Milli.Az ICTnews-a istinadən bildirir ki, cinayətkarlar üçün problem ondan ibarətdir ki, bot-şəbəkələr bir və ya bir neçə idarəedici serverə bağlanır və bu server söndürüldükdə, şəbəkəyə daxil olmuş milyonlarla müştəri kompüterləri cinayətkarlar üçün əlçatmaz olurlar, bundan da başqa, kompüterlərin təhlükəsizlik sistemləri şübhəli kommunikasiyaları aşkar edirlər və onların qarşısını alırlar. Yəni fırıldaqçıların əsas məqsədi özləri ilə bot-kompüter ordusu arasında qeyri-adi rabitə sistemi yaratmaqdan ibarətdir.
Trend Micro antivirus şirkətində bildirilib ki, belə bir qeyri-adi kommunikasiya vasitəsi aşkar edilib. İdarəedici server əvəzinə cinayətkarlar, virusa yoluxmuş kompüterlərin müraciət etdikləri, məşhur Evernote qeydlər servisindən istifadə ediblər.
Cinayətkarlar tərəfindən istifadəçilərin kompüterlərinə yerləşdirilmiş bəkdor, Trend Micro antivirus şirkəti tərəfindən Vernot.A kimi identifikasiya edilir. O, icra edilən fayl vasitəsilə çatdırılır və ziyanverici kodu dinamik kitabxana şəklində yerləşdirir. İnstalyator eyni zamanda DLL-fayllarda gizlədilir ki, ziyanverici kodun fəaliyyətini aşkarlanmadan qorusun.
Startdan sonra bəkdor sistem haqda məlumat yığmağa başlayır, bundan sonra isə Evernote servisinə qoşulur, dəqiq desək, xüsusilə yaradılmış Çin akkauntuna, hardan ki operatorlar ziyanverici kodun növbəti mərhələdə görəcəyi işləri əmr edirlər.
Burada kodun interpretasiya etdiyi bütün texniki məlumatlar bildirilir. Trend Micro Threat Response bloqunun məlumatına əsasən, antivirus şirkəti Evernote-akkauntunu, kodun, oğurlanmış məlumatları göndərmə metodlarını araşdırdığı zaman aşkar edib.
Hakerlər ilk dəfə deyil ki, ictimai servislərdən öz xeyirlərinə istifadə edirlər. Belə ki, zamanında onlar SkyDrive servisini spam yerləşdirmək, Twitter-akkauntunu isə ziyanverici kodlarla əlaqə yaratmaq üçün istifadə ediblər.
Trend Micro-da bildiriblər ki, SkyDrive, Dropbox, Evernote, Twitter kimi servislərdə onun üçün hakerlər tərəfindən istifadə edilir ki, onlar trafikin filtrasiya sisteminin ağ siyahısına daxildirlər.
Milli.Az
Texnologiya
VTB-də minimal faiz dərəcəsi ilə nağd kredit 10.49%-dən
Yeni virus yayılıb
29 Mart 2013 19:57
0 Şərh
Baxış: 1 081
VTB-də minimal faiz dərəcəsi ilə nağd kredit 10.49%-dən
DİGƏR XƏBƏRLƏR
-
Süni intellekt viruslar yayır - "Microsoft"dan xəbərdarlıq
-
"YouTube"da mesajlaşmaq olacaq
-
"Whatsapp"dakı bu hiyləni çox adam bilmir - Xəyanət edənlərin "sirri" ifşa oldu
-
AZAL-ın təyyarələrində “Wi-Fi” olacaq - “Viasat” ilə müqavilə imzalandı
-
"WhatsApp"da xəta - 3,5 milyard nəfərin məlumatları sızdırıldı
-
Süni intellekt musiqini ələ keçirir - Müğənnilərin çörəyi "əldən çıxır"?
XƏBƏR LENTİ
-
Kartof qızartması yemək qalıcı fəsadlara yol açır - Diqqət
-
Bu siqnallar infarkt əlamətidir: Həkimə gedin!
-
İnternetdən yemək sifariş etməyin - SƏBƏB
-
İki vitaminin istifadəsində diqqət - Ekspertlər xəbərdarlıq edir
-
Namiqdən Vüqara cavab: “Üzbəüz gələndə əldən-ayaqdan gedirlər, boynuma sarılırlar, əsl aktyordurlar”
-
İki azyaşlı uşaq anası "ölüm kağızı"na görə sosial müavinət ala bilmir - VİDEO
-
Bu müddətdə insanlar daha tez qocalır – iki əsas yaş dövrü
-
İslamiada: Güləşçilərimiz daha 3 medal qazandı - YENİLƏNİB - FOTO
-
Yeni ilə qədər serialdan ayrılacaq - FOTO
-
"Qarabağ"ı tərk etməyə qərar verdi
-
Çindən gətirilən avtomobillərin daşıma xərcləri 100 faizə qədər bahalaşdı - VİDEO
-
Toy, yas, sosial media... - Rəqsanənin hər addımı izlənəcək
-
Onlar mənim üçün müəllim deyil - nazir
-
COP30-un keçirildiyi ərazidə yanğın baş verib - FOTO
-
Gitarası oğurlanan şəhid Fəxri - “Ana, əsgər gedirəm” - VİDEO
-
“2030-cu ilə qədər 20 min tam ştat müəllim vəzifəsi yaradılacaq”
-
Kömür kimi qara yumurtalar qızıldan da dəyərlidir: 195 manata satılır - FOTO
-
Günün qoroskopu: Maliyyə baxımından müsbət inkişaf var
-
Radiatorun üzərinə qoyun – rahatlıq və hüzuru həmin an hiss edin
-
"Sinəmdəki silikonu çıxartdıracağam"
-
Üç il ərzində 8 minə yaxın müəllim işdən çıxarılıb - RƏSMİ
-
210 manat maaş alan müəllimlərin sayı açıqlandı
-
Sığınacaqda qalan daha bir yeniyetmənin həyatı təhlükədə
-
Rusiya Xarkovun bir hissəsini nəzarətə götürdü





