Standart kalkulyator tətbiqi vasitəsilə Windows 7-nin hack edilmə üsulu aşkar edilib

Standart kalkulyator tətbiqi vasitəsilə Windows 7-nin hack edilmə üsulu aşkar edilib

Kibertəhlükəsizlik
26.07.2022 PAYLAŞIM

    Windows 7-nin rəsmi dəstəyinin dayandırılmasına baxmayaraq sözügedən əməliyyat sistemi hələ də çox məşhurdur. Lakin Windows 7 üçün artıq rəsmi təhlükəsizlik yenilənmələri istifadəyə verilmədiyi üçün o, daimi şəkildə hackerlər tərəfindən böyük diqqətə layiq görülür. Qbot adlı troyanın bir neçə müddət bundan öncə aşkar edilmiş təkmilləşdirilmiş versiyası məhz Windows 7 istifadəçiləri üçün nəzərdə tutulub. Bununla belə sözügedən virus kompüterin sisteminə çox maraqlı üsul ilə daxil olur. Windows 7 vasitəsilə çalışan kompüter sisteminin yeni hack üsulu barəsində məlumatı proxylife ləqəbli İT mütəxəssis öz hesabatında təqdim edib.


    Onun sözlərinə əsasən Qbot adlı troyanın təkmilləşdirilmiş versiyası ZIP arxiv faylına sahib fişinq xarakterli elektron poçt məktubu vasitəsilə yayılır. Göndərilmiş bu cür məktubdakı təlimat üzrə ZIP arxiv faylının açılması ilə istifadəçi hacker faylını aktivləşdirir və həmin hacker faylı öz növbəsində kompüterə standart kalkulyator tətbiqinin zərərli versiyasını yükləyir. Nəticədə kalkulyator tətbiqinnin zərərli versiyasının işə düşməsi ilə zərərli kod kompüter sisteminə daxil olur. Bununla belə kompüterdə olan antivirus tətbiqi calc.exe-ni etibarlı tətbiq kimi tanıyır və onun əməliyyatlarına heç bir reaksiya vermir. Daha sonra Qbot-un təkmilləşdirilmiş versiyası hackerlərə kompüter sistemi üzərində idarəni əldə etməyə şərait yaradır və ya növbəti fişinq məktubların göndərilməsinə imkan verir. Qeyd etmək lazımdır ki, bu cür kiberhücum yalnız Windows 7-ni əhatə edir.



DAHA ÇOX


Şimali Koreya hackerləri ilin əvvəlindən 200 milyon dollarlıq kriptovalyuta oğur..

TRM Labs. adlı şirkətin aparmış olduğu yeni tədqiqata əsasən Şimali Koreya ilə əlaqəli olan hackerlə..


Telegram-da zərərli resursların sayı 5 dəfə artıb

Bu il Telegram-da fişinq (phishing) resursların sayı 5 dəfə çoxalıb.


Google Play ilə Galaxy Store-da saxta Signal və Telegram tətbiqləri aşkar edilib..

Google Play Market-də və Samsung-un tətbiqlər mağazası olan Galaxy Store-da Signal və Telegram messe..


Tesla-nın 75 000-dən çox müştərisinin konfidensial məlumatları sızdırılıb..

Almaniyanın Handelsblatt adlı saytı hələ may ayında Tesla şirkətinə müraciət edərək bildirmişdi ki, ..


Yeni nəsil Android viruslar qeyri-adi şəkildə antiviruslardan gizlənə bilirlər..

Məlum olub ki, yeni nəsil zərərli proqram təminatları qeyri-standart və ya çox güclü şəkildə təkmill..


100 000-dən çox hacker dələduzluq sxemlərindən zərər çəkib

Kibertəhlükəsizlik üzrə müxtəlif həlləri təqdim etməklə fəaliyyət göstərən Hudson Rock adlı şirkət s..

×