Yeni Təhlükə: FlutterShell Backdoor’u
Kibertəhlükəsizlik tədqiqatçıları, macOS əməliyyat sistemi istifadəçilərini hədəf alan, kod adı ‘Operation FlutterBridge’ olan yeni bir malvertising kampaniyasını üzə çıxarıb. Bu kampaniya, Google və YouTube reklam platformalarından sui-istifadə edərək, ‘FlutterShell’ adlanan yeni bir backdoor yayır. Təhlükəli proqram təminatı, zərərli reklamlar vasitəsilə istifadəçilərin cihazlarına sızaraq, onlara nəzarət etmək və həssas məlumatları ələ keçirmək potensialına malikdir.
Palo Alto Networks Unit 42-nin Aşkarı
Palo Alto Networks Unit 42-nin hesabatına görə, ‘Operation FlutterBridge’ əvvəllər bildirilmiş ‘JSCoreRunner’ (aka FileRipple) adlı fəaliyyət qruplaşmasının növbəti mərhələsidir. Hər iki hücum zəncirinin arxasında eyni kibercinayət qrupunun dayandığı güman edilir. Bu qrup, müəyyən məqsədlər üçün mürəkkəb və davamlı hücumlar təşkil etməkdə təcrübəli görünür.
Hücum Mexanizmi
‘FlutterShell’ backdoor’unun yayılma mexanizmi malvertising-ə əsaslanır. Hədəf alınan istifadəçilər, axtarış sistemlərində və ya video platformalarda müəyyən açar sözləri axtararkən, zərərli Google və YouTube reklamlarına yönləndirilir. Bu reklamlar, qanuni proqram təminatı və ya xidmətlər kimi maskalanaraq, istifadəçiləri aldatmağa və təhlükəli faylları yükləməyə sövq edir. Fayl yüklənib icra edildikdə isə, ‘FlutterShell’ backdoor’u sistemə yerləşir və hücumçulara uzaqdan giriş imkanı verir.
Qorunma Tədbirləri
macOS istifadəçiləri bu cür təhlükələrdən qorunmaq üçün diqqətli olmalıdırlar. Şübhəli reklamlara klikləməkdən çəkinmək, proqram təminatını yalnız etibarlı mənbələrdən (məsələn, App Store və ya rəsmi vebsaytlar) yükləmək və əməliyyat sistemini daim yeniləmək vacibdir. Həmçinin, güclü antivirus və təhlükəsizlik proqramlarından istifadə etmək, zərərli proqramların aşkar edilməsində və aradan qaldırılmasında kömək edə bilər.