Kiberxavfsizlik markazi
Markaz haqida
  • Markaz rahbariyati
  • Markaz boʻlimlari
  • Tashkiliy tuzilma
  • Karyera
  • Kiberxavfsizlik klubi
  • Xalqaro hamkorlik
Press-markaz
  • Mahalliy yangiliklar
  • Xalqaro yangiliklar
  • Maqolalar
Xizmatlar
  • Buyurtma berish
Hujjatlar
  • Oʻzbekiston Respublikasi qonunlari
  • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
  • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
  • O‘zbekiston Respublikasi Davlat standartlari
Tavsiyalar
  • Savol va javoblar
  • Tarmoq tizimlarini monitoring qilish dasturi
  • Antivirus ilovalari
Bogʻlanish
Karyera
Still
    Savol yuborish
    555-02-1010
    Q'ong'iroq buyurtma qilish
    info[@]csec.uz
    Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
    • Facebook
    • Telegram
    • YouTube

    Ko'rinish

    A
    A
    A

    Shrift o'lchami

    A+ A- A
    Рус | Oʻzb | Eng
    Kiberxavfsizlik markazi
    Hodisa haqida xabar berish
    Axborot xavfsizligi
    masalalari boʻyicha tezkor aloqa:
    Ish vaqti: uzluksiz
    555-02-1010
    Markaz haqida
    • Markaz rahbariyati
    • Markaz boʻlimlari
    • Tashkiliy tuzilma
    • Karyera
    • Kiberxavfsizlik klubi
    • Xalqaro hamkorlik
    Press-markaz
    • Mahalliy yangiliklar
    • Xalqaro yangiliklar
    • Maqolalar
    Xizmatlar
    • Buyurtma berish
    Hujjatlar
    • Oʻzbekiston Respublikasi qonunlari
    • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
    • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
    • O‘zbekiston Respublikasi Davlat standartlari
    Tavsiyalar
    • Savol va javoblar
    • Tarmoq tizimlarini monitoring qilish dasturi
    • Antivirus ilovalari
    Bogʻlanish
    Karyera
      Kiberxavfsizlik markazi
      Markaz haqida
      • Markaz rahbariyati
      • Markaz boʻlimlari
      • Tashkiliy tuzilma
      • Karyera
      • Kiberxavfsizlik klubi
      • Xalqaro hamkorlik
      Press-markaz
      • Mahalliy yangiliklar
      • Xalqaro yangiliklar
      • Maqolalar
      Xizmatlar
      • Buyurtma berish
      Hujjatlar
      • Oʻzbekiston Respublikasi qonunlari
      • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
      • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
      • O‘zbekiston Respublikasi Davlat standartlari
      Tavsiyalar
      • Savol va javoblar
      • Tarmoq tizimlarini monitoring qilish dasturi
      • Antivirus ilovalari
      Bogʻlanish
      Karyera
        555-02-1010
        Kiberxavfsizlik markazi
        Kiberxavfsizlik markazi
        • Markaz haqida
          • Back
          • Markaz haqida
          • Markaz rahbariyati
          • Markaz boʻlimlari
          • Tashkiliy tuzilma
          • Karyera
          • Kiberxavfsizlik klubi
          • Xalqaro hamkorlik
        • Press-markaz
          • Back
          • Press-markaz
          • Mahalliy yangiliklar
          • Xalqaro yangiliklar
          • Maqolalar
        • Xizmatlar
          • Back
          • Xizmatlar
          • Buyurtma berish
        • Hujjatlar
          • Back
          • Hujjatlar
          • Oʻzbekiston Respublikasi qonunlari
          • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
          • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
          • O‘zbekiston Respublikasi Davlat standartlari
        • Tavsiyalar
          • Back
          • Tavsiyalar
          • Savol va javoblar
          • Tarmoq tizimlarini monitoring qilish dasturi
          • Antivirus ilovalari
        • Bogʻlanish
        • Karyera
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube

        Kiber jinoyatchilar soxta rezyumelar orqali quasar RAT tarqatishni boshladilar

        • Bosh sahifa
        • Press-markaz
        • Axborot xavfsizligi yangiliklari
        Kiber jinoyatchilar soxta rezyumelar orqali quasar RAT  tarqatishni boshladilar
        27 Avgust 2019
        Axborot xavfsizligi yangiliklari

        Yangi kampaniyaning xususiyatlaridan biri zararlanish vektorlarini tahlil qilishni murakkablashtiradigan bir nechta usullardan foydalanishi hisoblanadi.

        Cofense mutaxassislari yangi phishing operatsiyasini aniqladilar, unda hujumchilar Windows bazasidagi kompyuterlarni Quasar Remote Administration Tool (RAT) yordamida soxta rezyumelardan foydalangan holda zararlantirishadi.
        Soxta rezyumelar va boshqa turdagi hujjatlar zararli dasturlarni etkazib berish uchun keng tarqalgan usul bo'lsa-da, yangi kampaniyaning xususiyatlaridan biri zaralanish vektorlarini tahlil qilishni murakkablashtiradigan bir necha usullardan foydalanish hisoblanadi..

        Quasar - C #-da ishlab chiqilgan taniqli ochiq manba vositasi bo'lib, u turli xil xakerlar guruhlarining operatsiyalarida bir necha bor kuzatilgan, masalan, APT33, APT10, Dropling Elephant, Stone Panda yoki The Gorgon Group. Dasturning funktsional imkoniyatlari ish stoliga masofadan ulanish, tugmachalardan foydalanish va qurbonlarning parollarini o'g'irlash, fayllarni yuklab olish va filtrlash, zararlangan qurilmadagi jarayonlarni boshqarish, shuningdek, ekran tasvirlarini va veb-kameralardan yozib olishni o'z ichiga oladi.

        Yangi fishing kampaniyasining bir qismi sifatida, tajovuzkorlar rezyume niqobi ostida parol bilan himoyalangan Microsoft Word hujjatlarini tarqatmoqdalar. Fishing xabarida ko'rsatilgan "123" parolini kiritgandan so'ng, makrosni faollashtirishni talab qiladi. Ammo, shunga o'xshash boshqa hujumlardan farqli o'laroq, makros kompyuterda o'rnatilgan analitik vositalarni o'chirib qo'yish uchun mo'ljallangan "base64 "da kodlangan" arzimas "kodni o'z ichiga oladi.
        "Makros muvaffaqiyatli ishlayotganda, ekranda bir qator rasmlar paydo bo'ladi, go'yo tarkibni yuklayotgandek, lekin ayni paytda hujjat tarkibiga" arzimas "qatorini qo'shadi. Keyin xato haqida xabar paydo bo'ladi, ammo shu bilan birga zararli fayllar yuklab olinadi va orqa fonda kompyuterga ishga tushiriladi ”, - deya tushuntirdilar mutaxassislar.

        Quasar dasturni kiber-jinoyatchilar tomonidan boshqariladigan serverdan yuklab olingan 401 MB o'z-o'zidan ishlab chiqariladigan bajariladigan fayl orqali yuqtiradi. Arxivning katta hajmi zararli dasturlarni tahlil qilish vazifasini murakkablashtiradi, deydi tadqiqotchilar.

        Manbaa: https://www.securitylab.ru/news/500639.php

        Поделиться
        Назад к списку

        Услуги
        Buyurtma berish
        Продукция
        Компания
        Markaz rahbariyati
        Markaz boʻlimlari
        Tashkiliy tuzilma
        Karyera
        Kiberxavfsizlik klubi
        Xalqaro hamkorlik
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube
        “Kiberxavfsizlik markazi” davlat unitar korxonasi.

        © 2025 Barcha huquqlar himoyalangan. Ma’lumotdan foydalanish shartlari.