Redaktor
"YouTube" və "Telegram" üzərindən yeni casus proqramı yayılır
"Kaspersky"nin Qlobal Araşdırma və Analiz Komandası geniş funksiyalara malik və hazırda aktiv şəkildə yayılan zərərli proqram əməliyyatını üzə çıxarıb.
Valyuta.az xəbər verir ki, "CrystalX RAT" adlandırılan bu vasitə klassik uzaqdan giriş üsullarını aşaraq məlumat oğurluğu, klaviatura qeydlərinin toplanması və casus proqram funksiyalarını vahid platformada birləşdirir. Hücumçular bu sistemi “xidmət kimi zərərli proqram” (MaaS) modeli ilə üçüncü tərəflərə təqdim edirlər. Tanıtımın "YouTube" və "Telegram" kimi populyar platformalarda aparılması texniki bilikləri məhdud şəxslərin belə bu alətə çıxışını mümkün edir.
Proqramın əsas məqsədlərindən biri istifadəçilər barədə geniş məlumat toplamaqdır. Sistem məlumatlarını toplayan bu proqram "Steam", "Discord" və "Telegram" hesablarına aid giriş məlumatlarını ələ keçirə bilir. Brauzer məlumatlarına çıxış əldə edən zərərli proqram xüsusilə kriptovalyuta istifadəçiləri üçün ciddi risk yaradır. Tərkibindəki “clipper” funksiyası vasitəsilə istifadəçinin mübadilə buferinə köçürdüyü kripto pul kisəsi ünvanlarını hücumçunun ünvanı ilə əvəz edərək vəsaitlərin yönləndirilməsinə səbəb olur.
"CrystalX RAT" yalnız məlumat oğurlamaqla kifayətlənmir, həm də real vaxt rejimində izləmə mexanizmi kimi fəaliyyət göstərir. O, istifadəçinin ekran görüntüsünü çəkə, mikrofon vasitəsilə səs yazısı apara və veb-kamera üzərindən video qeydlər həyata keçirə bilir. Bu isə həm rəqəmsal, həm də fiziki məxfiliyin ciddi şəkildə pozulması deməkdir.
Tərtibatçıların “prankware” (şaka proqramı) kimi təqdim etdiyi bəzi funksiyalar hücumçulara qurbanın kompüterinə birbaşa nəzarət imkanı verir. Siçan kursorunun hərəkət etdirilməsi, masaüstü ikonlarının gizlədilməsi, fon şəklinin dəyişdirilməsi və ya sistemin qəfil söndürülməsi bu funksiyalar sırasındadır. İlk baxışda zarafat təsiri bağışlasa da, bu cür müdaxilələr istifadəçiyə psixoloji təzyiq göstərmək məqsədi daşıyır.
Hazırda hücumların əsas mərkəzinin Rusiya olduğu ehtimal edilsə də, ekspertlər satış modelinə görə proqramın qlobal miqyasda yayılacağını proqnozlaşdırırlar. "Kaspersky" mütəxəssisləri yeni versiyaların aşkarlanmasının inkişaf prosesinin davam etdiyini göstərdiyini bildirirlər. Proqramın necə yayıldığı tam müəyyən edilməsə də, qorunmaq üçün rəsmi mənbələrdən kənar faylların yüklənməməsi və təhlükəsizlik proqramlarının daim yenilənməsi tövsiyə olunur. Xüsusilə "exe", "vbs" və "scr" uzantılı şübhəli fayllara qarşı diqqətli olmaq vacibdir.
Paşa Məmmədli
Köşə yazıları
Xəbər lenti
Bütün xəbərlərPlastik qablaşdırmalardan imtina: 2 500 ton materiala qənaət edildi
22.07.2026Süni intellekt şirkəti siyasi təşkilata 20 milyon dollar ayırır
22.07.2026Mərkəzi Bank marketinq xidmətləri üçün şirkət seçəcək
22.07.2026"Telegram" 1 milyard istifadəçi üçün kriptocüzdan istifadəyə verəcək
22.07.202612 ştat "Paramount"-"Warner Bros." birləşməsinə qarşı çıxdı, proses dayandı
22.07.2026"Aqrarkredit" ümumi dəyəri 3 milyon manat olan əmlakları hərraca çıxarır
22.07.2026
Sığorta şirkətləri gəlirlərini açıqladı - RENKİNQ
22.07.2026Dünya Bankı: Yaxın Şərqdə müharibənin genişlənməsi qlobal artımı 1,3%-ə endirə bilər
22.07.2026Kibertəhlükəsizlik startapı 180 milyon dollar investisiya cəlb edib
22.07.2026Süni intellekt jurnalistikanı asanlaşdıra bilər, amma insan faktorunu əvəz edə bilməz - Rəşad Bayramov
22.07.2026“Rabitəbank” ASC-nin İdarə Heyətinin sədrinin birinci müavini: “Rabitəbankın kredit portfelinin 45 faizi biznes kreditlərindən ibarətdir”
22.07.2026Meqa Sığortanın gəlirləri artıb, maliyyə mənfəəti isə 63,7% azalıb
22.07.2026