Çin bağlantılı yeni təhdid qrupu: Bulud xidmətlərini casusluq üçün istifadə edirlər

Redaktor

26.12.2025 20:30
31

Çin bağlantılı yeni təhdid qrupu: Bulud xidmətlərini casusluq üçün istifadə edirlər

Kiber təhlükəsizlik təşkilatı ESET Çin bağlantılı olduğu dəyərləndirilən "LongNosedGoblin" adlı yeni bir kiber casusluq qrupunu aşkar etdiyini açıqlayıb. 

Valyuta.az xəbər verir ki, aparılan texniki təhlillərə görə, qrup sentyabr 2023-cü ildən bəri aktiv olaraq Cənub-Şərqi Asiya və Yaponiya dövlət qurumlarını hədəf alır.

"ESET Research" tərəfindən paylaşılan məlumatlara görə, "LongNosedGoblin" şəbəkədəki kompüterlərin parametrlərini idarə edən "Qrup Siyasəti" (Group Policy) mexanizmini sui-istifadə edərək sistemlərdə yatay hərəkət edir. 2024-cü ildə ilk dəfə aşkar olunan qrupun, hücum etdiyi şəbəkələrdə və komanda-nəzarət mərkəzi kimi "Microsoft OneDrive", "Google Drive" və "Yandex Disk" kimi geniş yayılmış bulud xidmətlərini istifadə etdiyi müəyyən edilib.

Qrupun əməliyyatlarında istifadə etdiyi alətlər istifadəçi məlumatlarını və cihaz məlumatlarını toplamağa yönəlib. "NosyHistorian" ilə brauzer tarixçələrini ələ keçirən hakerlər, "NosyDoor" vasitəsilə qurbanın kompüterindən meta məlumatlar toplayır, faylları sızdırır və ya sistemdə uzaqdan əmrlər icra edə bilirlər. Bundan əlavə, brauzer məlumatlarını oğurlayan "NosyStealer", yaddaşa zərərli yüklər endirən "NosyDownloader" və klaviatura hərəkətlərini qeyd edən "NosyLogger" kimi xüsusi proqramlar da qrupun arsenalına daxildir.

ESET tədqiqatçısı Anton Çerepanov aşkar olunan proqramların fərqli variantlarının Avropa İttifaqı ölkələrindəki bir təşkilatı hədəf aldığını da bildirib. Cherepanov, bunun sözügedən zərərli proqramların Çin bağlantılı bir neçə təhdid qrupu arasında paylaşıldığının göstəricisi ola biləcəyini vurğulayıb.

Paşa Məmmədli

Paylaş

Şərhlər

Növbəti xəbər yüklənir...

Xəbər lenti

Bütün xəbərlər

Bütün şirkətlər işçilərə bonus verə bilər?

26.12.2025

Mark Kuban yeni məzunlara böyük şirkətlər əvəzinə kiçik bizneslərdə işləməyi tövsiyə edir

26.12.2025

Azərbaycanda viski istehsalı 48% azalıb

26.12.2025

Çin bağlantılı yeni təhdid qrupu: Bulud xidmətlərini casusluq üçün istifadə edirlər

26.12.2025

"Apple" uğursuz "iPhone"a daha bir şans vermək qərarına gəldi

26.12.2025

200 milyon istifadəçisi olan kripto pulqabı hekləndi - 7 milyon dollarlıq itki

26.12.2025

"Tesla" qapı tutacaqları böhranı dərinləşir: İlon Mask hər şeydən xəbərdar idimi?

26.12.2025

“Azərenerji” Ələtlə bağlı 8 milyonluq tender elan etdi

26.12.2025

Sadə ideyadan yaranan milyard dollarlıq biznes

26.12.2025

2026-cı ildə bu ölkələrə səyahət bahalaşacaq - SƏBƏB

26.12.2025

Nazir: AZAL təyyarəsi ilə bağlı cinayət işinə xitam verilməsi bizdə çox ciddi suallar doğurur

26.12.2025

Ceyhun Bayramov: Hazırda 5 ölkə ilə vizanın ləğvi üçün işlər aparılır

26.12.2025

İpoteka və Kredit Zəmanət Fondu ilə bağlı Prezident sərəncam imzaladı

26.12.2025

Bakıda obyekt icarəsinin baha və ucuz olduğu ərazilər - QİYMƏTLƏR

26.12.2025

Azərbaycanı 14 mindən çox işsiz ziyarət edib

26.12.2025

Bakı Fond Birjasının İdarə Heyətində yeni TƏYİNAT

26.12.2025

Yeni il süfrəsində balıq yemək lüksə çevrildi - Qiymətlər

26.12.2025

Mərkəzi Bank “AtaSığorta”ya məcburi göstərişi verdi

26.12.2025

Ruslan Eyyubov həbslə bağlı şikayətini geri götürdü

26.12.2025

Bakıda müəllimlər 1088 manat maaş alırlar

26.12.2025

Məzənnə

Yüklənir...