Əsas məzmuna keç
Hakerlər Virtual Maşınları Necə Gizli Silah Kimi İstifadə Edir
Kibertəhlükəsizlik

Hakerlər Virtual Maşınları Necə Gizli Silah Kimi İstifadə Edir

21 aprel 2026, 15:151 dəq oxuma2.5K

Hakerlər QEMU-dan istifadə edərək zərərli fəaliyyətləri gizlətmək üçün virtual maşınlardan necə yararlanırlar? Sophos-un araşdırmaları bu təhlükəyə işıq tutur.

18

Hakerlər virtual maşınlardan istifadə edərək təhlükəsizlik sistemlərini necə aldadır? Bu sualın cavabı, son hadisələrin mərkəzindədir.

QEMU kimi açıq mənbəli virtual maşın emulyatorları, zərərli fəaliyyətləri gizlətmək üçün istifadə olunur. Hakerlər bu texnologiyaları təhlükəsizlik sistemləri tərəfindən qanuni fəaliyyət kimi qəbul edilən bir vasitə kimi istifadə edirlər.

Gizli Virtual Maşınlar: Görünməz Təhlükə

Son dövrlərdə Sophos analitiklərinin məlumatına görə, hakerlər, endpoint təhlükəsizlik sistemlərindən yayınmaq üçün QEMU-dan gizli virtual mühitlərdə istifadə edirlər. Bu mühitlərdə zərərli fəaliyyətlər demək olar ki, görünməz olaraq qalır və ev sahibi sistemdə minimal iz buraxır.

Sophos, QEMU istifadə edən kampaniyaların ransomware yayıldığına və uzunmüddətli şəbəkə girişinə səbəb olduğunu bildirir.

Təhlükəsizlikdən Yayınma Trendinin Artması

Sophos qeyd edir ki, bu metod yeni deyil, lakin yenidən populyarlıq qazanır. İki aktiv kampaniya, STAC4713 və STAC3725, keçən ilin sonundan bəri izlənilir. STAC4713 kampaniyasında, hakerlər TPMProfiler adlı planlaşdırılmış bir tapşırıq yaradaraq sistem səviyyəsində gizli QEMU virtual maşınını işə salıblar.

Bu virtual maşın, əvvəlcə verilənlər bazası faylları kimi, sonra isə dinamik link kitabxanaları kimi görünən disk şəkillərindən istifadə edib. İşə salındıqdan sonra, virtual maşın uzaqdan gizli giriş kanalları yaradan tərsinə SSH tunelləri qurub, bu da hakerlərə alətləri işlədib domen etimadnamələrini əldə etməyə imkan verib.

Adət olunan Proqramlar Arasında Gizlənmə

Sophos təhqiqatçıları, hakerlərin Microsoft Paint, Notepad və Edge kimi daxili Windows vasitələrindən fayl girişinə və şəbəkə kəşfiyyatına görə istifadə etdiyini də müşahidə ediblər. Bu, zərərli fəaliyyətləri adət olunan sistem davranışlarına uyğunlaşdırmaq üçün etibarlı proqramlara güvənirdi.

Nəticə: Virtual maşınlar, hakerlərə təhlükəsizlik sistemlərindən gizlənmək üçün güclü bir vasitə təmin edir. Bu texnologiyalardan istifadə edilməsinə qarşı tədbirlər görülməlidir.

Mənbə:TechRadar

Bu məqalə sizə necə oldu?

2 saat əvvəl1 dəq oxuma2.1K

NSA Anthropic-in Gizli AI Modelindən İstifadə Edir

NSA, Anthropic-in ictimaiyyətə açıqlanmayan Mythos modelindən istifadə edir. Bu, Pentagondan gələn tənqidlərə baxmayaraq baş verir.

3 saat əvvəl1 dəq oxuma1.7K

Şimali Koreya Hakerləri $290M Kripto Soyğununda Günahlandırılır

Şimali Koreya hakerləri, Kelp DAO-dan $290 milyon kripto oğurluğunda günahlandırılır. Bu, ilin ən böyük kripto soyğunudur.

1 gün əvvəl1 dəq oxuma1.8K

Vercel Bulud Platforması Hack Edildi

Vercel platforması kiberhücumun qurbanı oldu. Şirkət hücumun üçüncü tərəf AI alətindən gəldiyini bildirdi.

Eyni teqdən məqalələr

#ransomware