May 1, 2024
Kiber təhlükəsizlik

Kibertəhlükəsizlik firması iddia edir ki, hakerlər hökumət rəsmilərinə T-20 Dünya Kuboku mərcləri üçün fişinq məktubları göndərir

T-20 ilə bağlı fişinq e-poçtları hökumət rəsmilərinə göndərilir

Kiberhücumlar demək olar ki, hər gün baş verir. Kiberhücum xəbərləri indi səhər çayı kimidir. Bu dəfə hakerlər Avstraliyada davam edən T-20 Dünya Kuboku ilə bağlı fişinq e-poçtları ilə yüksək vəzifəli dövlət məmurlarını hədəfə alıblar, turnirdə kimin qalib gələcəyini bildiklərini iddia edərək onları mərc etməyə şirnikdiriblər.

Benqaluruda yerləşən Subex telekommunikasiya analitika firmasının kibertəhlükəsizlik bölməsi olan Sectrio, cümə axşamı bloqunda son iki həftə ərzində ən azı 20 e-poçt tapdığını söylədi “...hökumət, istehsal, neft və qaz, səhiyyədən yüksək vəzifəli şəxslərə ünvanlanıb. , və kommunal sektorlar”. Subex, 2021-ci ilin sentyabrında kibertəhlükəsizlik bölməsi Sectrio-nu rebrendinq etdi.

T-20 ilə bağlı rəsmilərə göndərilən fişinq e-poçtları
Şəkil mənbəyi - hind ekspresi

Sectrio, bu e-poçtların və WhatsApp mesajlarının əksəriyyətinin Hindistandakı biznesləri və dövlət qurumlarını hədəf aldığını söylədi. Bloqa görə, növbəti ən çox hədəf Avstraliya, Sinqapur və Cənubi Afrikada yerləşir.

"Əksər e-poçtlar bu ay hansı komandanın nəhayət kuboku qaldıracağını bildiyini iddia etdi və alıcıları İngiltərənin aparıcı idman mərc agentliyi ilə mərc etmək üçün bu biliklərdən istifadə etməyə təşviq etdi" dedi Sectrio bloqda.

Əgər qurban bu fişinq (kibercinayətkarlardan fırıldaqçı əlaqə) məktublarından birinə cavab verərsə, əlavə məlumat vermək bəhanəsi ilə hakerlərdən əlavə e-poçt göndərilir. Lakin təqib e-poçtunun əsl məqsədi qurbandan şəxsi məlumatları axtarmaqdır.

Sectrio marketinq rəhbəri Prayukth KV, hədəflənən dövlət məmurlarının və ya əlaqədar dövlət qurumlarının fişinq e-poçtları və WhatsApp mesajları barədə məlumatlandırılıb-bilmədikləri ilə bağlı ThePrint-in sualına cavab olaraq, “Biz heç kimə birbaşa məlumat verməmişik, lakin bu cür xəbərdarlıqları bloqumuzda dərc edirik. fırıldaqçılar tərəfindən istifadə olunan ən son taktikalar haqqında məlumatlılığı artırmaq və xüsusi hədəfləri xəbərdar etmək üçün vaxtaşırı.

Bölmə əvvəllər Hindistanın 2019-cu ildə üç ay ərzində ən çox kiberhücuma məruz qalan ölkə olması və hakerlərin WhatsApp və e-poçt vasitəsilə Hindistanı hədəfə almaq üçün koronavirus panikasından necə istifadə etməsi kimi mövzulara dair nəticələri dərc etmişdi.

ThePrint, Cert-In-in baş direktoru Dr Sanjay Bahl və komandanın digər rəsmilərinə e-poçt vasitəsilə fişinq məktubları ilə bağlı şərhlər və hökumət rəsmilərinin bu cür məqsədyönlü kampaniyaların qurbanı olmasının qarşısını almaq üçün hər hansı tədbir görülübsə, lakin bu tarixdə qəbul edilib. bu hesabat dərc olunana qədər cavab. Onların cavabı alındıqdan sonra surət yenilənəcək.

Hindistan Kompüter Emergency Response Team (Cert-In) ölkədə kibertəhlükəsizlik insidentləri ilə məşğul olan dövlət qurumudur.

Sectrio-ya görə, əgər qurban şəxsi məlumatı açıqlayırsa, bu, onların onlayn hesablarını sındırmaq və ya artıq başqa mənbələrdən toplanmış məlumatları təsdiqləmək üçün istifadə edilə bilər. Bəzi hədəflər həmçinin “kripto-mədən zərərli proqram təminatı ilə yoluxmuş vebsayt”a keçid alıblar.

Zərərli proqram 2019-cu ildən aktiv olan Nitrokod adlı məşhur kripto-mədənçilik zərərli proqram təminatının yeni versiyasıdır.

Sectrio Nitrokod-un yeni və köhnə versiyalarının necə fərqləndiyini ətraflı açıqlamayıb və yalnız bildirib ki, o, hələ də yeni variantı öyrənir.

Nitrokod zərərli proqramı Google Translate kimi məşhur proqram təminatının rəsmi masaüstü versiyası olmayan masaüstü versiyalarında gizlədilib. Nitrokod zərərli proqram kampaniyasını 2022-ci ilin iyulunda ilk dəfə kəşf edən İsraildə yerləşən CheckPoint kiberkəşfiyyat firmasına görə, qeyri-qanuni proqram təminatı proqram təminatının pulsuz yüklənməsini təmin edən onlarla vebsayt vasitəsilə təqdim edilib.

Antivirus provayderi Kaspersky-ə görə, “Kriptojacking kompüter və ya mobil cihaza daxil olan və sonra öz resurslarından kriptovalyuta əldə etmək üçün istifadə edən təhlükədir”.

“Yükləndikdən sonra zərərli proqram öz izini gizlətmək üçün arxa hissədə çoxsaylı proseslər işlətməklə aşağı imza saxlayaraq, demək olar ki, 45 gün müddətində gizli qalır. Faktiki infeksiya çox gec başlayır”, - deyə Sectrio bildirib.

Zərərli proqram vasitəsilə hakerlə qurbanın kompüteri arasında əlaqə xətti qurulduqda, qurbanın kompüterində saxlanılan məlumat haker tərəfindən əldə edilə bilər, bloq izah edir.

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir

azAzərbaycan dili