Yeni Təhdid: DoubleClick Üzərindən RAT Yayılması
Kibertəhlükəsizlik tədqiqatçıları, Google-un DoubleClick domenindən istifadə edərək aşkarlanmadan yayınmağa və DesckVB RAT adlı uzaqdan giriş troyanını (Remote Access Trojan) yaymağa yönəlmiş yeni bir malspam kampaniyası aşkar ediblər. Bu kampaniya, zərərvericilərin təhlükəsizlik sistemlərinin radarından kənarda qalmaq üçün innovativ üsullara əl atdığını nümayiş etdirir.
DoubleClick Necə Sui-İstifadə Edilir?
Hücumçular, qurban hələ öz nəzarətlərindəki infrastruktura çatmadan əvvəl, tələni DoubleClick vasitəsilə yönləndirirlər. DoubleClick, Google-a məxsus qanuni bir domen olduğundan, bir çox təhlükəsizlik alətləri tərəfindən şübhəli trafik kimi qəbul edilmə ehtimalı daha azdır. Bu taktika, zərərli proqramların təhlükəsizlik baryerlərini keçərək hədəf sistemlərə çatmasına imkan yaradır. Təhlükəsizlik mütəxəssisləri, DoubleClick kimi etibarlı domenlərin belə, kiberhücumçular tərəfindən fırıldaqçılıq məqsədilə istifadə edilməsinin getdikcə artan bir trend olduğunu bildirirlər.
DesckVB RAT Nədir?
DesckVB RAT, kiber cinayətkarlara yoluxmuş sistem üzərində tam nəzarət imkanı verən bir Remote Access Trojan növüdür. Bu növ Malware, hücumçulara məlumatları oğurlamağa, başqa zərərli proqramlar quraşdırmağa, sistem konfiqurasiyalarını dəyişdirməyə və hətta uzaqdan sistemə giriş əldə etməyə imkan verir. DesckVB RAT-ın yayılması adətən malspam kampaniyaları vasitəsilə həyata keçirilir.
Malspam Kampaniyalarına Qarşı Müdafiə
Malspam kampaniyaları, adətən zərərli linklər və ya qoşmalar ehtiva edən kütləvi e-poçt göndərişləri vasitəsilə həyata keçirilir. İstifadəçilər bu e-poçtlara aldanaraq zərərli proqramları öz sistemlərinə yükləyirlər. Təhlükəsizlik mütəxəssisləri istifadəçiləri şübhəli e-poçtlara qarşı diqqətli olmağa, naməlum mənbələrdən gələn linklərə daxil olmamağa və faylları yükləməməyə çağırır. Həmçinin, təhlükəsizlik həllərinin (antivirus proqramları, firewall) daim yenilənməsi və aktiv olması, bu cür təhdidlərdən qorunmaq üçün vacibdir. Etibarlı görünən domenlərin də sui-istifadə oluna bilməsi faktı, kiberhücumların getdikcə daha mürəkkəb xarakter aldığını göstərir.