Icma.az
close
up
RU
WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

Metbuat saytından verilən məlumata əsasən, Icma.az məlumatı açıqlayır.

Braziliya mərkəzli "SORVEPOTEL" adlı yeni zərərli proqram "WhatsApp" üzərindən göndərilən fişinq mesajları ilə "Windows" sistemlərinə yoluxur. Sistemə bulaşan zərərli proqram istifadəçilərin məlumatlarını ələ keçirərək bank məlumatları olmaqla, bir çox digər məlumatları da qeydə alır.

Metbuat.az xəbər verir ki, kibermühafizə mütəxəssisləri korporativ şəbəkələri hədəf alan və əsas kanal kimi "WhatsApp"dan istifadə edərək sürətlə yayılma qabiliyyətinə malik olan yeni zərərli proqram aşkar ediblər. Əvvəlcə ötən ayın əvvəlində Braziliyadakı təşkilatları hədəf alan "SORVEPOTEL" adlı proqram, sosial mühəndisliyi avtomatik yayılma ilə birləşdirir.

"Trend Research" tərəfindən yayımlanan məlumatlara görə, aşkar edilən 477 virus hadisəsinin 457-si Braziliyada cəmləşib. Hücumdan ən çox zərər çəkənlər dövlət qurumları və xidmətləri olsa da, istehsalat, texnologiya, təhsil və tikinti sektorundakı şirkətlər də hədəflər arasındadır.

"SORVEPOTEL" necə yayılır?

"SORVEPOTEL"in yayılma prosesi qurbanın "WhatsApp" üzərindən iş yoldaşından və ya dostundan gələn etibarlı şəxs qiyafəsində fişinq mesajı ilə başlayır. Portuqal dilində yazılan bu mesajlarda "ZIP-i endir və aç" kimi yönləndirmələr olur.

"Cyber Security News" portalının xəbərinə görə, mesajlarda faktura və ya büdcə sənədi təəssüratı yaradan adlara malik sıxılmış fayllar (".zip") olur. Bəzi hallarda e-poçtun da alternativ yayılma kanalı kimi istifadə edildiyi müəyyən edilib.

İstifadəçi zərərli "ZIP" arxivini açdıqda, günahsız bir sənəd kimi görünən, lakin əslində "Windows" qısa yol faylı (".LNK") olan tələ ilə qarşılaşır. Bu "LNK" faylları zərərsiz göründükləri üçün antivirus proqramlarının əsas yoxlamalarından qaça bilirlər. Fayl işə salındıqda, fon rejimində gizli pəncərədə "PowerShell" və ya əmr sətri skripti aktivləşdirilir. Bu skript hücum edənlərin nəzarətində olan müxtəlif domen adlarından əsas zərərli yükü endirir.

Endirilən əsas yük, adətən "Windows"un başlanğıc qovluğuna özünü köçürən toplu əmr skripti (".BAT") olur. Bu sayədə proqram hər dəfə kompüter yenidən işə salındıqda avtomatik işləyərək sistemdə daimi qalır.

"WhatsApp Web" sessiyalarını ələ keçirir

"SORVEPOTEL"i digər zərərli proqramlardan fərqləndirən ən əsas xüsusiyyət, yoluxduğu kompüterdəki aktiv "WhatsApp Web" sessiyalarını skan etməsidir. Təsdiqlənmiş bir sessiya aşkar etdikdə, eyni zərərli "ZIP" faylını ələ keçirdiyi hesabın bütün kontaktlarına və qruplarına avtomatik olaraq göndərir. Bu avtomatik yönləndirmə mexanizmi, proqramın sürətlə yayılmasına səbəb olur.

Hücum edənlər əməliyyatlarının izinə itirmək üçün çoxqatlı gizlətmə (obfuscation) strategiyasından istifadə edirlər. İcra edilən əmrlər müxtəlif şifrələmə və kodlama qatları ilə gizlədilir.

Müdafiə üsulları

"SORVEPOTEL" hücumu, məşhur mesajlaşma platformalarının sui-istifadə edilərək nə qədər sürətli və effektiv bir yayılma vasitəsinə çevrilə biləcəyini bir daha ortaya qoyub.

"GBHackers" kibermühafizə portalı, təşkilatlara güclü fişinq mühafizə sistemləri qurmağı, icazəsiz qısa yol fayllarının işə salınmasını əngəlləyəcək təhlükəsizlik siyasətləri tətbiq etməyi və "WhatsApp Web" kimi platformalarda qeyri-adi fəaliyyətləri izləməyi tövsiyə edir. Həmçinin, işçilər üçün mütəmadi kibermühafizə məlumatlandırma təlimlərinin keçirilməsi ən kritik müdafiə xətlərindən biri hesab olunur. İstifadəçilərin, xüsusilə tanışlarından gəlsə belə, mesajlaşma tətbiqləri vasitəsilə gələn şübhəli fayl əlavələrini açarkən son dərəcə ehtiyatlı olmaları məsləhət görülür.

Ən son yeniliklər və məlumatlar üçün Icma.az saytını izləyin, biz hadisənin gedişatını izləyirik və ən aktual məlumatları təqdim edirik.
seeBaxış sayı:110
embedMənbə:https://metbuat.az
archiveBu xəbər 07 Oktyabr 2025 00:04 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Xəstəxanada mühafizəçini bıçaqlayan şəxslə bağlı qərar verildi

10 Sentyabr 2026 14:40see286

İsrailin Müdafiə Nazirindən SƏRT BƏYANAT: Təhlükəsizlik zonasını tərk etməyəcəyik

10 Sentyabr 2026 01:23see270

Bu meyvələrin qabığını yemək olarmı?

10 Sentyabr 2026 02:06see263

Rafinya: “Mövsümə belə başlamaq inam verir”

10 Sentyabr 2026 01:56see261

SOCAR ın prezidenti CC7 nin İdarə Heyətinin sədri ilə görüşüb FOTO

10 Sentyabr 2026 14:38see261

Çində ölümlə nəticələnə biləcək təhlükəli virusun yeni mutasiyası aşkarlanıb

10 Sentyabr 2026 06:30see257

Miqrantlar əvvəlcə rus dilini və mədəniyyətini öyrənəcəklər Yeni model açıqlanıb

10 Sentyabr 2026 16:09see249

Ayaqlarda gizildəmə, yanmanın səbəbləri

10 Sentyabr 2026 16:06see243

Pəhrizdə 20 faiz sevdiyiniz qidalara yer ayıra bilərsiniz Həkimdən AÇIQLAMA

10 Sentyabr 2026 09:12see235

Arxası üstə yatmaq kimlər üçün təhlükəlidir?

10 Sentyabr 2026 09:50see227

Süni intellekt qida təhlükəsizliyini yoxlayacaq

10 Sentyabr 2026 18:14see219

Gündə 50 qramdan artıq yemək zərərlidir

10 Sentyabr 2026 20:37see216

Tez yuxuya getmək yuxu çatışmazlığının əlaməti ola bilər Nevroloq xəbərdarlıq etdi

10 Sentyabr 2026 22:16see212

Məşhur aparıcı keçmiş həyat yoldaşı tərəfindən döyülüb

10 Sentyabr 2026 15:57see210

Gəncədə Oftalmologiya şöbəsi yenilənib

10 Sentyabr 2026 16:06see206

Uşaqlarda “6 cı xəstəlik” Xəstəlik zamanı inteqrativ müalicənin effekti

10 Sentyabr 2026 20:12see196

Bakıda köhnə avtobusların sayı nə qədərdir? RƏSMİ CAVAB

10 Sentyabr 2026 18:23see195

Freydin anatomiyası ilə Haydeqqerin ontologiyası arasında

10 Sentyabr 2026 22:27see186

Böyük etimad, sonsuz inam

10 Sentyabr 2026 20:59see185

“Putin bir addım belə geri çəkilməyəcək” Trampın planı sual altına düşdü

10 Sentyabr 2026 20:42see181
newsSon xəbərlər
Günün ən son və aktual hadisələri