17:23 Tanınmış iş adamı Fikrət Əliyev 4 kəndin qaytarılması ilə bağlı paylaşım etdi  |     16:19 “Nar” Füzulidə yerləşən məktəbə yeni kitablar hədiyyə etdi  |     22:08 Şəhid İlqar Əhmədova həsr olunan kitab təqdim olundu - FOTOLAR  |     21:40 "Ganjavi Holding"in təsisindən 3 il ötür  |     15:26 Zəfərnamə: 4-dən 44-ə  |     20:39 Yoxlamalar başlasın, “həmkar”larımız düşüncə cinayəti törədir - ÇAĞIRIŞ  |     10:46 Daim 23 yaşında qalacaq Albert Aqarunov  |     14:17 Azərbaycan və Gürcüstan xalqları əsrlər boyu Cənubi Qafqaz regionunda dostluq, qardaşlıq, mehriban qonşuluq şəraitində yaşayırlar  |     19:22 Kamilə Əliyeva: "Azərbaycan son dövrlər mütəmadi olaraq nüfuzlu beynəlxalq Forumlara ev sahibliyi edir"  |     11:21 Planlarına ikinci baharı yaşadacaq kredit təklifi!  |     11:20 Qanunvericiliyin tələblərini pozan internet provayderlər barəsində məsuliyyət tədbiri görülüb  |     10:31 Emin Əmrullayev öz qələmini necə qırır... - Üzrü günahından betər  |     18:13 “Nar” sərfəli mobil operator mövqeyini qoruyur  |     11:43 Şəhid ailələri və qazilərə həsr olunmuş Novruz şənliyi  |     16:06 Kamilə Əliyeva: Azərbaycan Respublikasının Milli Məclisi də ölkəmizdə aparılan islahatlardan kənarda qalmadı  |     14:22 Samirə Qasımovanın doğum günüdür!  |     16:08 Bakı Milli Geyim Evi Parisdə - Qarabağın milli geyimləri nümayiş etdirilib  |     15:27 İlham Əliyev hər zaman Azərbaycan qadınlarının ölkəmizin ictimai-siyasi həyatında fəal rol oynamalarına böyük diqqət ayırır  |     10:38 “Loqos” Psixoloji və Nitq Mərkəzi 10 yaşını qeyd edib  |     17:28 “Nar” Qarabağda infrastrukturun genişləndirilməsi üçün keçirdiyi layihələrə görə mükafata layiq görülüb  |    
PikaBot qapıdadır: Kaspersky şirkət əməkdaşlarına yönələn qlobal poçt göndərişlərini aşkarlayıb
Sosial 25.05.2023 218


Kaspersky mütəxəssisləri korporativ istifadəçilərə yönəlmiş hücum dalğası barədə xəbərdarlıq edir. Bu kütləvi poçt göndərişinin özəlliyi ondan ibarətdir ki, mesajlar guya alıcıların artıq işgüzar yazışmalar apardığı insanlardan gəlir. Təcavüzkarlar artıq mövcud olan dialoqa daxil olurlar. E-poçtun mövzusu içəridə nə ola biləcəyini, o cümlədən audio konfransın video yazısını, görüş haqqında məlumatı və ya real layihənin təfərrüatlarını göstərir. Bu e-poçtların hamısında zərərli proqrama yönləndirən bir link var. Onun üzərinə edilən klik troyan yükləyicisi PikaBot-u cihaza yükləyir.
Dalğa mayın ortalarında başlayıb, hücumun pik nöqtəsi mayın 15-dən 18-ə qədər olan dövrə təsadüf edib. Bir neçə gün ərzində ekspertlər təxminən 5000 ədəd bu cür məktubu qeydə alıblar. Göndərişlər hələ də davam edir.
PikaBot yeni zərərli proqram ailəsidir. Bu gün o, əsasən digər zərərli proqram ailələrinin gizli quraşdırılması, eləcə də uzaq serverdən alınan ixtiyari əmr kodunu icra etmək üçün istifadə olunur. PikaBot vasitəsilə həyata keçirilən hücumlar brauzerlərdən şifrə və çərəz çıxarmaq, e-poçtları oğurlamaq, trafikin qarşısını almaq və operatorlara yoluxmuş sistemə uzaqdan giriş imkanı verən bank troyanı Qbot-un yayılması üçün istifadə olunan eyni üsullardan və bəzən eyni infrastrukturdan istifadə edir.
“PikaBot ailəsi hədəfli sistemin dil parametrlərini yoxlaya bilir. Təcavüzkarları rus, belarus, tacik, sloven, gürcü, qazax və özbək dilləri maraqlandırır. Zərərli proqram bu dilləri "görürsə", hücum dayanır. PikaBot-un hələ rusdilli istifadəçilər üçün ciddi təhlükə yaratmadığı görünsə də, vəziyyət istənilən vaxt dəyişə bilər, çünki PikaBot əvəzinə cihaza daha dağıdıcı zərərli fayl endirilə bilər”, - deyə Kaspersky-nin təhlükələrin tədqiqatı şöbəsinin mütəxəssisi Artyom Uşkov bildirir.
“Bu gün təcavüzkarlar tez-tez zərərli e-poçtları biznes e-poçtları kimi gizlədirlər, çünki real e-poçtlardan gələn mətn zərərli mesajları daha inandırıcı etməyə kömək edir. Bununla belə, çox vaxt mesajlar çoxdan başa çatmış yazışmalara istinad edir və diqqətli istifadəçi məktubun göndərildiyi e-poçt ünvanının əsl ünvan sahibinin adından fərqli olduğunu görə bilər”, - Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov əlavə edir.
Həqiqi korporativ mesajlardan istifadə edilərək həyata keçirilən hücumların qurbanı olmamaq üçün Kaspersky istifadəçilərə tövsiyə edir: 
məktubun gəldiyi ünvanı diqqətlə yoxlayın və onlarda olan məlumatları təkrar yoxlamadan üçüncü şəxslərə göndərməyin; 
rəqəmsal savadlılıq səviyyəsinin artırın. 
Şirkətlərə tövsiyə olunur: 
işçilər üçün kibertəhlükəsizlik təlimi keçin, onlara sosial mühəndislik texnikalarını tanımağı öyrədin, məsələn, Kaspersky Automated Security Awareness Platform platforması bu işdə köməyə çata bilər; 
Kaspersky Secure Mail Gateway kimi bu cür e-poçtları avtomatik olaraq spama göndərəcək etibarlı təhlükəsizlik həllini quraşdırın.






Starxeber Bizi instagramda izləyin