Технология • 20 Қазан, 2020

Қауіпті вирус шабуыл жасады

386 рет
көрсетілді
2 мин
оқу үшін

Интернеттің қазақстандық сегментіне мониторинг жүргізу барысында Мемлекеттік техникалық қызметтің KZ-CERT Компьютерлік инциденттерге әрекет ету қызметі күдікті салынымы бар құжатты тіркеді. KZ-CERT сарапшылары бұл файл зиянды бағдарламалық қамтылым екенін анықтады.

Қауіпті вирус шабуыл жасады

Талдау барысында зиянды бағдарлама AVEMARIA тобына жа­татыны және алаяқтардың «құр­бан­дарының» пернелерін басу туралы ақпаратты бақылау мен жазуға ар­налғаны анықталды. Аталған зиянды бағдарлама есеп­тік деректер (мысалы, элек­трон­ды пошта, әлеуметтік желі­лер), сондай-ақ интернет-банкинг қо­сымшаларының деректерін және т.б. ақпаратты жинайды.

AVEMARIA жүйеге қосым­ша зиянды бағдарламалық қам­тылымды енгізу мүмкіндігіне ие. Яғни, зиянды бағдарлама орын­далатын файлдарды жүктеу мүм­кіндігі бар. Қарапайым тіл­мен айтқанда, зиянкестер AVEMARIA-ны басқа зиянды бағдар­ламаларды тарату үшін қол­дана алады. Атап айтқанда, зиянды бағдарламаны зиянкестер қорқытып алушы бағдарламалар мен криптомайнерлерді тарату үшін қолданады.

Бұл зиянды бағдарламаның ерекшелігі Windows Defender баптауларын Windows опера­циялық жүйесі орнатылған бү­кіл дискіні сканерлеуге жол бермеу үшін өз­гертеді. Өйткені AVEMARIA файл­дары Windows ката­логында жа­сырылған және бұл оны вирусқа қарсы бағдар­ла­малар ар­қылы бағ­дарламалық қам­ты­лымды анық­тауға жол бер­мейді.

Зиянды әрекеттерді мінез-құлық сипатына қарай талдай алатын танымал вирусқа қарсы бағ­дарламалар бұл зиянды бағ­дарламаны анықтай алады және анықталған жағдайда оны сәтті жоюға мүмкіндік береді. Сон­дықтан да құрылғылардың қауіп­сіздігін қамтамасыз ету үшін KZ-CERT қызметі лицензиялық ви­русқа қарсы бағдарламаларды пайдалануды, сондай-ақ вирусқа қарсы бағдарламалық қамтылым базасын уақтылы жаңартуды ұсы­нады.

Егер де ақпараттық қауіпсіздік инцидентінің құрбаны болсаңыз, аталған қызметтің мамандарына тегін 1400 (тәулік бойы) нөмірі бо­йынша хабарлауға болады.

Соңғы жаңалықтар