Yeni Psychedelic Stealer Təhlükəsi
Kibertəhlükəsizlik mütəxəssisləri, geniş miqyaslı bir Malware-as-a-Service (MaaS) platforması olan Lunex-in tərkibində fəaliyyət göstərən yeni Psychedelic Stealer adlı Malware-in, təhlükəsizlik sistemlərinin monitorinqini keçmək və brauzer məlumatlarını ələ keçirmək üçün AMD drayverlərindən sui-istifadə etdiyini aşkar ediblər.
Hücumun Mexanizmi və Yayılma Yolları
Ontinue tərəfindən aparılan təhlillər göstərir ki, bu fəaliyyət əsasən Ukrayna dilində danışan istifadəçiləri hədəf alan dörd mərhələli bir hücum zəncirinin bir hissəsidir. Psychedelic Stealer, kompromisə uğramış Ukrayna veb-saytları vasitəsilə, ClickFix tipli Cloudflare doğrulama yoxlamalarından istifadə edərək yayılır. İlkin hücum mərhələsi saxta bir CAPTCHA səhifəsi ilə başlayır ki, bu da istifadəçiləri zərərli faylları yükləməyə təşviq edir.
Bu zərərli proqramın əsas hədəfi istifadəçilərin brauzerlərində saxlanılan kritik məlumatlar, o cümlədən daxilolma etimadnamələri, şifrələr və digər şəxsi məlumatlardır. Lunex platforması, AMD drayverlərinin funksionallığından istifadə edərək təhlükəsizlik proqramlarının aşkarlama mexanizmlərini dəf etməyə çalışır və beləliklə, sistemdə daha uzun müddət aşkar olunmadan qalmağı hədəfləyir.
Lunex: MaaS Platforması
Lunex, hakerlərə hazır infrastruktur və alətlər təqdim edən bir MaaS platforması kimi fəaliyyət göstərir. Bu, zərərli proqramların inkişafı və yayılmasını daha əlçatan edərək, kiber cinayətkarların imkanlarını genişləndirir. Psychedelic Stealer, bu platformanın istifadə etdiyi çoxsaylı alətlərdən yalnız biridir və onun qabaqcıl metodları kiberhücumların daha da mürəkkəbləşdiyini göstərir.