Icma.az
close
up
RU
WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

WhatsApp vasitəsilə yayılır, məlumatları ələ keçirir

Metbuat saytından verilən məlumata əsasən, Icma.az məlumatı açıqlayır.

Braziliya mərkəzli "SORVEPOTEL" adlı yeni zərərli proqram "WhatsApp" üzərindən göndərilən fişinq mesajları ilə "Windows" sistemlərinə yoluxur. Sistemə bulaşan zərərli proqram istifadəçilərin məlumatlarını ələ keçirərək bank məlumatları olmaqla, bir çox digər məlumatları da qeydə alır.

Metbuat.az xəbər verir ki, kibermühafizə mütəxəssisləri korporativ şəbəkələri hədəf alan və əsas kanal kimi "WhatsApp"dan istifadə edərək sürətlə yayılma qabiliyyətinə malik olan yeni zərərli proqram aşkar ediblər. Əvvəlcə ötən ayın əvvəlində Braziliyadakı təşkilatları hədəf alan "SORVEPOTEL" adlı proqram, sosial mühəndisliyi avtomatik yayılma ilə birləşdirir.

"Trend Research" tərəfindən yayımlanan məlumatlara görə, aşkar edilən 477 virus hadisəsinin 457-si Braziliyada cəmləşib. Hücumdan ən çox zərər çəkənlər dövlət qurumları və xidmətləri olsa da, istehsalat, texnologiya, təhsil və tikinti sektorundakı şirkətlər də hədəflər arasındadır.

"SORVEPOTEL" necə yayılır?

"SORVEPOTEL"in yayılma prosesi qurbanın "WhatsApp" üzərindən iş yoldaşından və ya dostundan gələn etibarlı şəxs qiyafəsində fişinq mesajı ilə başlayır. Portuqal dilində yazılan bu mesajlarda "ZIP-i endir və aç" kimi yönləndirmələr olur.

"Cyber Security News" portalının xəbərinə görə, mesajlarda faktura və ya büdcə sənədi təəssüratı yaradan adlara malik sıxılmış fayllar (".zip") olur. Bəzi hallarda e-poçtun da alternativ yayılma kanalı kimi istifadə edildiyi müəyyən edilib.

İstifadəçi zərərli "ZIP" arxivini açdıqda, günahsız bir sənəd kimi görünən, lakin əslində "Windows" qısa yol faylı (".LNK") olan tələ ilə qarşılaşır. Bu "LNK" faylları zərərsiz göründükləri üçün antivirus proqramlarının əsas yoxlamalarından qaça bilirlər. Fayl işə salındıqda, fon rejimində gizli pəncərədə "PowerShell" və ya əmr sətri skripti aktivləşdirilir. Bu skript hücum edənlərin nəzarətində olan müxtəlif domen adlarından əsas zərərli yükü endirir.

Endirilən əsas yük, adətən "Windows"un başlanğıc qovluğuna özünü köçürən toplu əmr skripti (".BAT") olur. Bu sayədə proqram hər dəfə kompüter yenidən işə salındıqda avtomatik işləyərək sistemdə daimi qalır.

"WhatsApp Web" sessiyalarını ələ keçirir

"SORVEPOTEL"i digər zərərli proqramlardan fərqləndirən ən əsas xüsusiyyət, yoluxduğu kompüterdəki aktiv "WhatsApp Web" sessiyalarını skan etməsidir. Təsdiqlənmiş bir sessiya aşkar etdikdə, eyni zərərli "ZIP" faylını ələ keçirdiyi hesabın bütün kontaktlarına və qruplarına avtomatik olaraq göndərir. Bu avtomatik yönləndirmə mexanizmi, proqramın sürətlə yayılmasına səbəb olur.

Hücum edənlər əməliyyatlarının izinə itirmək üçün çoxqatlı gizlətmə (obfuscation) strategiyasından istifadə edirlər. İcra edilən əmrlər müxtəlif şifrələmə və kodlama qatları ilə gizlədilir.

Müdafiə üsulları

"SORVEPOTEL" hücumu, məşhur mesajlaşma platformalarının sui-istifadə edilərək nə qədər sürətli və effektiv bir yayılma vasitəsinə çevrilə biləcəyini bir daha ortaya qoyub.

"GBHackers" kibermühafizə portalı, təşkilatlara güclü fişinq mühafizə sistemləri qurmağı, icazəsiz qısa yol fayllarının işə salınmasını əngəlləyəcək təhlükəsizlik siyasətləri tətbiq etməyi və "WhatsApp Web" kimi platformalarda qeyri-adi fəaliyyətləri izləməyi tövsiyə edir. Həmçinin, işçilər üçün mütəmadi kibermühafizə məlumatlandırma təlimlərinin keçirilməsi ən kritik müdafiə xətlərindən biri hesab olunur. İstifadəçilərin, xüsusilə tanışlarından gəlsə belə, mesajlaşma tətbiqləri vasitəsilə gələn şübhəli fayl əlavələrini açarkən son dərəcə ehtiyatlı olmaları məsləhət görülür.

Ən son yeniliklər və məlumatlar üçün Icma.az saytını izləyin, biz hadisənin gedişatını izləyirik və ən aktual məlumatları təqdim edirik.
seeBaxış sayı:65
embedMənbə:https://metbuat.az
archiveBu xəbər 07 Oktyabr 2025 00:04 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Azərbaycanda müqəddəs Ramazan ayı nə vaxt başlayır?

04 Yanvar 2026 10:12see374

Amerikanı kim kəşf edib? Əlbəttə ki, ermənilər!

04 Yanvar 2026 13:20see215

Cəlilabadda “KamAz”la “Hyundai” toqquşdu KONKRET

04 Yanvar 2026 22:07see199

Maduro əməliyyatının sirləri açılır: Xeyli kubalı ölüb

04 Yanvar 2026 15:52see196

Bakıya bu tarixdə qar yağacaq Dəqiq gün AÇIQLANDI

04 Yanvar 2026 06:07see172

Birbank ın bu xidməti niyə işləmir?

05 Yanvar 2026 08:08see170

Görünməz təhlükə: Arktika buzundakı çatlar və duman iqlim bombası yaradır

04 Yanvar 2026 21:26see168

Nofəl Şahlaroğlu: Pula görə etdiyimi görsən, ürəyin bulanar

03 Yanvar 2026 23:35see163

ABB də xəbərdarlıqsız komissiya

05 Yanvar 2026 06:43see160

Əliyev fiziki cəhətdən güclüdür, işin incəliyini bilir Tokayev

05 Yanvar 2026 09:19see155

Baktelekom abunəçilərinin NƏZƏRİNƏ: Tarif paketləri dəyişir

05 Yanvar 2026 04:33see154

“Temu” Azərbaycan bazarından “çıxarılır”?

03 Yanvar 2026 17:38see147

Ukraynada kadr islahatlarının gerçək səbəbi: Zelenskinin yeni hərbi siyasi strategiyası

03 Yanvar 2026 22:08see146

CAR da qorxunc qətl: Gənc oğlan ayin zamanı ata anasının gözü qarşısında güllələndi

04 Yanvar 2026 12:17see145

Bu gün Fövqəladə Hallar Nazirliyi işçilərinin peşə bayramıdır

04 Yanvar 2026 05:26see144

Qarabağ Antalyada Özbəkistan və Polşa klubları ilə qarşılaşacaq

03 Yanvar 2026 23:33see143

Zelenski Trampla görüşəcək

04 Yanvar 2026 00:10see142

Maduro Nyu Yorka gətirilib Fotolar

04 Yanvar 2026 09:15see139

Elman Qəmbərov general Vaqif Axundova tələ qurmuşdu Polkovnik SİRLƏRİ AÇDI

04 Yanvar 2026 17:04see138

Ekspertlər ən etibarlı 10 krossoveri açıqladı SİYAHI

04 Yanvar 2026 00:03see138
newsSon xəbərlər
Günün ən son və aktual hadisələri