LeakNet Ransomware Hacklənmiş Saytlar Vasıtəsilə ClickFix-dən İstifadə Edərək Yayılır
Kiber təhlükəsizlik tədqiqatçıları, LeakNet fişləyici proqramının yayılmaq üçün hacklənmiş veb saytlarını və ClickFix adlı bir vasitədən istifadə etdiyini aşkar ediblər. Bu yeni metod, fişləyici proqramın yaddaşda yüklənməsinə imkan verir ki, bu da aşkarlanmasını çətinləşdirir.
LeakNet Ransomware Hacklənmiş Saytlar Vasıtəsilə ClickFix İstifadəsi ilə Yayılır
Kiber təhlükəsizlik camiəsində yeni bir inkişaf, LeakNet fişləyici proqramının yayılma üsullarındakı yenilikləri ortaya qoyur. Tədqiqatçılar, bu fişləyici proqramın yayılma imkanlarını genişləndirmək üçün hacklənmiş veb saytlarından və ClickFix adlı gizli bir vasitədən istifadə etdiyini müəyyənləşdiriblər.
ClickFix və Yaddaş Daxili Loader İstifadəsi
LeakNet-in diqqət çəkən xüsusiyyətlərindən biri, Deno əsaslı yaddaş daxili loader istifadə etməsidir. Bu loader, zərərli proqram təminatının birbaşa diskə yazılmadan sistem yaddaşına yüklənməsinə imkan verir. Bu texnika, ənənəvi antivirus həllərinin aşkarlama imkanlarını aşmaqda olduqca təsirlidir və bu da fişləyici proqramın gizliliyini artırır.
Hacklənmiş Veb Saytlarının Rolu
Fişləyici proqramın yayılmasında hacklənmiş veb saytları kritik rol oynayır. Hücum edənlər, bu saytlardan istifadə edərək istifadəçiləri ClickFix-i yükləməyə və ya icra etməyə təşviq edən zərərli bir skript vasitəsilə cəlb edirlər. İstifadəçilər bu skriptlərə məruz qaldıqda, LeakNet-in yaddaş daxili loaderi fəaliyyətə keçərək sistemə sızır.
E-poçtunuz sızdırılıb? Pulsuz yoxlayın — saniyələr içində nəticə.
İndi Yoxla →Kiber Təhlükəsizlik Təsirləri
Bu yeni yayılma vektoru, kiber təhlükəsizlik mütəxəssisləri üçün əhəmiyyətli çətinliklər yaradır. Ənənəvi imza əsaslı aşkarlama üsullarının qeyri-kafi olması, daha qabaqcıl davranış analizi və şəbəkə monitorinq texnikalarının əhəmiyyətini vurğulayır. Təşkilatların və fərdlərin etibarsız mənbələrdən gələn skriptlərə qarşı diqqətli olmaları və təhlükəsizlik tədbirlərini yeniləmələri böyük əhəmiyyət kəsb edir.
Tövsiyə Olunan Təhlükəsizlik Tədbirləri
- Etibarsız veb saytlarından yüklənən və ya icra olunan skriptlərə qarşı diqqətli olun.
- Antivirus və təhlükəsizlik proqramlarınızı yeniləyin.
- Mütəmadi olaraq sistem ehtiyat nüsxələrini götürün.
- Qabaqcıl təhlükə aşkarlama həllərini nəzərdən keçirin.
Nəticə
LeakNet fişləyici proqramının ClickFix və Deno əsaslı yaddaş daxili loader istifadə edərək yayılması, kiber təhdidlərin təkamülünün bir göstəricisidir. Bu inkişaf, müdafiə strategiyalarımızın da bu cür qabaqcıl texnikalara uyğunlaşmasını tələb edir.
Mənbə
https://thehackernews.com/2026/03/leaknet-ransomware-uses-clickfix-via.html