Sosial şəbəkələrdə dələduzlar aktivləşib

Son günlər internet dələduzları aktivləşib.

TIME rəsmi mənbəyə istinadən bildirir ki, dələduz lamerlər yenə iş başındadırlar, onlar yeni metoda əl atıblar. Belə ki, onlar vətəndaşları aldadıb bank işçisi kimi özlərini təqdim edir. Daha sonra telefon əlaqəsinə keçib vətəndaşların bank kartı məlumatlarını müxtəlif bəhanələrlə əldə etməyə çalışırlar. Vətəndaşlara belə hallara qarşı diqqətli olması və heç bir halda heç kəsə kart məlumatlarını ötürməməsi tövsiyə olunur!

Bununla yanaşı, FatalRAT —Telegram kanalları vasitəsilə yayılır. Operatorlara hədəf cihaza məsafədən çıxış imkanı verən bu troyan Telegram kanalları vasitəsilə yayılır. AT&T Alien Labs tədqiqatçılarının sözlərinə görə istifadəçilər proqram təminatı ilə bağlı xəbər kanallarında ziyanverici proqramın yüklənməsi üçün keçidlə qarşılaşa bilərlər.

Mütəxəssislərin hesabatına əsasən FatalRAT adı altında RAT-ziyanverici proqramı qurbanın cihazında məsafədən işə düşə, həmçinin mühafizə vasitələrini ötüb keçə bilər. Sistemə daxil olaraq FatalRAT düymələrin basılmasını qeydə alır, əməliyyat sistemi barədə məlumat toplayır və şifrlənmiş kanal vasitəsilə bütün məlumatları operatorlara ötürür. Son bir neçə ay ərzində AT&T Alien Labs ekspertləri troyanın real hücumlarda istifadəsini müşahidə etmiş, lakin ziyankar proqramın qurbanlarının təxmini sayını hələ ki müəyyən edə bilməmişdir.Hər bir halda Telegram kanalları FatalRAT-a potensial məqsədlərə nail olmaq üçün böyük auditoriyanı əhatə etməyə kömək edir. Xatırladaq ki, qruplardan fərqli olaraq Telegram kanallarında ancaq inzibatçılar məlumat yerləşdirə bilər, buna görə də ziyanverici proqramın yayılmasına görə yalnız onlar məsuliyyət daşıyır. Sistemi tamamilə yoluxdurmazdan əvvəl FatalRAT bir sıra yoxlama aparır: ziyanverici proqram virtual maşını tapmağa, fiziki proseslərin sayını və diskdə mövcud olan yeri müəyyən etməyə çalışır. Bundan əlavə, troyan CTRL+ALT+DELETE komandasından istifadə etmək imkanını tamamilə deaktiv edir, bunun üçün DisableLockWorkstation reestrinin açarının dəyəri dəyişir. Daha sonra ziyankar proqram keyloggeri işə salır. FatalRAT hədəf sistemdə işə salınan antivirus proqramlarını müəyyən etməyə çalışır, eyni zamanda brauzerlərdən məlumatları əldə edir. Bundan əlavə troyan qurbanın şəbəkəsində brutfors vasitəsilə də yayıla bilir.

Leave a Reply