Hackerlər James Webb-in ilk fotosu vasitəsilə kiberhücumlar reallaşdırırlar

Hackerlər James Webb-in ilk fotosu vasitəsilə kiberhücumlar reallaşdırırlar

Kibertəhlükəsizlik
12.09.2022 PAYLAŞIM

    Son bir neçə ay ərzində insanlar James Webb teleskopu vasitəsilə çəkilmiş fotolardan heyrətlənirlər. Lakin hackerlər də bu cür vəziyyətdən istifadə etmək qərarına gəliblər. Belə ki, onlar James Webb-in çəkmiş olduğu ilk kosmik fotodan istifadə edərək istifadəçilərin kompüterlərini uzaqdan hack edirlər. Sözügedən kiberhücum özündə Microsoft Office sənədini birləşdirən fişinq məktub vasitəsilə reallaşdırılır. Fişinq məktubdakı sənəddə olan metaməlumatlarda URL ünvan gizlədilib və həmin URL ünvan müəyyən Word əmrlərinin olduğu halda kompüterə xüsusi alqoritm yükləyir. Bu proses isə öz növbəsində James Webb-in First Deep Field adlı fotosunun zərərli koda sahib versiyasının yüklənməsinə şərait yaradır. Bu halda zərərli kod sertifikat kimi maskalanır.


    Kibertəhlükəsizlik sahəsində fəaliyyət göstərən Securonix şirkəti öz hesabatında qeyd edib ki, onun heç bir antivirus tətbiqi fotonun daxilində GO#WEBBFUSCATOR adlı zərərli proqram təminatını aşkar edə bilməyib. Bunun əsas səbəbi isə Google şirkətinin Golang adlı proqramlaşdırma dilindən istifadədədir. Sözügedən proqramlaşdırma dili açıq mənbəli koda sahibdir və onun əsasında yazılmış hər hansısa proqram təminatı platformalar arası dəstəyə sahibdir. Buna görə də bu cür proqram təminatını analiz və rekonstruksiya etmək çox çətindir. Hackerlərin məhz James Webb-in çəkmiş olduğu fotolardan birindən istifadə etmələrinin əsas səbəbi ondadır ki, NASA tərəfindən təqdim edilmiş yüksək keyfiyyətli fotolar böyük fayl həcminə sahibdirlər. Buna görə də heç kim yaddaşda çox yer tutan fotodan şübhələnməyi ağlına gətirmir.



DAHA ÇOX


Şimali Koreya hackerləri ilin əvvəlindən 200 milyon dollarlıq kriptovalyuta oğur..

TRM Labs. adlı şirkətin aparmış olduğu yeni tədqiqata əsasən Şimali Koreya ilə əlaqəli olan hackerlə..


Telegram-da zərərli resursların sayı 5 dəfə artıb

Bu il Telegram-da fişinq (phishing) resursların sayı 5 dəfə çoxalıb.


Google Play ilə Galaxy Store-da saxta Signal və Telegram tətbiqləri aşkar edilib..

Google Play Market-də və Samsung-un tətbiqlər mağazası olan Galaxy Store-da Signal və Telegram messe..


Tesla-nın 75 000-dən çox müştərisinin konfidensial məlumatları sızdırılıb..

Almaniyanın Handelsblatt adlı saytı hələ may ayında Tesla şirkətinə müraciət edərək bildirmişdi ki, ..


Yeni nəsil Android viruslar qeyri-adi şəkildə antiviruslardan gizlənə bilirlər..

Məlum olub ki, yeni nəsil zərərli proqram təminatları qeyri-standart və ya çox güclü şəkildə təkmill..


100 000-dən çox hacker dələduzluq sxemlərindən zərər çəkib

Kibertəhlükəsizlik üzrə müxtəlif həlləri təqdim etməklə fəaliyyət göstərən Hudson Rock adlı şirkət s..

×