main-post-cover

    Hakerlər pirat saytlar vasitəsilə milyonlarla kompüteri virusla yoluxdurublar

    Təhlükəsizlik
    07.03.2025
    Emil Nəcəfov
         Microsoft ötən ilin dekabr ayında aşkarlanmış və dünyada təxminən 1 milyon cihazı hədəfə almış zərərli reklam kampaniyası barədə xəbər verib. Hücumun əsas məqsədi istifadəçilərin məlumatlarını oğurlamaq olub. Şirkətin təhlükəsizlik qrupu bildirib ki, hücum həm fərdi, həm də korporativ qurğuları əhatə edib, bu da onun hədəfsiz və geniş miqyaslı olduğunu göstərir. Microsoft mütəxəssisləri movies7 0123movie adlı iki pirat video xidməti vasitəsilə yoluxmanın baş verdiyini müəyyən ediblər. Bu platformalarda yerləşdirilmiş reklamlar istifadəçiləri fırıldaqçı texniki dəstək saytlarına yönləndirib. Daha sonra həmin saytlar istifadəçiləri Discord, DropboxGitHub üzərində yerləşdirilmiş zərərli proqram təminatına yönləndiriblər.
         Microsoft fırıldaqçı saytların istifadəçiləri zərərli proqramları yükləməyə necə razı saldıqlarını dəqiq açıqlamayıb. Lakin bu proqramlar sistem məlumatlarını oğurlaya, hətta uzaqdan istifadəçinin kompüterinə nəzarət edə bilən zərərli kodlar yükləyib. Hakerlər öz fəaliyyətlərini gizlətmək üçün imzalanmış proqram sertifikatlarından istifadə edərək ilkin mərhələdə bəzi qanuni faylları da təqdim ediblər. "2025-ci ilin yanvar ayının ortalarına qədər aşkarlanmış ilkin yükləmələr yeni yaradılmış sertifikatlarla rəqəmsal imzalanmışdı. Ümumilikdə 12 fərqli sertifikat müəyyən edilib və hamısı ləğv olunub" - deyə Microsoft bildirib.
         Bu hücumun məqsədi zərərli proqram təminatı yaymaq və yoluxmuş kompüterlərdən məlumat toplayaraq kibercinayətkarların serverlərinə ötürmək olub. Bundan əlavə, hakerlər kompüterə əlavə zərərli proqramlar quraşdırmaq, istifadəçinin baxış fəaliyyətini izləmək və aktiv brauzer sessiyasına müdaxilə etmək imkanı əldə ediblər. Microsoft-un açıqlamasına görə, bu zərərli proqram Firefox, Chrome Edge brauzerləri ilə qarşılıqlı əlaqədə ola bilib. Məlumata əsasən, GitHub, Discord və Dropbox artıq zərərli proqram təminatının yerləşdirildiyi səhifələri siliblər. Microsoft həmçinin vurğulayıb ki, Windows əməliyyat sistemindəki daxili təhlükəsizlik aləti olan Microsoft Defender bu hücumda istifadə edilən zərərli proqramı aşkar edib və işarələyə bilir.
    Mənbə: PCmag
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    Donald Trump-ın fəaliyyəti texnoloji şirkətlərin böyük həcmdə bazar dəyərini itirmələrinə səbəb olub
    donald-trump-in-fealiyyeti-texnoloji-sirketlerin-boyuk-hecmde-bazar-deyerini-itirmelerine-sebeb-olub
    Microsoft tibbi süni zəka assistenti Dragon Copilot-u anons edib
    microsoft-tibbi-suni-zeka-assistenti-dragon-copilot-u-anons-edib
    Microsoft Skype fəaliyyətinin dayandırılacağını rəsmi şəkildə təsdiqləyib
    microsoft-skype-fealiyyetinin-dayandirilacagini-resmi-sekilde-tesdiqleyib
    Microsoft Copilot süni zəka köməkçisi tətbiqinin macOS versiyası istifadəyə verilib
    microsoft-copilot-suni-zeka-komekcisi-tetbiqinin-macos-versiyasi-istifadeye-verilib
    Daha bir dövrün sonu: Skype yaxın zamanda fəaliyyətini dayandıracaq
    daha-bir-dovrun-sonu-skype-yaxin-zamanda-fealiyyetini-dayandiracaq