Milli.Az ICTnews-a istinadən bildirir ki, cinayətkarlar üçün problem ondan ibarətdir ki, bot-şəbəkələr bir və ya bir neçə idarəedici serverə bağlanır və bu server söndürüldükdə, şəbəkəyə daxil olmuş milyonlarla müştəri kompüterləri cinayətkarlar üçün əlçatmaz olurlar, bundan da başqa, kompüterlərin təhlükəsizlik sistemləri şübhəli kommunikasiyaları aşkar edirlər və onların qarşısını alırlar. Yəni fırıldaqçıların əsas məqsədi özləri ilə bot-kompüter ordusu arasında qeyri-adi rabitə sistemi yaratmaqdan ibarətdir.
Trend Micro antivirus şirkətində bildirilib ki, belə bir qeyri-adi kommunikasiya vasitəsi aşkar edilib. İdarəedici server əvəzinə cinayətkarlar, virusa yoluxmuş kompüterlərin müraciət etdikləri, məşhur Evernote qeydlər servisindən istifadə ediblər.
Cinayətkarlar tərəfindən istifadəçilərin kompüterlərinə yerləşdirilmiş bəkdor, Trend Micro antivirus şirkəti tərəfindən Vernot.A kimi identifikasiya edilir. O, icra edilən fayl vasitəsilə çatdırılır və ziyanverici kodu dinamik kitabxana şəklində yerləşdirir. İnstalyator eyni zamanda DLL-fayllarda gizlədilir ki, ziyanverici kodun fəaliyyətini aşkarlanmadan qorusun.
Startdan sonra bəkdor sistem haqda məlumat yığmağa başlayır, bundan sonra isə Evernote servisinə qoşulur, dəqiq desək, xüsusilə yaradılmış Çin akkauntuna, hardan ki operatorlar ziyanverici kodun növbəti mərhələdə görəcəyi işləri əmr edirlər.
Burada kodun interpretasiya etdiyi bütün texniki məlumatlar bildirilir. Trend Micro Threat Response bloqunun məlumatına əsasən, antivirus şirkəti Evernote-akkauntunu, kodun, oğurlanmış məlumatları göndərmə metodlarını araşdırdığı zaman aşkar edib.
Hakerlər ilk dəfə deyil ki, ictimai servislərdən öz xeyirlərinə istifadə edirlər. Belə ki, zamanında onlar SkyDrive servisini spam yerləşdirmək, Twitter-akkauntunu isə ziyanverici kodlarla əlaqə yaratmaq üçün istifadə ediblər.
Trend Micro-da bildiriblər ki, SkyDrive, Dropbox, Evernote, Twitter kimi servislərdə onun üçün hakerlər tərəfindən istifadə edilir ki, onlar trafikin filtrasiya sisteminin ağ siyahısına daxildirlər.
Milli.Az
Texnologiya
VTB-də minimal faiz dərəcəsi ilə nağd kredit 10.49%-dən
Yeni virus yayılıb
29 Mart 2013 19:57
0 Şərh
Baxış: 1 103
VTB-də minimal faiz dərəcəsi ilə nağd kredit 10.49%-dən
DİGƏR XƏBƏRLƏR
-
Dünyada ən çox televizor satan şirkətlər
-
Süni intellekt öz istifadəçilərini "yeməyə" başlayıb: Rəqəmsal dünyanın yeni təhlükəsi
-
Dünyanın ilk insanabənzər cərrah robotu təqdim edildi - FOTO
-
Qatlanan “iPhone” belə görünəcək - Bu tarixdə satışa çıxacaq - FOTO
-
"iPhone" smartfonlarında maraqlı yenilik - FOTO
-
“Telegram” və “WhatsApp”da bu funksiyanı aktivləşdirin” - ETX
XƏBƏR LENTİ
-
Bütün canlılarda zəif, amma ölçülə bilən parıltı mövcuddur
-
Xaçmazda 59 yaşlı kişini qatar vurub, xəstəxanada ölüb
-
"Bu arıqlama iynəsi onların axırına çıxacaq"
-
Meteohəssas insanlar narahatlıq yaşayacaq
-
Azyaşlıya qarşı əxlaqsız hərəkət edən 5 nəfər saxlanıldı
-
“Heç vaxt yalnız pul üçün iş görməmişəm”
-
Çuqun tavada hansı yeməkləri bişirmək məsləhət deyil?
-
ABŞ-də dəhşətli cinayət: Gənc ailəsini və daha iki nəfəri öldürdü
-
Bakıdan Ermənistana neft məhsullarının növbəti partiyası yola salınıb
-
“Arsenal”ın yarımmüdafiəçisi sürücülük hüququndan məhrum edildi
-
“Ağ Şəhər”dən Ağa Nemətulla küçəsinə birbaşa yeni yol çəkilir - VİDEO
-
Mario Balotellidən sürpriz qərar – Dubay klubuna transfer
-
Elvin Kərimov Ağdərədədə minaya düşdü
-
Loqan Pol 5 milyon dollarlıq nadir “Pokemon” kartını hərraca çıxarır
-
250 kq-lıq ayı ABŞ sakininin zirzəmisində sığınacaq tapdı - VİDEO
-
Azərbaycanın ərazi bütövlüyü və suverenliyi yalnız hərbi yolla bərpa edilə bilərdi
-
Bad Bunny 16 milyon dollarlıq məhkəməyə çağırıldı
-
Qeyri-adi təbiət hadisəsi yoxsa texnologiyanın oyunu? - FOTOlar
-
Vanqadan gələcəyə qorxunc proqnoz: Dünyanın “mütləq qiyaməti” bu tarixdə olacaq
-
Moskvaya uçuş təxirə salındı – Xatirə 11 saat hava limanında qaldı
-
Sabah Bakıda 18 dərəcə isti olacaq
-
100 yaşına kimlər daha tez çatır: ət yeyənlər, yoxsa vegeterianlar?
-
Qurban Qurbanov 16 yaşlı Əlini əsas heyətə çağırdı
-
Rza Pəhləvidən yeni çağırış: “Küçələri tərk etməyin”





