LATEST
Apple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldi
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Saxta Microsoft bildirişləri ilə NarwhalRAT yayıldı

Saxta Microsoft bildirişləri ilə NarwhalRAT yayıldı
🔍

TexnoX-in baxışı (Deep Insight)

Hadisə göstərir ki, ənənəvi fişinq indi təkcə məlumat toplamaq deyil, Python əsaslı arxa qapı yerləşdirmək üçün də istifadə olunur.
💠

Önəmli Detallar

  • NarwhalRAT Python əsaslı arxa qapı kimi təsvir olunur və 30-dan çox funksiyaya malik olduğu deyilir
  • Təhlükə Microsoft Hesabı ilə bağlı müvəqqəti şifrə və hesab problemi mövzulu e-maillərlə etibar qazanmağa çalışır
  • Hədəf tərəf Microsoft Hesabı istifadəçiləridir və əsas risk məlumatların oğurlanmasıdır

Ətraflı Məqalə

Şimali Koreyə bağlı ScarCruft qrupunun yeni kampaniyası, Microsoft Hesabı ilə əlaqəli saxta təhlükəsizlik xəbərdarlıqlarından istifadə edərək NarwhalRAT zərərverici proqramını yayır. Məlumatlara görə, hücumun mərkəzində istifadəçini ZIP arxivini açmağa sövq edən aldadıcı e-poçt zənciri dayanır. Bu yanaşma texniki cəhətdən sadə görünə bilər, amma etibar üzərindən qurulduğu üçün korporativ və fərdi mühitlərdə effektiv ola bilər.

NarwhalRAT Python əsasında qurulmuş arxa qapı kimi təqdim olunur və ona 30-dan çox funksiyanın aid edildiyi bildirilir. Bu da hücumun yalnız ilkin giriş deyil, daha geniş nəzarət və məlumat toplama mərhələsini hədəflədiyini göstərir. Qrupun istifadə etdiyi saxta mesajların Microsoft Hesabı ilə bağlı müvəqqəti şifrə və giriş problemlərini qabartması sosial mühəndislik elementinin əsas rol oynadığını ortaya qoyur.

Mənbədə qeyd olunur ki, bu zərərverici fəaliyyət ScarCruft-un APT37 ilə əlaqələndirilən digər əməliyyatlarında görünən taktika və komponentlərlə üst-üstə düşür. Bu oxşarlıq təhlükənin tək bir kampaniya deyil, daha geniş əməliyyat xəttinin davamı ola biləcəyinə işarə edir. Belə hücumlar hesab təhlükəsizliyini sıradan çıxarmaqla yanaşı, ilkin giriş əldə edilən mühitlərdə əlavə komprometasiya riski yaradır.

Korporativ tərəfdən əsas məsələ istifadəçinin fərdi hesabına girişin iş mühitinə daşınmasıdır. Xüsusilə e-poçt və hesab doğrulama axınları üzərindən qurulan hücumlar, təhlükəsizlik komandalarının yalnız zərərverici fayl deteksiyasına deyil, mesaj məzmunu və istifadəçi davranışına da nəzarət etməsini tələb edir. Mövcud məlumatlar təhdidin daha çox fişinq və arxa qapı kombinasiyası olduğunu göstərir, nəinki məlum zəiflik istismarı.

Market Intel

REL: 84%
TexnoX Proqnozu

"Bu tip kampaniyalar hesab əsaslı təhlükəsizlik nəzarətlərinə və e-poçt filtrasiyasına tələbi artıracaq. Müəssisələr üçün risk, fərdi hesabdan başlayan komprometasiyanın çoxmərhələli girişə çevrilməsidir."

Təşəkkür! Bülletenə abunə olundu.