12px13px15px17px
Tarix:28/09/18

“Cobalt” qruplaşması dünya banklarına hücum edir

“Cobalt” kiberqruplaşması dünya maliyyə müəssisələrinə qarşı yönələn kampaniyalar zamanı “SpicyOmelette” zərərli proqramını yayır. Qruplaşma, həmçinin “Gold Kingswood”, “Carbanak” və “Anunak” adları ilə tanınır. Bu barədə “Secureworks” şirkətinin məlumatında deyilir.

“ICTnews” Elektron Xəbər Xidməti “SecurityLab” resursuna istinadən yazır ki, il ərzində qruplaşmanın fəaliyyətini izləyən mütəxəssislər tərəfindən hücumların ilkin mərhələsində maliyyə müəssisəsinə qarşı tətbiq edilən “SpicyOmelette” zərərli alətindən istifadə halları qeydə alınıb. “SpicyOmelette” (DOC2018.js) cinayətkarlara yoluxmuş sistemə məsafədən müdaxiləyə imkan verən mürəkkəb “JavaScript” faylıdır.

Bildirilir ki, zərərli proqram adətən “.PDF” formatında qoşma faylların olduğu fişinq məktubları vasitəsilə çatdırılır. Qurban, məsələn, bank əməkdaşı faylı açan zaman o cinayətkarların nəzarət etdiyi “Amazon Web Services” serverinə yönəldilir. Sonra həmin səhifədə həqiqi sertifikat tərəfindən imzalanan “SpicyOmelette” virusunun quraşdırılmasına başlanılır.

Təhlükəsizlik üzrə tədqiqatçıların aşkarladığı “SpicyOmelette” nümunəsi ələ keçirilmiş sistemdə “JavaScript” kodunun sərbəst yerinə yetirilməsi və mühafizə həllərinin dəf edilməsi üçün “Microsoft” kompüter proqramından (utility) istifadə edib.

Məlumata görə, zərərli proqram kompüter haqqında IP ünvanı, sistemin adı və işə salınan proqram əlavələrinin siyahıları kimi məlumatları toplaya, əlavə zərərli modullar quraşdıra, eləcə də 29 antivirus proqramının mövcudluğunu yoxlaya bilər.

“Cobalt” kiberqruplaşması dünya maliyyə müəssisələrindən milyonlarla dollar oğurlamaqda şübhəli bilinir. Mütəxəssislərin fikrincə, qruplaşma tərəfindən 1 milyard avro məbləğində ziyan vurulub. Bu il qruplaşmanın ehtimal edilən liderinin həbs olunmasına baxmayaraq cinayətkarların fəaliyyəti davam edir.  

Nizam Nuriyev





Baxış sayı: 490

© İstifadə edilərkən İctnews-a istinad olunmalıdır

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto






23 Fevral 2019

23/02/19
İlk brauzer yenidən istifadəyə verilib

İsveçrədə yerləşən Avropa Nüvə Tədqiqatları Mərkəzinin (CERN) tədqiqatçılar qrupu “WorldWideWeb

23/02/19
“KATIM R01” dünyada ən möhkəm smartfondur

“DarkMatter Group” şirkəti “KATIM R01” smartfonunu təqdim edib.

23/02/19
Dünya mobil internet trafikinin həcmi 1 zettabayta çatacaq

“Cisco” şirkəti 2022-ci ilədək dünya mobil internet trafikinin illik həcminin 1 zettabayta (270 bayt) 

22 02 2019

22/02/19
"İdeyadan Biznesə" layihəsi çərçivəsində Mingəçevirin ən yaxşı innovativ layihələri müəyyənləşib

"İdeyadan Biznesə" layihəsi çərçivəsində cari ilin ilk startap turu fevralın 21-də Mingəçevir şəhərində təşkil olunub

22/02/19
“Virtual Reallıq texnologiyalarının innovativ sahibkarlıqda tətbiqi” mövzusunda təlim keçirilib

22 fevral 2019-cu il tarixində Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyinin yanında İnformasiya

22/02/19
“Galaxy S10+” smartfonunun “selfi”-kamerası “DxOMark” reytinqində birinci yeri tutub

Kameraların peşəkar müqayisəsi ilə məşğul olan tanınmış “DxOMark” xidmətinin sahibi olan “DxO Labs” 

22/02/19
Alaq otlarını tapıb məhv edən kənd təsərrüfatı robotu təqdim edilib

Avstraliyalı mühəndislər tərəfindən təqdim edilmiş “SwagBot” adlı kənd təsərrüfatı robotu kompüter 

22/02/19
“InSight” aparatı Marsın havası haqqında gündəlik məlumat verəcək

“InSight” stansiyası Qırmızı planetin havası haqqında gündəlik hesabatlar göndərəcək.

22/02/19
Kibertəhlükəsizliyin təmini üçün həllər bazarının həcmi 202,3 milyard dollara çatacaq

İnformasiya təhlükəsizliyi həlləri bazarının təhlilini aparan “Frost & Sullivan” beynəlxalq konsaltinq 

22/02/19
“WinRAR” proqramında 19 il mövcud olan səhv aşkarlanıb

“RAR” və “ZIP” formatlarında arxivlərin yaradılması və təşkili üçün istifadə edilən populyar “WinRAR

22/02/19
“Apple”ın innovasiya şirkətlərinin reytinqi üzrə mövqeyi zəifləyib

Bir il ərzində “Apple” şirkətinin innovasiya şirkətlərinin reytinqindəki mövqeyi zəifləyərək 1-ci yerdən