currencies image

12 948,10 UZS

9,04

usd

currencies image

14 696,09 UZS

6,38

eur

currencies image

156,93 UZS

0,37

ru



АсосийЯнгиликлар"Facebook"да сохта рекламалар орқали аккаунтларни эгаллаб олувчи ҳавола аниқланди

"Facebook"да сохта рекламалар орқали аккаунтларни эгаллаб олувчи ҳавола аниқланди

Ўзбекистон

calendar

10.03.2023

eye

866

"Facebook"да сохта рекламалар орқали аккаунтларни эгаллаб олувчи ҳавола аниқланди

Тадқиқотчилар 2022 йил ноябридан бери муҳим давлат инфратузилмаси ходимлари, ишлаб чиқариш компаниялари ва бошқа тармоқларни нишонга олган SYS01stealer номли янги ахборот ўғрисини топдилар. «Ҳужумчилар қурбонларни зарарли файлни юклаб олишга жалб қилиш учун Google рекламалари ва сохта Facebook профилларидан фойдаланган ҳолда Facebook бизнес аккаунтларини нишонга олишмоқда», дейилади киберхавсизлик бўйича тадқиқот олиб борувчи "Morphisec" компанияси ҳисоботида. "SYS01stealer" ўз қурбонларини асосан "Google Ads" реклама платформаси ва "Facebook" сохта аккаунтларидан фойдаланган ҳолда турли кўринишдаги ўйинлар ва бепул дастурларнинг рекламаси орқали жалб қилиб, зарарли файлни кўчириб олишга ундайди. "SYS01stealer" асосан "Facebook" ижтимоий тармоғидаги корпоратив ва бизнес-аккаунтларга йўналтирилган бўлиб, эгалланган аккаунтлар зарарли ҳаволани янада кенг тарқалишига олиб келади. Зарарли ҳавола фойдаланувчи томонидан ўйин ёки бепул дастурларни юклаб олиш учун сохта ҳаволага ўтган вақтида ишга тушади. Ҳужум махфий маълумотларни, жумладан логин маълумотлари, cookie файллари, Facebook рекламаси ва бизнес ҳисоби маълумотларини ўғирлаш учун мўлжалланган. "Morphisec" компанияси маълумотларига кўра, ҳужумлар занжири жабрланувчини дастурий таъминот ёки контентни бузишни назарда тутувчи ZIP архивини юклаб олиш учун сохта Facebook профили ёки рекламасидаги URL манзилини босишга муваффақ бўлганда бошланади. Қароқчи ҳавола файлларини йиғиш, жабрланувчининг Facebook маълумотларини масофавий серверга ўтказишда Chromium веб-браузерларидан (масалан, Google Chrome, Microsoft Edge, Brave, Opera вa Vivaldi каби) фойдаланади. Илова хотирага юкланганда ва ҳеч қандай излаш амаллари бажарилмаса, дастур қонуний файл ўрнига зарарли файлни юклайди, бу эса тажовузкорларга зарарли юкларни юклаб олиш ва амалга ошириш учун қонуний, ишончли ва ҳатто имзоланган иловаларни ўғирлаш имконини беради.

Улашиш:

Бошқалар

1-апрел 2025, 09:31
1 526

2025 йил 1 апрелдан айрим йўналишларда фаолият юритувчи хўжалик субъектларга берилган эксклюзив ҳуқуқлари бекор қилинади

“ЎзИнжиниринг” лойиҳа институтининг инвестиция лойиҳаларининг лойиҳаолди ва лойиҳа ҳужжатларини ишлаб чиқиш бўйича эксклюзив ҳуқуқлар бекор қилинди.


9-апрел 2025, 11:26
1 355

Ҳар бир ҳудудда реновация жамғармалари ташкил этилади

Президент Шавкат Мирзиёев 9 апрель куни шаҳарсозлик реновациясининг ҳуқуқий асосларини белгилаш бўйича таклифлар тақдимоти билан танишди.


3-апрел 2025, 11:04
1 338

Жамоавий меҳнат низоларини медиатор иштирокида ҳал этиш тартиби қандай?

Медиатор жамоавий меҳнат низосининг тарафларидан ушбу низога тааллуқли зарур ҳужжатлар ва маълумотларни сўрашга ҳамда олишга ҳақлидир.


16-апрел 2025, 07:21
1 010

Шу йилнинг 1 сентябридан ҳар бир қурилаётган объектнинг QR-кодли паспорти бўлади

Бу орқали шаҳарсозлик субъектлари, қурилиш муддатлари, шаҳарсозлик ҳужжатлари ва тасдиқланган экспертиза хулосалари ҳақидаги маълумотларни олиш имконияти яратилади.