main-post-cover

    Şimali Koreyadakı hakerlər Internet Explorer üzərindən zərərli proqram təminatını yayırlar

    Təhlükəsizlik
    17.10.2024
    Emil Nəcəfov
         Şimali Koreyadan olan hakerlər Internet Explorer brauzeri üzərindən zərərli proqram təminatının yayılması üsulunu tapıblar. Internet Explorer-in dəstəyi Microsoft tərəfindən rəsmi şəkildə dayandırılsa da, onun komponentləri Edge brauzerindəki xüsusi rejim sayəsində hələ də mövcuddurlar. Məlumata əsasən Internet Explorer üzərindən reallaşdırılan kiberhücum istifadəçinin iştirakını tələb etmir. Məlumata əsasən hakerlər istifadəçilər arasında zərərli proqram təminatının yayılması üçün Internet Explorer-də daha öncə məlum olmamış 0-day (qorunma mexanizmi məsələsində hələ heç bir həllə sahib olmayan zərərli boşluğu əks etdirən termin) boşluğundan istifadə ediblər.
       Windows vasitəsilə çalışan kompüterlərdə Internet Explorer brauzerinin dəstəyini dayandırılması və onun deaktiv edilməsinə baxmayaraq brauzerin elementləri kompüterə quraşdırılmış kənar tətbiqlər üzərindən çalışmağa davam edirlər. Məlumata əsasən Internet Explorer üzərindən edilmiş kiberhücum may ayında baş tutub. Belə ki, APT 37 adı ilə bilinən haker qruplaşması Internet Explorer-dəki boşluqdan istifadə edərək irimiqyaslı kiberhücumlar reallaşdırıb. Məlumatda qeyd edilib ki, hakerlər Cənubi Koreyanın online reklam agentliklərindən birinin serverini sındırıblar və nəticədə ortaya çıxan reklam pəncərələri üzərindən zərərli proqram təminatı kodunu yükləmək imkanına sahib olublar. Bu boşluq reklam tətbiqinin reklam elanını yüklədiyi zaman işə düşür. Nəticədə prosesdə istifadəçinin iştirakına ehtiyac qalmır.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    Android smartfonlarda bank hesablarını hədəf alan virus aşkar edilib!
    android-smartfonlarda-bank-hesablarini-hedef-alan-virus-askar-edilib
    Gmail hesablarının oğurlanmasına istiqamətlənmiş yeni dələduzluq sxemi aşkar edilib
    gmail-hesablarinin-ogurlanmasina-istiqametlenmis-yeni-deleduzluq-sxemi-askar-edilib
    İnternet arxivinin sındırılması nəticəsində 31 milyon istifadəçinin məlumatları sızdırılıb
    internet-arxivinin-sindirilmasi-neticesinde-31-milyon-istifadecinin-melumatlari-sizdirilib
    Kibercinayətkarların 2023-cü ildə nə qədər pul ələ keçirdikləri məlum olub!
    kibercinayetkarlarin-2023-cu-ilde-ne-qeder-pul-ele-kecirdikleri-melum-olub
    Kia avtomobillərində hətta uzaqdan telefonla da idarə oluna biləcək təhlükəsizlik zəifliyi aşkar edilib!
    kia-avtomobillerinde-hetta-uzaqdan-telefonla-da-idare-oluna-bilecek-tehlukesizlik-zeifliyi-askar-edilib