Icma.az
close
up
RU
WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

Metbuat saytından verilən məlumata əsasən, Icma.az məlumatı açıqlayır.

Braziliya mərkəzli "SORVEPOTEL" adlı yeni zərərli proqram "WhatsApp" üzərindən göndərilən fişinq mesajları ilə "Windows" sistemlərinə yoluxur. Sistemə bulaşan zərərli proqram istifadəçilərin məlumatlarını ələ keçirərək bank məlumatları olmaqla, bir çox digər məlumatları da qeydə alır.

Metbuat.az xəbər verir ki, kibermühafizə mütəxəssisləri korporativ şəbəkələri hədəf alan və əsas kanal kimi "WhatsApp"dan istifadə edərək sürətlə yayılma qabiliyyətinə malik olan yeni zərərli proqram aşkar ediblər. Əvvəlcə ötən ayın əvvəlində Braziliyadakı təşkilatları hədəf alan "SORVEPOTEL" adlı proqram, sosial mühəndisliyi avtomatik yayılma ilə birləşdirir.

"Trend Research" tərəfindən yayımlanan məlumatlara görə, aşkar edilən 477 virus hadisəsinin 457-si Braziliyada cəmləşib. Hücumdan ən çox zərər çəkənlər dövlət qurumları və xidmətləri olsa da, istehsalat, texnologiya, təhsil və tikinti sektorundakı şirkətlər də hədəflər arasındadır.

"SORVEPOTEL" necə yayılır?

"SORVEPOTEL"in yayılma prosesi qurbanın "WhatsApp" üzərindən iş yoldaşından və ya dostundan gələn etibarlı şəxs qiyafəsində fişinq mesajı ilə başlayır. Portuqal dilində yazılan bu mesajlarda "ZIP-i endir və aç" kimi yönləndirmələr olur.

"Cyber Security News" portalının xəbərinə görə, mesajlarda faktura və ya büdcə sənədi təəssüratı yaradan adlara malik sıxılmış fayllar (".zip") olur. Bəzi hallarda e-poçtun da alternativ yayılma kanalı kimi istifadə edildiyi müəyyən edilib.

İstifadəçi zərərli "ZIP" arxivini açdıqda, günahsız bir sənəd kimi görünən, lakin əslində "Windows" qısa yol faylı (".LNK") olan tələ ilə qarşılaşır. Bu "LNK" faylları zərərsiz göründükləri üçün antivirus proqramlarının əsas yoxlamalarından qaça bilirlər. Fayl işə salındıqda, fon rejimində gizli pəncərədə "PowerShell" və ya əmr sətri skripti aktivləşdirilir. Bu skript hücum edənlərin nəzarətində olan müxtəlif domen adlarından əsas zərərli yükü endirir.

Endirilən əsas yük, adətən "Windows"un başlanğıc qovluğuna özünü köçürən toplu əmr skripti (".BAT") olur. Bu sayədə proqram hər dəfə kompüter yenidən işə salındıqda avtomatik işləyərək sistemdə daimi qalır.

"WhatsApp Web" sessiyalarını ələ keçirir

"SORVEPOTEL"i digər zərərli proqramlardan fərqləndirən ən əsas xüsusiyyət, yoluxduğu kompüterdəki aktiv "WhatsApp Web" sessiyalarını skan etməsidir. Təsdiqlənmiş bir sessiya aşkar etdikdə, eyni zərərli "ZIP" faylını ələ keçirdiyi hesabın bütün kontaktlarına və qruplarına avtomatik olaraq göndərir. Bu avtomatik yönləndirmə mexanizmi, proqramın sürətlə yayılmasına səbəb olur.

Hücum edənlər əməliyyatlarının izinə itirmək üçün çoxqatlı gizlətmə (obfuscation) strategiyasından istifadə edirlər. İcra edilən əmrlər müxtəlif şifrələmə və kodlama qatları ilə gizlədilir.

Müdafiə üsulları

"SORVEPOTEL" hücumu, məşhur mesajlaşma platformalarının sui-istifadə edilərək nə qədər sürətli və effektiv bir yayılma vasitəsinə çevrilə biləcəyini bir daha ortaya qoyub.

"GBHackers" kibermühafizə portalı, təşkilatlara güclü fişinq mühafizə sistemləri qurmağı, icazəsiz qısa yol fayllarının işə salınmasını əngəlləyəcək təhlükəsizlik siyasətləri tətbiq etməyi və "WhatsApp Web" kimi platformalarda qeyri-adi fəaliyyətləri izləməyi tövsiyə edir. Həmçinin, işçilər üçün mütəmadi kibermühafizə məlumatlandırma təlimlərinin keçirilməsi ən kritik müdafiə xətlərindən biri hesab olunur. İstifadəçilərin, xüsusilə tanışlarından gəlsə belə, mesajlaşma tətbiqləri vasitəsilə gələn şübhəli fayl əlavələrini açarkən son dərəcə ehtiyatlı olmaları məsləhət görülür.

Ən son yeniliklər və məlumatlar üçün Icma.az saytını izləyin, biz hadisənin gedişatını izləyirik və ən aktual məlumatları təqdim edirik.
seeBaxış sayı:50
embedMənbə:https://metbuat.az
archiveBu xəbər 07 Oktyabr 2025 00:04 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Belə yüksək səviyyəli beynəlxalq tədbirə ev sahibliyi etmək, Azərbaycanın diplomatik çəkisini artırır

06 Oktyabr 2025 09:07see178

Oktyabrda varlanmaq üçün 3 BÜRCƏ məsləhət: Bunları edin

05 Oktyabr 2025 09:11see157

DOĞULMAMIŞ UŞAQ ÜÇÜN KADDİŞ Etibar Əliyevin YAZISI

05 Oktyabr 2025 09:21see138

Mohave səhrasında naməlum təyyarə görənləri heyrətləndirdi

05 Oktyabr 2025 02:32see138

Tramp əmr verdi: Əsgərlər göndərilsin!

06 Oktyabr 2025 09:15see131

Azərbaycanda internet istifadəçilərinə VACİB XƏBƏR

05 Oktyabr 2025 17:40see130

Teslanın robotu Optimusa kunq fu öyrətdilər VİDEO

05 Oktyabr 2025 05:12see129

Qlobal çağırışlar müəllimin məsuliyyətini daha da artırır

05 Oktyabr 2025 21:48see125

Kulevi terminalı genişləndirilir

05 Oktyabr 2025 10:39see125

“Dünyada hələ belə bir festival olmayıb” Video

05 Oktyabr 2025 10:44see124

Gənc müəllim: Süni intellektdən istifadə olunması tədrisi canlı, maraqlı və müasir edir MÜSAHİBƏ

05 Oktyabr 2025 13:01see124

“Yuventus” Kənan Yıldızla yeni müqavilə imzalayır

05 Oktyabr 2025 20:12see123

3 cü MDB Oyunlarında günün proqramı

05 Oktyabr 2025 11:00see120

U 17 nin Avropa çempionatının seçmə mərhələsi üçün HEYƏTİ

05 Oktyabr 2025 14:40see119

Kişilər arasında dəbə çevrilən ƏMƏLİYYAT: həyati riski var

05 Oktyabr 2025 06:06see118

Villasını bu qiymətə satır Foto

06 Oktyabr 2025 21:22see117

lll MDB Oyunlarının boks üzrə qalibi: Hər döyüş mənim üçün böyük sınaqdır

05 Oktyabr 2025 18:49see117

Qəzzadakı müharibənin sonuna gəlməmişik Rubio

05 Oktyabr 2025 18:22see116

“Görünən odur ki, ölkəmizin futbol aləmində nüfuzu artıb”

06 Oktyabr 2025 00:29see116

AAAF park yaşayış kompleksində yanğın olub

05 Oktyabr 2025 18:32see115
newsSon xəbərlər
Günün ən son və aktual hadisələri