Icma.az
close
up
RU
Menu

“Gələn ilin büdcəsi ölkəmizin inkişaf prioritetlərini tam şəkildə əks etdirir”

Pensiyalar yanvarda bu qədər artacaq

Araz Paşayev Mərkəzi Aran bölgəsində həmkarlar ittifaqı ilk təşkilat sədrləri ilə görüş keçirib FOTOLAR

Bakıda şəhid məzarları qarət edildi VİDEO KONKRET

“Bu modeldə müəllimə ən azı iki dəfə yüksək maaş verilməsi planlaşdırılır...”

Fərid Osmanov: Dövlət qurumları ilə kağızsız yazışmaya keçid yaxın dövrdə tam təmin olunacaq

Dollarlaşma tarixi minimuma düşdü AMB sədri

Sosial şəbəkələrdə paylaşılan bu videolar insanda “indi bunu mən yeməliyəm” hissi yaradır XƏBƏRDARLIQ

Avtomobil nömrələrində dəyişiklik: Bu işarə ləğv edildi

“Beşiktaş”dan Barselona nın futbolçusuna 8 milyon avroluq təklif

Kiloqramı 25 manatdır: Xərçəng yaradırmış 33 illik araşdırma

Mərhum Xalq artistinin yaxın qohumu imiş

Nəcibənin toyudur Fotolar

Nicat Kazımov oğluna toy etdi Video

Deputatdan nazirə müraciət: Hörmətli Emin müəllim, ora mebel göndərin

KİV: ABŞ ın sülh planı Ukraynada rus dilinin dövlət dili kimi tanınmasını, Kiyevə yardımın azaldılmasını ehtiva edir

Uşaqların hüquqlarının qorunması onların rifahı və normal inkişafı üçün mühüm amildir

Zığ şosesindən İnqilab İsmayılov küçəsinə birbaşa çıxış açılır

Kollec məzunlarının yuxarı siniflərdən tam kənarlaşdırılması doğrudur?

“Qoca sinyora”dan gələcək üçün böyük addım

WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

Metbuat saytından verilən məlumata əsasən, Icma.az məlumatı açıqlayır.

Braziliya mərkəzli "SORVEPOTEL" adlı yeni zərərli proqram "WhatsApp" üzərindən göndərilən fişinq mesajları ilə "Windows" sistemlərinə yoluxur. Sistemə bulaşan zərərli proqram istifadəçilərin məlumatlarını ələ keçirərək bank məlumatları olmaqla, bir çox digər məlumatları da qeydə alır.

Metbuat.az xəbər verir ki, kibermühafizə mütəxəssisləri korporativ şəbəkələri hədəf alan və əsas kanal kimi "WhatsApp"dan istifadə edərək sürətlə yayılma qabiliyyətinə malik olan yeni zərərli proqram aşkar ediblər. Əvvəlcə ötən ayın əvvəlində Braziliyadakı təşkilatları hədəf alan "SORVEPOTEL" adlı proqram, sosial mühəndisliyi avtomatik yayılma ilə birləşdirir.

"Trend Research" tərəfindən yayımlanan məlumatlara görə, aşkar edilən 477 virus hadisəsinin 457-si Braziliyada cəmləşib. Hücumdan ən çox zərər çəkənlər dövlət qurumları və xidmətləri olsa da, istehsalat, texnologiya, təhsil və tikinti sektorundakı şirkətlər də hədəflər arasındadır.

"SORVEPOTEL" necə yayılır?

"SORVEPOTEL"in yayılma prosesi qurbanın "WhatsApp" üzərindən iş yoldaşından və ya dostundan gələn etibarlı şəxs qiyafəsində fişinq mesajı ilə başlayır. Portuqal dilində yazılan bu mesajlarda "ZIP-i endir və aç" kimi yönləndirmələr olur.

"Cyber Security News" portalının xəbərinə görə, mesajlarda faktura və ya büdcə sənədi təəssüratı yaradan adlara malik sıxılmış fayllar (".zip") olur. Bəzi hallarda e-poçtun da alternativ yayılma kanalı kimi istifadə edildiyi müəyyən edilib.

İstifadəçi zərərli "ZIP" arxivini açdıqda, günahsız bir sənəd kimi görünən, lakin əslində "Windows" qısa yol faylı (".LNK") olan tələ ilə qarşılaşır. Bu "LNK" faylları zərərsiz göründükləri üçün antivirus proqramlarının əsas yoxlamalarından qaça bilirlər. Fayl işə salındıqda, fon rejimində gizli pəncərədə "PowerShell" və ya əmr sətri skripti aktivləşdirilir. Bu skript hücum edənlərin nəzarətində olan müxtəlif domen adlarından əsas zərərli yükü endirir.

Endirilən əsas yük, adətən "Windows"un başlanğıc qovluğuna özünü köçürən toplu əmr skripti (".BAT") olur. Bu sayədə proqram hər dəfə kompüter yenidən işə salındıqda avtomatik işləyərək sistemdə daimi qalır.

"WhatsApp Web" sessiyalarını ələ keçirir

"SORVEPOTEL"i digər zərərli proqramlardan fərqləndirən ən əsas xüsusiyyət, yoluxduğu kompüterdəki aktiv "WhatsApp Web" sessiyalarını skan etməsidir. Təsdiqlənmiş bir sessiya aşkar etdikdə, eyni zərərli "ZIP" faylını ələ keçirdiyi hesabın bütün kontaktlarına və qruplarına avtomatik olaraq göndərir. Bu avtomatik yönləndirmə mexanizmi, proqramın sürətlə yayılmasına səbəb olur.

Hücum edənlər əməliyyatlarının izinə itirmək üçün çoxqatlı gizlətmə (obfuscation) strategiyasından istifadə edirlər. İcra edilən əmrlər müxtəlif şifrələmə və kodlama qatları ilə gizlədilir.

Müdafiə üsulları

"SORVEPOTEL" hücumu, məşhur mesajlaşma platformalarının sui-istifadə edilərək nə qədər sürətli və effektiv bir yayılma vasitəsinə çevrilə biləcəyini bir daha ortaya qoyub.

"GBHackers" kibermühafizə portalı, təşkilatlara güclü fişinq mühafizə sistemləri qurmağı, icazəsiz qısa yol fayllarının işə salınmasını əngəlləyəcək təhlükəsizlik siyasətləri tətbiq etməyi və "WhatsApp Web" kimi platformalarda qeyri-adi fəaliyyətləri izləməyi tövsiyə edir. Həmçinin, işçilər üçün mütəmadi kibermühafizə məlumatlandırma təlimlərinin keçirilməsi ən kritik müdafiə xətlərindən biri hesab olunur. İstifadəçilərin, xüsusilə tanışlarından gəlsə belə, mesajlaşma tətbiqləri vasitəsilə gələn şübhəli fayl əlavələrini açarkən son dərəcə ehtiyatlı olmaları məsləhət görülür.

Ən son yeniliklər və məlumatlar üçün Icma.az saytını izləyin, biz hadisənin gedişatını izləyirik və ən aktual məlumatları təqdim edirik.
seeBaxış sayı:63
embedMənbə:https://metbuat.az
archiveBu xəbər 07 Oktyabr 2025 00:04 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

“Gələn ilin büdcəsi ölkəmizin inkişaf prioritetlərini tam şəkildə əks etdirir”

19 Noyabr 2025 15:50see520

Pensiyalar yanvarda bu qədər artacaq

19 Noyabr 2025 18:19see345

Araz Paşayev Mərkəzi Aran bölgəsində həmkarlar ittifaqı ilk təşkilat sədrləri ilə görüş keçirib FOTOLAR

19 Noyabr 2025 18:29see289

Bakıda şəhid məzarları qarət edildi VİDEO KONKRET

19 Noyabr 2025 23:18see226

“Bu modeldə müəllimə ən azı iki dəfə yüksək maaş verilməsi planlaşdırılır...”

19 Noyabr 2025 13:22see168

Fərid Osmanov: Dövlət qurumları ilə kağızsız yazışmaya keçid yaxın dövrdə tam təmin olunacaq

19 Noyabr 2025 11:04see163

Dollarlaşma tarixi minimuma düşdü AMB sədri

19 Noyabr 2025 12:49see159

Sosial şəbəkələrdə paylaşılan bu videolar insanda “indi bunu mən yeməliyəm” hissi yaradır XƏBƏRDARLIQ

19 Noyabr 2025 13:24see149

Avtomobil nömrələrində dəyişiklik: Bu işarə ləğv edildi

20 Noyabr 2025 11:46see148

“Beşiktaş”dan Barselona nın futbolçusuna 8 milyon avroluq təklif

19 Noyabr 2025 22:19see143

Kiloqramı 25 manatdır: Xərçəng yaradırmış 33 illik araşdırma

19 Noyabr 2025 16:03see141

Mərhum Xalq artistinin yaxın qohumu imiş

19 Noyabr 2025 11:22see135

Nəcibənin toyudur Fotolar

19 Noyabr 2025 21:20see135

Nicat Kazımov oğluna toy etdi Video

19 Noyabr 2025 22:37see135

Deputatdan nazirə müraciət: Hörmətli Emin müəllim, ora mebel göndərin

20 Noyabr 2025 13:51see134

KİV: ABŞ ın sülh planı Ukraynada rus dilinin dövlət dili kimi tanınmasını, Kiyevə yardımın azaldılmasını ehtiva edir

19 Noyabr 2025 22:26see133

Uşaqların hüquqlarının qorunması onların rifahı və normal inkişafı üçün mühüm amildir

19 Noyabr 2025 23:28see132

Zığ şosesindən İnqilab İsmayılov küçəsinə birbaşa çıxış açılır

20 Noyabr 2025 16:09see131

Kollec məzunlarının yuxarı siniflərdən tam kənarlaşdırılması doğrudur?

20 Noyabr 2025 16:11see130

“Qoca sinyora”dan gələcək üçün böyük addım

19 Noyabr 2025 21:37see127
newsSon xəbərlər
Günün ən son və aktual hadisələri