Diqqət: Bu təhlükəli proqram indi "Chrome" yeniləməsi adı ilə yüklənir
Digərləri 06 İyn 2023 23:49:00 252 0
May ayında "VMware" mütəxəssisləri "TrueBot" hücumları ilə bağlı aktivliyin artdığını müşahidə ediblər. Məlum olub ki, troyanı idarə edənlər onun çatdırılma üsulunu yenidən dəyişib və indi brauzer vasitəsilə gizli yükləmədən istifadə edərək, onu "Google Chrome" yeniləməsi kimi təqdim edirlər. Mütəxəssislərin fikrincə, "Silence" cinayət qrupu ilə əlaqəli "TrueBot Trojan" yükləyicisi ən azı 2017-ci ildən bəri internetdə aktivdir. Əsasən banklara və digər maliyyə qurumlarına, bəzi hallarda isə təhsil müəssisələrinə edilən hücumlarda istifadə olunur.
Bu xəbəri də oxu: İranda sosial media qadağası götürüldü
Son.az xəbər verir ki, bu barədə Trend-ə Azərbaycan Respublikası Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti - Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzindən (CERT) bildiriblər.
Keçən ay təcavüzkarlar, "Google" brauzerinin istifadəçilərinin icra olunmasına icazə verəcəyi ümidi ilə "update.exe" və "chrome.exe" faylları şəklində zərərli proqramlar paylaşdılar. "VMware" bloq yazısında verilən IoC-yə əsasən, bu şəkildə maskalanmış icraedici proqram hələ aşkar edilməyib. Zərərli proqram işə salındıqda ilk növbədə EDR və antivirusların mövcudluğunun əlamətlərini axtarır. Əgər təhlükə yoxdursa, o, C2 serverinə (Rusiya IP-si və əvvəllər TrueBot hücumlarında istifadə edilib) qoşulur və işə salınan ikinci mərhələ zərərli faylı "Windows" əmr sətirinin (CMD) köməyindən istifadə edərək yükləyir.
İkinci icra olunan proqram öz C2 ilə əlaqə saxlayır və sistemdə müxtəlif hərəkətləri yerinə yetirir:
LSASS damplarını əldə etmək;
İşləyən prosesləri analiz etmək;
məxfi məlumatları oğurlamaq və s.
"Məni güldürmək çox çətindir. Ümumiyyətlə insanları güldürmək
Aparıcı Xoşqədəm Hidayətqızının qohumu müğənni Tacir Şahmalıoğlun
ABŞ-da yaşayan iki uşaq anası süni intellektdən istifadə edərək özün�
"Kərimi nə itirən var, nə axtaran. Dost deyilənlər də yalan imiş. B
Ermənistan Naxçıvan Muxtar Respublikası ilə həmsərhəd bölgədə və Tü
Çinin Henan əyalətində şagirdi mobil oyunlara 430 min yuan (təxminən 102
Vətəndaşların əksəriyyəti pensiya yaşına çatmasına baxmayaraq, hələ
Bu gün axşam saatlarında yağan güclü leysan xarakterli yağışdan sonra �
Məşhur astroloq Tamara Qloba xəbərdarlıq edir ki, üç bürcün nümayənd�
Əslən azərbaycanlı olan türkiyəli aktyor Tamer Karadağlı xəyanət səb�
"Aile" serialı sezon finalı etdikdən sonra aktyorları istirahətə
6 iyun 2023-cü il tarixində, Parisdə UNESCO-nun "Mədəni özünüifadə