 serverinin (idarəetmə mərkəzinin) ünvanını əldə etdikdən sonra mərkəzi serverə sorğu göndərir və hansı formatda fayllar axtarmalı olduğu barədə mərkəzi serverdən əmr alır.

Növbəti mərhələdə mərkəzi serverdən əldə etdiyi sorğu əsasında işçi masasında (desktop) olan bütün “txt” fayllarını götürməli olduğu əmrini alır. Daha sonra zərərverici http://78.47.204.168/686618116209.zip ünvanından zip faylını yükləyir. Bu fayl vasitəsi ilə zərərverici mərkəzi serverdən verilən əmrləri icra etmək üçün lazım olan bəzi dll fayllarını əldə edir.

Sonda zərərverici POST metodu ilə profile, profile_id, hwid, token, file paramterlərini C2 serverə göndərir. File parametrində base64 encode olunmuş zip faylı göndərilir. ZİP faylını analiz üçün eksport etdikdə brauzer yaddaşında saxlanılan şifrələr və desktop-da olan faylların oğurlandığını görmək mümkündür. Əlavə olaraq ekran şəkli, brauzer tarixi, cookie -lər də oğurlanmış məlumatlar olaraq ZİP faylının içində göndərilir.




Baxış sayı: 523
“At gücü” sənədli filmi təqdim olunub Dünən, 20:00 Sahibə Qafarova Azərbaycan-Ermənistan normallaşma prosesindən danışıb Dünən, 20:00 Azərbaycan Prezidenti Rəcəb Tayyib Ərdoğana başsağlığı verib Dünən, 19:30 Documentary “Horse Power” presented at Nizami Cinema Center Dünən, 18:30 Ağdam şəhərinin sakinləri mina təhlükəsi ilə bağlı maarifləndirilib Dünən, 12:30 Naxçıvanda “Rənglərdə yaşayan şəhərlər” rəsm müsabiqəsinə start verilib Dünən, 12:30 Ekspert: Rusiya və Azərbaycan qarşılıqlı münasibətlərdə dostluq formatına qayıdıblar Dünən, 10:30 Süni intellektlə təchiz edilmiş “Abrams” tanklarının ABŞ ordusuna daxil olacağı tarix açıqlanıb Dünən, 10:00 Qərbi Azərbaycana həsr olunan dəyərli nəşr Dünən, 09:00 Baş katib Türk Strateji Düşünmə Mərkəzinin nümayəndə heyəti ilə görüşüb Dünən, 08:00 Naxçıvanda Zərifə xanım Əliyevanın anım gününə həsr olunmuş oftalmoloji müayinələr aparılıb 15-04-2026, 20:30 Azərbaycan-Aİ münasibətlərinin vəziyyəti nəzərdən keçirilib 15-04-2026, 18:30 Dövlət büdcəsinin sosial xərcləri hər il artırılacaq 15-04-2026, 18:00 Armands Krauze: Şuşa görüşü Latviya ilə Azərbaycan arasında gələcək əməkdaşlıq baxımından çox vacibdir 15-04-2026, 18:00 Azerbaijan, Russia agrees on resolving issues regarding AZAL plane crash 15-04-2026, 17:00 ABŞ Yaxın Şərqə 10 minə yaxın əlavə hərbçi göndərir 15-04-2026, 16:00 Bu gün görkəmli oftalmoloq-alim, akademik Zərifə Əliyevanın anım günüdür 15-04-2026, 09:30 TÜRKSOY-da Türk dünyasının mədəniyyət paytaxtı Əndican şəhərinin təqdimatı olub 15-04-2026, 09:30 Fransa Azərbaycanlıları Koordinasiya Şurasının növbəti görüşü olub 15-04-2026, 09:00 BMT Baş katibi: Yaxın Şərqdə atəşkəs rejimi qorunmalıdır 15-04-2026, 08:00 Azərbaycanda nikah və boşanmaların sayı azalıb 14-04-2026, 18:30 Ukrayna və Almaniya 4 milyard avro dəyərində əməkdaşlıq paketini razılaşdırıb 14-04-2026, 18:00 Ceyhun Bayramov Rusiya xarici işlər nazirinin müavini ilə görüşüb 14-04-2026, 17:30 Görkəmli ictimai-siyasi xadim və yazıçı Nəriman Nərimanovun doğum günüdür 14-04-2026, 14:00 DOST mərkəzlərində 200 mindən çox xidmət icra olunub 14-04-2026, 10:30 Laçında "Bəylik Bağları" yenidən bərpa olunur 14-04-2026, 10:00 Hakan Fidan: Türkiye is striving to contribute to ensuring peace between Azerbaijan and Armenia 14-04-2026, 08:00 Qazaxıstanlı şair-publisist Sayat Kamşıgerin “Qarabağ” kitabının təqdimatı keçirilib 14-04-2026, 07:30 BMT: Yaxın Şərqdəki münaqişənin hərbi həlli yoxdur 14-04-2026, 07:30 Tramp: İran nüvə proqramı üzrə güzəştə getməsə, heç bir razılaşma olmayacaq 13-04-2026, 19:30
Köşə yazarları
Təqvim
«    Aprel 2026    »
BeÇaÇCaCŞB
 12345
6789101112
13141516171819
20212223242526
27282930