'CanisterWorm' Hücumu: İrana Yönəlik Məlumat Silən Təhdid
Maliyyə məqsədli məlumat oğurluğu qrupu, 'CanisterWorm' adlı qurd vasitəsilə İrana hücum edir. Zəif təhlükəsizlikli bulud xidmətlərinə sızan hücum, İranın vaxt zonasından istifadə edən və ya fars dilini defolt dil kimi təyin edən sistemlərdəki məlumatları silir.
'CanisterWorm' Qurdu İrana Hücum Edir: Məlumat Silən Hücum
Maliyyə motivli məlumat oğurluğu və hədə-qorxu qrupu, 'CanisterWorm' adı verilən zərərli proqram təminatını istifadə edərək İrana qarşı kibertəhlükəsizlik hücumu başlatmışdır. Bu hücum, zəif təhlükəsizlik tədbirlərinə malik bulud xidmətləri vasitəsilə yayılmağı və yoluxmuş sistemlərdəki məlumatları silməyi hədəfləyir.
Hücumun Təfərrüatları
Məlumatlara görə, CanisterWorm kimi tanınan zərərli proqram, xüsusilə İranın vaxt zonasından istifadə edən və ya sistemlərində fars dilini defolt olaraq təyin edən kompüterləri hədəf alır. Bu, hücum edənlərin müəyyən bir coğrafi və dil hədəf kütləsinə sahib olduğunu göstərir.
Zəif Bulud Təhlükəsizliyindən İstifadə
Hücumun yayılma üsulu, zəif konfiqurasiya olunmuş və ya kifayət qədər təhlükəsiz olmayan bulud xidmətlərindən istifadə etməsidir. Bu cür zəifliklər, zərərli proqramın şəbəkələrə nüfuz etməsi və sürətlə yayılması üçün bir giriş nöqtəsi yaradır. Qrup bu zəifliklərdən istifadə edərək sistemlərə daxil olur və sonra məlumatları silir (wiper) əməliyyatını həyata keçirir.
E-poçtunuz sızdırılıb? Pulsuz yoxlayın — saniyələr içində nəticə.
İndi Yoxla →Maliyyə Motivasiyası və Hədə-Qorxu
Hücumun arxasında duran qrupun maliyyə motivasiyasına sahib olduğu düşünülür. Məlumat oğurluğu və sonrakı hədə-qorxu yolu ilə pul əldə etməyi hədəfləyirlər. Məlumatların silinməsi, qurbanları fidyə ödəməyə məcbur etmək üçün bir təzyiq vasitəsi kimi istifadə edilə bilər.
Potensial Təsirlər
Bu cür wiper hücumları həm fərdi istifadəçilər, həm də təşkilatlar üçün ciddi nəticələrə səbəb ola bilər. Məlumat itkisi, əməliyyatların pozulması və maliyyə zərərləri hücumun potensial təsirləri arasındadır. İranın kibertəhlükəsizlik infrastrukturunun bu təhdidə qarşı nə dərəcədə hazırlıqlı olduğu hələlik məlum deyil.
Tövsiyələr
Təşkilatlar və fərdlər üçün əsas təhlükəsizlik tədbirlərinin görülməsi böyük əhəmiyyət kəsb edir:
- Bulud xidmətlərinin təhlükəsizliyini müntəzəm olaraq nəzərdən keçirin və yeniləyin.
- Defolt şifrələri dəyişdirin və güclü şifrə siyasətləri tətbiq edin.
- Sistemlərinizi və proqram təminatınızı yenilənmiş saxlayın.
- Şübhəli e-poçtlara və linklərə qarşı diqqətli olun.
- Əhəmiyyətli məlumatlarınızı müntəzəm olaraq ehtiyat nüsxəsini çıxarın.
Mənbə
https://krebsonsecurity.com/2026/03/canisterworm-springs-wiper-attack-targeting-iran/