15:57 Dünyanın tanınmış bank və texnologiya nəhənglərində azərbaycanlı etik hakerin uğur hekayəsi  |     15:18 Bağça müdirindən AĞLASIĞMAZ FIRILDAQ: "Xəstə uşağım var" adı ilə vətəndaşları belə aldadır- ŞOK FAKTLAR  |     18:08 Ümumdünya Meteorologiya Təşkilatına ilk qadın Baş Katib təyin edilib  |     16:51 "Səyyar qəbul otağı"nın bu dəfəki iştirakçıları Siyəzən rayonunun sakinləri olub  |     16:49 Dəmiryolçu övladları ilk dəfə olaraq 1 iyun-Uşaqların Beynəlxalq Müdafiəsi Gününü ADY-də qeyd ediblər  |     16:47 Kaspersky Azərbaycanda uşaqların mobil cihazlar üzərindən ən çox ziyarət etdiyi tətbiqləri açıqlayıb  |     16:44 Mastercard Azərbaycan üzrə yeni ölkə meneceri təyin edib  |     16:39 Tanınmış müğənni Çelik Bakıda KONSERT VERƏCƏK  |     16:58 “Qayğı-Sağlam Nəsil Naminə” İctimai Birliyi 1 iyun Uşaqların Beynəlxalq Müdafiəsi Günü münasibətilə tədbir keçirib  |     12:50 Azərsu xırda borclar görə insanları susuz qoyub - ŞİKAYƏT  |     19:34 Red Bull Dance Your Style meydanında ən yaxşı rəqqası sən seçəcəksən  |     17:02 Dolu Kadehi Ters Tut ilk dəfə Bakıda  |     16:29 Sılanın Bakıda kiçik pərəstişkarı ilə söhbəti maraqla qarşılandı  |     15:19 "BTQ" dəmir yolu xətti Orta Dəhliz vasitəsilə daha çox yüklərin cəlb edilməsi üçün genişləndirilir  |     14:28 Klassik Səlcuqlu və Osmanlı memarlığını nümayiş etdirən evləri ilə tarixi bir Egey kəndi - Birgi  |     13:05 "Sabah"ın kapitanı gecə həyatına başladı - Murad Musayev hansı tədbir görəcək? - ŞOK  |     12:48 Tom Odell Bakıda ilk dəfə konsert verəcək  |     14:34 Sıla Bakıda konsert verəcək  |     13:04 Altuğra İƏT Səhiyyə Nazirlərinin 5-ci iclasında iştirak edəcək  |     13:03 Şimali Kipr Türk Cümhuriyyətinin xarici işlər naziri "Türk Evi" binasına hücumu pisləyib  |    
PikaBot qapıdadır: Kaspersky şirkət əməkdaşlarına yönələn qlobal poçt göndərişlərini aşkarlayıb
Sosial 25.05.2023 133


Kaspersky mütəxəssisləri korporativ istifadəçilərə yönəlmiş hücum dalğası barədə xəbərdarlıq edir. Bu kütləvi poçt göndərişinin özəlliyi ondan ibarətdir ki, mesajlar guya alıcıların artıq işgüzar yazışmalar apardığı insanlardan gəlir. Təcavüzkarlar artıq mövcud olan dialoqa daxil olurlar. E-poçtun mövzusu içəridə nə ola biləcəyini, o cümlədən audio konfransın video yazısını, görüş haqqında məlumatı və ya real layihənin təfərrüatlarını göstərir. Bu e-poçtların hamısında zərərli proqrama yönləndirən bir link var. Onun üzərinə edilən klik troyan yükləyicisi PikaBot-u cihaza yükləyir.
Dalğa mayın ortalarında başlayıb, hücumun pik nöqtəsi mayın 15-dən 18-ə qədər olan dövrə təsadüf edib. Bir neçə gün ərzində ekspertlər təxminən 5000 ədəd bu cür məktubu qeydə alıblar. Göndərişlər hələ də davam edir.
PikaBot yeni zərərli proqram ailəsidir. Bu gün o, əsasən digər zərərli proqram ailələrinin gizli quraşdırılması, eləcə də uzaq serverdən alınan ixtiyari əmr kodunu icra etmək üçün istifadə olunur. PikaBot vasitəsilə həyata keçirilən hücumlar brauzerlərdən şifrə və çərəz çıxarmaq, e-poçtları oğurlamaq, trafikin qarşısını almaq və operatorlara yoluxmuş sistemə uzaqdan giriş imkanı verən bank troyanı Qbot-un yayılması üçün istifadə olunan eyni üsullardan və bəzən eyni infrastrukturdan istifadə edir.
“PikaBot ailəsi hədəfli sistemin dil parametrlərini yoxlaya bilir. Təcavüzkarları rus, belarus, tacik, sloven, gürcü, qazax və özbək dilləri maraqlandırır. Zərərli proqram bu dilləri "görürsə", hücum dayanır. PikaBot-un hələ rusdilli istifadəçilər üçün ciddi təhlükə yaratmadığı görünsə də, vəziyyət istənilən vaxt dəyişə bilər, çünki PikaBot əvəzinə cihaza daha dağıdıcı zərərli fayl endirilə bilər”, - deyə Kaspersky-nin təhlükələrin tədqiqatı şöbəsinin mütəxəssisi Artyom Uşkov bildirir.
“Bu gün təcavüzkarlar tez-tez zərərli e-poçtları biznes e-poçtları kimi gizlədirlər, çünki real e-poçtlardan gələn mətn zərərli mesajları daha inandırıcı etməyə kömək edir. Bununla belə, çox vaxt mesajlar çoxdan başa çatmış yazışmalara istinad edir və diqqətli istifadəçi məktubun göndərildiyi e-poçt ünvanının əsl ünvan sahibinin adından fərqli olduğunu görə bilər”, - Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov əlavə edir.
Həqiqi korporativ mesajlardan istifadə edilərək həyata keçirilən hücumların qurbanı olmamaq üçün Kaspersky istifadəçilərə tövsiyə edir: 
məktubun gəldiyi ünvanı diqqətlə yoxlayın və onlarda olan məlumatları təkrar yoxlamadan üçüncü şəxslərə göndərməyin; 
rəqəmsal savadlılıq səviyyəsinin artırın. 
Şirkətlərə tövsiyə olunur: 
işçilər üçün kibertəhlükəsizlik təlimi keçin, onlara sosial mühəndislik texnikalarını tanımağı öyrədin, məsələn, Kaspersky Automated Security Awareness Platform platforması bu işdə köməyə çata bilər; 
Kaspersky Secure Mail Gateway kimi bu cür e-poçtları avtomatik olaraq spama göndərəcək etibarlı təhlükəsizlik həllini quraşdırın.






Starxeber Bizi instagramda izləyin