“Lazarus” yenidən iş başındadır: “Kaspersky Lab” kiber dəstənin yeni casus proqramını aşkarlayıb


Digərləri 26 Sen 2019 14:15:00 253 0

“Lazarus” yenidən iş başındadır: “Kaspersky Lab” kiber dəstənin yeni casus proqramını aşkarlayıb

“Kaspersky Lab” Hindistanın maliyyə qurumları və araşdırma mərkəzlərinin şəbəkələrində “Lazarus” kiber dəstəsi tərəfindən hazırlanmış yeni casus proqram təminatını aşkarlayıb.

Bakı. “Kaspersky Lab” Hindistanın maliyyə qurumları və araşdırma mərkəzlərinin şəbəkələrində “Lazarus” kiber dəstəsi tərəfindən hazırlanmış yeni casus proqram təminatını aşkarlayıb. Uzaqdan idarəetmə vasitəsi “Dtrack” adlanır. Onun köməyi ilə cinayətkarlar yoluxmuş cihazı tam idarə edir, fayllar yükləyir və pozur, klaviatura toxunuşlarını qeyd edir, brauzerin tarixçəsini oxuyur və digər zərərli hərəkətlər edirlər. “Dtrack”ın qurbanına, əsasən pis qorunan, zəif şəbəkə təhlükəsizliyi siyasəti və şifrələrindən istifadə edən, trafikə nəzarət etməyən şirkətlər çevrilir. “Dtrack” 2018-ci ildə - “Kaspersky Lab” şirkətinin mütəxəssisləri tərəfindən bank kartı məlumatlarını oğurlamaq üçün Hindistan ATM-lərinə tətbiq edilən “ATMDtrack” adlı zərərli proqram aşkar olunduqdan sonra öyrənilməyə başlanılıb. “Kaspersky Attribution Engine” atribusiyasının və digər vasitələrin istifadə edildiyi əlavə bir araşdırma zamanı “ATMDtrack”a bənzər kod ardıcıllığı ilə, lakin bankomatlar üçün nəzərdə tutulmayan casus proqramı kimi işləyən 180-dən çox yeni zərərli nümunə aşkar olundu. İndi bu proqramlar “Dtrack” kimi tanınırlar. Bu alətlər təkcə bir-birlərinə deyil, hətta 2013-cü ildə “DarkSeoul” kampaniyası zamanı istifadə olunan alətlərə də bənzəyirdilər. “Dtrack” hazırda aktiv şəkildə fəaliyyət göstərir və kiberhücumlar üçün istifadə olunmaqda davam edir. “Kaspersky Lab” məhsulları onun fəaliyyətini uğurla aşkarlayır və fəaliyyətini əngəlləyir.