Keçid linkləri

2024, 19 Mart, çərşənbə axşamı, Bakı vaxtı 10:33

Petya reket-virus istifadəçilərdən necə fidyə tələb edir?


Petya adlı virusa yoluxmuş kompüter. Yekaterinburg, 28 iyun, 2017
Petya adlı virusa yoluxmuş kompüter. Yekaterinburg, 28 iyun, 2017

Yeni reket virusu necə işləyir? KUNA kriptobirjasının yaradıcısı izah edir.

Ukrayna nazirlər kabineti, Kiyev şəhər administrasiyası, "Borispol" beynəlxalq hava limanı, Çexiya, Danimarka, Böyük Britaniya, Niderlandda və başqa ölkələrdə onlarla bank, özəl və dövlət şirkəti, Rusiyanın "Rosneft" şirkətinin kompüterləri genişmiqyaslı haker hücumunun qurbanı olub. Kompüterləri zədələyən reket virusu blokladığı məlumatları deşifrə etmək əvəzində bitkoynlar şəklində fidyə tələb edir.

Petya virusu bir neçə həftə öncə yayılmış başqa bir fidyə virusuna, WannaCry virusuna çox bənzəyir. Bir ehtimala görə, Petyanın yayılma mexanizmi WannaCry-ınkı ilə eynidir.

Buna da bax:​ Ukrayna və başqa ölkələrə 'misli görünməmiş' kiberhücum edilib

WannaCry ransomware virusu
WannaCry ransomware virusu

Şirkətlər əməkdaşlarını kompüterlərində və bulud sistemlərində vacib məlumatları bəkap etməyə (kənarda onların surətlərini saxlamağa), təcili şəkildə bulud və şəbəkə sistemlərindən çıxmağa, sink prosesini dayandırmağa və imkan daxilində sistemləri söndürməyə çağırırlar. Bu onunla izah olunur ki, fidyə virusu təkcə kompüterlər şəbəkələrini yox, həm də bulud sistemlərini zədələməyə can atır.

BÜTÜN ŞƏBƏKƏ ZƏDƏLƏNƏ BİLƏR

Şəxsi kompüterlərin sahibləri öz sistemlərini dərhal yeniləməli, aldıqları məktublara qoşulmuş faylları və linkləri açarkən son dərəcə diqqətli olmalıdırlar. Bu, xüsusilə də təcili cavab tələb edən elektron məktublara aiddir.

Buna da bax: Kiberhücumun Pxenyana bağlılığının izinə düşüblər

Ehtiyatsızlıq edərək belə qoşmaları açmış, kompüteri yoluxdurmuş əməkdaşlar maşını dərhal söndürərək bu barədə şirkətin texniki dəstək komandasını bilgiləndirməlidirlər.

Niderlandda Petya virusu ilə kiberhücuma məruz qalmış kompüter, 27 iyun, 2017
Niderlandda Petya virusu ilə kiberhücuma məruz qalmış kompüter, 27 iyun, 2017

Ukraynanın KUNA kriptobirjasının yaradıcısı Mikhail Chobanian "Nastoyaşee Vremya"ya müsahibəsində bildirib ki, sözügedən virus elektron məktubla yayılır. Onun sözlərinə görə, məktuba əlavə edilmiş bircə qoşmanın açılması ilə bütün korporativ şəbəkə zədələnə bilər.

"Bu gün bir nömrəli vəzifə nə baş verdiyini anlamaqdır. Artıq müəyyən etmişik ki, virus elektron poçtdan gəlir, bütün korporativ şəbəkəni zədələyir, bulud sisteminə daxil olur və bu yolla yayılır. Yəni siz öz bankınızdan... içində hansısa qoşma olan məktub alırsınız. Əməkdaş qoşmanı açır və beləliklə, bütün şəbəkə virusa yoluxur", - Chobanian deyir.

ANCAQ WİNDOWS SİSTEMLƏRİNDƏ KEÇƏRLİDİR

Mütəxəssisin sözlərinə görə, virus ancaq Windows sistemlərində keçərlidir. O deyir ki, artıq Petya virusunun modifikasiyaları mövcuddur, buna görə də Petya üçün istifadə olunan standart deşifrə üsulları artıq işə yaramır.

Buna da bax:​ Yeni “troyan” virusdan ehtiyatlı olun

Chobanian xatırladır ki, bu virus insan faktoruna hesablanıb. Yəni insanlar bilməyərəkdən qoşmaları açmasalar, virus yayılmayacaq.

Petya virusu qurbanlarından özünün elektron pul kisəsinə müəyyən qədər kriptovalyuta köçürməyi tələb edir. Bəs görəsən, mütəxəssislər bu elektron pul kisəsini bloklamaqla pulları nağdlaşdıran adamları tuta bilməzlərmi?

Mikhail Chobanian-ın sözlərinə görə, pul kisəsi identifikasiya olunub, ancaq onun arxasında kimlərin dayandığı, həmin şəxslərin harada olduğu müəyyən edilməyib. Onun sözlərinə görə, hələlik, orada hər biri 300 dollar məbləğində 7 - 8 transaksiya baş verib.

Buna da bax:​ Mobil telefonlara virus hücumları çoxalıb

Bitkoyn
Bitkoyn

İZ HARA APARIR?

Mütəxəssis deyir ki, məsələnin tam təhlilinə daha çox vaxt lazım olacaq. "Bu transaksiyaların izinin hara apardığına baxmaq lazımdır. Ola bilsin ki, haradasa bir iz tapa biləcəyik. Ancaq düzünə qalsa, şanslarımız o qədər də böyük deyil. Artıq başqa situasiyalarda buna bənzər halları işləmişik. Bitkoynları nağdlaşdıranlar virusların yaradıcılarıdırsa, onda onlar peşəkar hakerlərdir və təbii ki, bitkoynları necə gizlədəcəklərini yaxşı bilirlər", - o deyir.

Chobanian-ın sözlərinə görə, efir və başqa kriptovalyutalar, bitkoynlar olmasaydı, dələduzlar başqa bir şey düşünüb tapardılar. O xatırladır ki, əvvəllər dələduzlar hətta SMS-lə pul tələb edirdilər.

Buna da bax: 'WannaCry' epidemiyası. Fayllarınıza virus düşübsə, nə etməli

Bəs baş verənlər kriptovalyutaların virtual aləmdən çıxarılması cəhdlərinə yol aça bilərmi? Dövlətlər və ya hətta kriptovalyutaların öz yaradıcıları öz şəxsi məlumatlarını gizli saxlasalar da, bu addımı ata bilərlərmi?

Chobanian-ın sözlərinə görə, baş verənlər tamam başqa nəticələrə yol açacaq: "Bu ona gətirib çıxaracaq ki, dövlət nəhayət ki, blokçeyn texnologiyasına dövlət məlumatlarının qorunub saxlanmasının ən düzgün üsullarından biri kimi baxmağa başlayacaq. Dövlət bitkoynlar və ya eterium, yaxud da başqa kriptovalyutalar tərəfə yox, məhz blokçeyn sisteminə baxmağa başlayacaq", – deyə mütəxəssis qeyd edir.

AzadlıqRadiosunu Rusiya hökuməti "arzuolunmaz təşkilat" elan edib.

Əgər siz Rusiyadasınızsa, bu ölkənin pasportunu daşıyırsınızsa, yaxud orada daimi yaşayan, amma vətəndaşlığı olmayan şəxssinizsə, nəzərə alın- məzmunumuzu paylaşdığınıza, bəyəndiyinizə, şərh yazdığınıza, bizimlə əlaqə saxladığınıza görə cərimə və ya həbslə üzləşə bilərsiniz.

Ətraflı məlumat üçün bura klikləyin.

Abunə

XS
SM
MD
LG