Geniş İstifadə Olunan Domen Zərərli Hücumların Hədəfinə Çevrildi
Geniş sənədləşmə işlərində yer tutucu kimi istifadə olunan “third-party[.]com” domeni kiberhücumların yeni hədəfinə çevrilib. Bu domen vasitəsilə artıq zərərli məzmun paylandığı müşahidə edilib və xüsusilə Windows brauzerlərini hədəf alır.
Placeholder Domeninin Yeni Rolu
Manifold Security şirkətinin Tədqiqat Rəhbəri Ax Sharma qeyd edib ki, “‘third-party[.]com’ illərdir ‘example.com’ kimi ümumi bir sənədləşmə yer tutucusu rolunu oynayıb.” Bu domen, müxtəlif proqram təminatı layihələrində, kod nümunələrində və sənədlərdə standart, zərərsiz bir keçid olaraq istifadə edilirdi. Lakin son araşdırmalar bu uzun müddət etibarlı sayılan resursun vəziyyətinin dəyişdiyini ortaya qoyur.
Hədəfli Hücum Mexanizmi
Kibercinayətkarlar “third-party[.]com” domenini Windows istifadəçiləri üçün xüsusi bir “ClickFix lure” təqdim etmək məqsədilə istismar edirlər. Maraqlıdır ki, digər əməliyyat sistemlərindən daxil olan istifadəçilərə isə zərərsiz bir dekorativ məzmun göstərilir. Bu fərqləndirmə, hücumun yüksək dərəcədə hədəfli olduğunu və konkret qurbanları – bu halda Windows brauzer istifadəçilərini – ələ keçirmək üçün dizayn edildiyini göstərir.
Genişmiqyaslı Təsir Potensialı
Mənbədə vurğulanır ki, “third-party[.]com” domeni 1700-dən çox proqram təminatı repozitoriyasında istinad edilmişdi. Bu geniş yayılma, domen üzərindən paylanan zərərli məzmunun potensial təsir dairəsinin nə qədər böyük olduğunu nümayiş etdirir. Minlərlə layihədə və sənədləşmədə yer alan bu keçidin zərərli məqsədlər üçün istifadə edilməsi, kibertəhlükəsizlik mütəxəssisləri və tərtibatçılar arasında ciddi narahatlıq doğurur.
Dərslər və Tövsiyələr
Bu hadisə, hətta ən ümumi və uzun müddət zərərsiz sayılan internet resurslarının belə vaxt keçdikcə təhlükə mənbəyinə çevrilə biləcəyini bir daha sübut edir. Tərtibatçılara və istifadəçilərə, layihələrində istifadə etdikləri kənar domenlərin və komponentlərin cari təhlükəsizlik vəziyyətini müntəzəm olaraq yoxlamaq tövsiyə olunur. Kiberhücumların artan mürəkkəbliyi fonunda, ‘zərərsiz’ görünən hər bir keçidin potensial risk daşıya biləcəyini yadda saxlamaq vacibdir.