Mobil versiya RU AZ
_

DÜNYA » İQTİSADİYYAT

“Kaspersky Lab” Koreyada Olimpiya Oyunlarına olan kiberhücumları araşdırıb

13 Mart 2018, 12:03 (GMT +4)

Bakı, 13 mart, SalamNews. “Kaspersky Lab” şirkətinin apardığı araşdırma onu göstərib ki, Pxençxanda keçirilən Qış Olimpiya Oyunlarının İT-infrastrukturuna edilən hücumların arxasında heç də izlərin gətirib çıxardığı kiberqruplaşma dayanmır. Zərərverici proqram təminatının atribusiyasının yeni metodu ekspertlərə cinayətkarlar tətəfindən qoyulan izlərin saxta olduğunu və tədqiqatçıları qəsdən çaşdırmaq üçün edildiyini müəyyənlışdirməyə imkan yaradıb.

“Olympic Destroyer” adlı zərərverici Oyunların açılış mərasimindən az öncə yarışların İT-sistemini iflic edə bilib. Sözügedən zərərvericiekran mobitorlarını, Olimpiadanın “Wi-Fi” şəbəkəsini və rəsmi veb-səhifəsini sıradan çıxarıb ki, buna görə azarkeşlər biletləri çap edə bilməyib. Bundan başqa, “Olympic Destroyer”dən Cənubi Koreyada yerləşən bir neçə dağ-xizək kurortu da zərər çəkib – kiberhücumlar nəticəsində bu obyektlərdə turniketlər və qaldırıcılar işləmirdi.

Lakin kibertəhlükəsizlik üzrə ekspertləri ilk öncə bu zərərvericinin mənşəyi maraqlandırıb. “Olympic Destroyer” aşkar olunduqdan bir neçə gün sonra müxtəlif tədqiqatçılar tərəfindən onun arxasında Rusiya, Çin və ya Şimali Koreyanın durduğu bildirilirdi. “Kaspersky Lab”ın mütəxəssisləri ilk olaraq sonuncu variantın üzərində dayanmışdılar, belə ki, sözügedən zərərvericinin kodlarının bəzi hissələri Şimali Koreyanın məşhur “Lazarus” kiberqruplaşmasının istifadə etdiyi komponentləri ilə 100% uyğun gəlirdi. Bundan başqa, “Olympic Destroyer”in hücumları zamanı əvvəllər “Lazarus”un əməliyyatlarında rast gələn texniki proseslər tətbiq olunub.

Lakin münaqişələrin birbaşa Cənubi Koreyada araşdırmaları zamanı “Kaspersky Lab”ın analitikləri “Olympic Destroyer” və “Lazarus” arasında bir sıra uyğunsuzluq aşkar ediblər. Bu, onları sözügedən zərərvericini, xüsusən də tərkibində kodun hazırlanması mühitinin bəzi funksiyalarının kombinasiyaları (tədqiqatçılar onları zərərverici proqram təminatının yaradanlarına işarə edən “əl izi” hesab edirlər) olan fayllları daha diqqətlə öyrənməyə vadar edib. Nəticədə məlum olub ki, “Olympic Destroyer”in “Lazarus”la uyğun gələn kodları əslində elə saxtalaşdırılıb ki, Şimali Koreyanın zərərvericisinə maksimum uyğun olsun.

“Bildiyimiz qədər, yığdığımız bu tipli sübutlardan əvvəllər hücumların atribusiyası üçün istifadə edilməyib. Buna baxmayaraq, cinayətkarlar onları saxlamağa qərar veriblər ki, kimsə onları tapacaq. Çox güman ki, onlar sözügedən artefaktın saxtalaşdırılmasını sübut etmək çətin olacağına ümidli idilər. Bu, cinayətkarın kiminsə DNT-sinin nümunəsini oğurlamış və onu öz izləri əvəzinə cinayət yerində qoymasına bənzəyir. Lakin biz anlayıb, sübut edə bildik ki, “Olympic Destroyer”də aşkarlanan iz qəsdən qoyulub. Bütün bu vəziyyət hücum edənlərin naməlum qalmaları üçün əllərindən gələni əsirgəmədiyini nümayiş etdirir. Kiberməkanda atribusiya olduqca mürəkkəb şeydir, belə ki, istənilən şeyi saxtalaşdırmaq mümkündür”, - deyə Asiya-Sakit Okean regionu üzrə “Kaspersky Lab”ın Tədqiqat Mərkəzinin rəhbəri Vitali Kamlyuk bildirib.

“Lakin bu hadisədən daha bir nəticə çıxarmaq olar: atribusiya ilə bağlı məsələlərə son dərəcədə ciddi yanaşmaq lazımdır. Kiberməkanın siyasətləşdirildiyi bir şəraitdə qeyri-düzgün atribusiya ağır nəticələrə gətirib çıxara bilər. Hücumların təşkilatçıları isə dünyada geosiyasi mühitə təsir göstərmək üçün kibertəhlükəsizlik üzrə cəmiyyətdə fikirləri manipulyasiya edə bilərlər”, - deyə Vitali əlavə edib.

Qış Olimpiya Oyunları zamanı kiberhadisələrin arxasında kimin dayandığı hələ dəqiq məlum deyil. Bu, əsasən sözügedən hadisənin saxta izlərin mürəkkəb olması ilə bağlıdır. Buna baxmayaraq, ekspertlər müəyyənləşdiriblər ki, hücum zamanı cinayətkarlar məxfiliyi təmin edən “NordVPN” servisindən və ödənişi bitkoinlə qəbul edən “MonoVM” hostinq-provayderdən istifadə ediblər.

“Kaspersky Lab”ın həlləri “OlympicDestroyer” zərərverici proqram təminatının uğurla aşkar edib, bloklayır.


Ölkənin və dünyanın ən son xəbərləri bizim Facebook səhifəmizdə


Əlaqəli Xəbərlər

Kaspersky Lab: Azərbaycanın korporativ sektoru kiberhücumlardan daha yaxşı qorunub

“Kaspersky Lab” şirkəti uşaqların bu yay nə ilə maraqlandıqlarını araşdırıb

“Kaspersky Lab” mobil bank troyanların kəskin artmasını aşkar edib

“Kaspersky Lab”: Azərbaycan bankları kibertəhlükəsizlik siyasətinə yenidən baxmağa başlayıblar

“Kaspersky Lab” saxta hədiyyə kartlı fırıldaqçı sxem aşkar edib

“Kaspersky Lab”: Azərbaycan istifadəçilərinin üçdə ikisi kibertəhdidlərlə qarşılaşıb

“Kaspersky Lab”: Son 12 ayda kriptomaynerlər tərəfindən hücumların sayı 44% artıb

“Kaspersky Lab” yeni araşdırma aparıb

“Kaspersky Lab” onlayn maliyyə fırıldaqçılığından müdafiə olmaq üçün yeni alətlər təklif edir

“Kaspersky Lab” dünya çempionatından kiberfırıldaqçıların necə pul qazandıqlarını açıqlayıb

“Kaspersky Lab”: Routerin sındırılması cinayətkarlara pul oğurlamağa imkan yaradır

“Kaspersky Lab” İsveçrədə infrastruktur yaradacaq

“Kaspersky Lab” mürəkkəb şifrləyici aşkarlayıb

“Kaspersky Lab” avtomobillərin proqram təminatında boşluqların nəyə gətirib çıxara biləcəyini açıqlayıb

“Kaspersky Lab”: Asiya və Yaxın Şərq 2018-ci ildə hədəfli hücumların episentri olub

“Kaspersky Lab” hakerlərin hansı sahəyələrə daha çox hücum etdiklərini müəyyənləşdirib

“Kaspersky Lab”: Fırıldaqçı saytları həqiqi saytlardan ayırd etmək bir qədər də çətinləşib

“Kaspersky Lab” şirkəti “Azercell” abunəçilərini kibertəhdidlərdən qoruyacaq

“Kaspersky Lab”: Hakerlər “Telegram”da sıfır-gün boşluqlarını istifadəçilərin yoluxması üçün istifadə ediblər

“Kaspersky Lab”: Sənaye müəssisələrinə olan məqsədli hücumların yayılma dərəcəsi 40% artıb 

20 Sentyabr 2018, 05:06 (GMT +4)
Hicri-qəməri təqvimi ilə bu gün Aşuradır

20 Sentyabr 2018, 01:01 (GMT +4)
Keçmiş azərbaycanlı deputat və nazirin oğlu İstanbulda öldürülüb

19 Sentyabr 2018, 18:31 (GMT +4)
Növbəti startap turu Sumqayıtda keçiriləcək

19 Sentyabr 2018, 18:10 (GMT +4)
Mənzil İnşaatı Dövlət Agentliyinə yeni sədr təyin edilib

19 Sentyabr 2018, 18:02 (GMT +4)
“Nar”-ın Bilik Günü müsabiqəsində iştirak edənlər hədiyyələr qazanıb

19 Sentyabr 2018, 17:50 (GMT +4)
“Apple” ən gəlirli brend seçilib

19 Sentyabr 2018, 17:40 (GMT +4)
Pakistanın keçmiş baş naziri azadlığa buraxılıb

19 Sentyabr 2018, 17:32 (GMT +4)
Xaçmazda göldə 1 nəfər batıb

19 Sentyabr 2018, 17:31 (GMT +4)
İŞİD lideri əl-Bağdadinin müavini edam ediləcək

19 Sentyabr 2018, 17:20 (GMT +4)
Bakı-Quba yolunda hərəkət məhdudlaşdırılır

19 Sentyabr 2018, 17:05 (GMT +4)
Azərbaycan ilə Avstriya arasında Memorandum imzalanıb

19 Sentyabr 2018, 17:05 (GMT +4)
İraqın qərbində 15  İŞİD terrorçusu məhv edilib 

19 Sentyabr 2018, 16:52 (GMT +4)
Azərbaycan-Cibuti parlamentlərarası əlaqələri müzakirə olunub

19 Sentyabr 2018, 16:40 (GMT +4)
Vyetnam nümayəndə heyəti Bakı Dövlət Universitetində olub

19 Sentyabr 2018, 16:37 (GMT +4)
Fələstinlilər ABŞ əleyhinə izdihamlı etiraz aksiyası keçiriblər (VİDEO)

19 Sentyabr 2018, 16:26 (GMT +4)
Yol Polisi Aşura mərasimi ilə bağlı sürücülərə müraciət edib

19 Sentyabr 2018, 16:02 (GMT +4)
Müdafiə naziri hərbi texnikanın döyüş qabiliyyətini yoxlayıb

19 Sentyabr 2018, 15:52 (GMT +4)
Amerika Neft İnstitutu: Ölkədəki neft ehtiyatları artıb

19 Sentyabr 2018, 15:39 (GMT +4)
Bakıda E-ticarət bacarıqlarının inkişaf etdirilməsi üzrə master-klas keçiriləcək

19 Sentyabr 2018, 15:30 (GMT +4)
Bu ilki sahilyanı təmizləmə aksiyası daha geniş və fərqli olub (FOTO)

19 Sentyabr 2018, 15:20 (GMT +4)
Azercell tələbələrə aylıq təqaüd verəcək

19 Sentyabr 2018, 15:15 (GMT +4)
Daha bir kəndə təbii qaz verilib

19 Sentyabr 2018, 15:11 (GMT +4)
Cənubi Koreya və ABŞ prezidentləri sentyabrın 24-də Nyu-Yorkda görüşəcəklər

19 Sentyabr 2018, 15:02 (GMT +4)
Sumqayıtda qadınlara qarşı silsilə soyğunçuluq edən şəxs tutulub

19 Sentyabr 2018, 14:45 (GMT +4)
Sabah Bakıda cüdo üzrə dünya çempionatına start veriləcək

19 Sentyabr 2018, 14:38 (GMT +4)
Donald Trampın Həsən Ruhanini görüşə dəvət etməsi ehtimalı var - KİV

19 Sentyabr 2018, 14:34 (GMT +4)
Aşuraya görə Kərbəlaya cəlb edilən təhlükəsizlik qüvvələrin sayı açıqlanıb

19 Sentyabr 2018, 14:31 (GMT +4)
Avqust ayı üzrə bank sektorunun icmal göstəriciləri açıqlanıb

19 Sentyabr 2018, 14:20 (GMT +4)
Bakıda 2 marşrut xəttinin hərəkət sxemi dəyişir

19 Sentyabr 2018, 14:12 (GMT +4)
YUNESKO-nun eksperti Xalça Muzeyində beynəlxalq simpoziuma qatılacaq

1

Saytda dərc olunmuş istənilən materiala bütün hüquqlar müəllif hüquqları barədə beynəlxalq qanunvericiliyə uyğun şəkildə qorunur. Saytda yerləşdirilmiş istənilən audio, foto və videomaterialların istifadəsinə yalnız hüquq yiyəsinin icazəsi və SalamNews saytına istinadla yol verilir.
E-mail: info@salamnews.org
Tel./Fax: (+99412) 555 1 313
(+7499) 120 63 66