2024-04-17 English
Нүүр хуудас » Мэдээ » Гадаад мэдээ
Мэдээ » Гадаад мэдээ
Таны мессежийг хэн уншиж байна вэ?
Огноо: 2020 оны 01 сарын 20

FireEye-ийн Mandiant фирмээс саяхан гаргасан тайланд дурдсанаар: SMS-ийн урсгалыг хянаж тусгайлсан мессежүүдийг хадгалж авдаг шинэ төрлийн хортой кодыг “нэр нь ил болоогүй” үүрэн холбооны оператор компаниудын системээс илрүүлжээ.

Нарийн тодруулбал Linux үйлдлийн систем бүхий Short Message Service Center ( SMSC) серверээс энэхүү хортой кодыг илрүүлсэн байна. SMSC сервер нь SMS мессежийг эцсийн хэрэглэгчдэд хүрэхэд чиглүүлэх болон эцсийн хэрэглэгч сүлжээнээс салсан бол буцаж онлайн болтол нь хадгалах зориулалт бүхий сервер ажээ.

Энэхүү хортой код нь SMSC серверийн сүлжээний оролт гаралтыг хянаж дамжин өнгөрч буй бүх SMSмессежийг задлан:

  • Мессежийн агуулга
  • IMSI  /  International Mobile Subscriber Identity / дугаарууд
  • Хүлээн авагч болон илгээгчийн дугаар зэргийн аль нэг нь таарсан үед уг мессежийг ХОР үйлдэл хийн хадгалж авдаг байна.

FireEye-ийн мэдээлснээр энэхүү хортой кодыг хятадын засгийн газрын дэмжлэг бүхий АРТ41 хэмээх хакер бүлэглэл гаргасан ба 2012 оноос өнөөг хүртэл уг системүүд дээр ажиллажээ.

Эх сурвалж: 2019.10.31. FireEye.com           

 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04