2024-04-19 English
Нүүр хуудас » Мэдээ » Гадаад мэдээ
Мэдээ » Гадаад мэдээ
Adrozek хортой код
Огноо: 2020 оны 12 сарын 28
Microsoft компанийн судалгааны баг Adrozek гэх хортой кодын идэвхжил нэмэгдэж, улам бүр боловсронгуй болж байгаа талаар мэдэгдэв. Тус компани 2020 оны 5 дугаар сараас уг хортой кодыг ажиглаж эхэлсэн бөгөөд 2020 оны 8 дугаар сард өдөрт 30.000 гаруй төхөөрөмжид нөлөөлснийг тогтоосон байна. 

Adrozek нь зар сурталчилгаагаар дамжуулан мөнгө олохын тулд веб хөтчүүдийн хайлтын системд хулгайгаар зар оруулдаг ба 15300 гаруй хортой код бүхий 159 домэйн хаяг агуулсан, халдлага үйлдэх зориулалттай дэд бүтцийг ашигладаг байна. Windows үйлдлийн систем дээрх Microsoft edge, Google Chrome, Yandex, Mozilla Firefox хөтчүүдийн хайлтын системийн илэрцийн эхний хэсэгт хуурамч домайн хаягууд байршуулж, хэрэглэгчид уг хуурамч холбоос дээр санамсаргүйгээр дарснаар уг хортой кодын зорилго биелэх юм.

Зураг1. Хуурамч хайлтын илэрц

Хэдийгээр орчин үеийн хөтчүүд нь аюулгүй байдлын хамгаалалттай боловч Adrozek нь уг хамгаалалтыг идэвхгүй болгож, хөтчүүдийн тохиргоо, хамгаалалтын удирдлагыг өөрчилж, нэмэлт хортой кодуудыг суулган халдагчдад алсын серверээс хуурамч сурталчилгаа хийж, орлого олох боломжийг олгохоос гадна Mozilla Firefox-оос итгэмжлэл хулгайлж, халдагчийн удирддаг сервер рүү мэдээлэл илгээдэг байна. 

Аюулгүй байдлын судлаачдын мэдэгдсэнээр Adrozek нь хуучны аюул заналуудын нэг боловч олон төрлийн хөтчүүдэд нөлөөлж эхэлж байгаа нь аюулын түвшин нэмэгдэж байгаагийн илрэл бөгөөд татаж авах замаар системд суудаг тул найдвартай эх сурвалжаас программ, аппликейшн татаж ашиглаж байхыг зөвлөж байна. 

Эх сурвалж: 
https://thehackernews.com/

 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04