Əsas məzmuna keç
Storm: Yeni Zərərli Proqram Hücumları ilə MFA-nı Əhəmiyyətsiz Edir
Kibertəhlükəsizlik

Storm: Yeni Zərərli Proqram Hücumları ilə MFA-nı Əhəmiyyətsiz Edir

8 aprel 2026, 18:151 dəq oxuma4.3K

Storm zərərli proqramı, sessiya kukiləri ilə MFA-nı keçərək hesab oğurluğunu asanlaşdırır. Bu təhlükə, təhlükəsizlik tədbirlərini yenidən nəzərdən keçirməyə çağırır.

18

Müasir texnologiya dünyasında təhlükəsizlik həmişə prioritetdir, lakin Storm adlanan yeni bir zərərli proqram bu qaydaları dəyişir. Bu yenilikçi zərərli proqram, çox faktorlu autentifikasiyanı (MFA) kənara qoyaraq, hesab oğurluğunu həvəskar hakerlərin əlinə verir.

Storm ilə Parollar Tarixə Qovuşur

Storm zərərli proqramı, istifadəçilərin daxil olma prosesini tamamilə atlayaraq sessiya kukilərindən istifadə edir. Bu, ənənəvi təhlükəsizlik tədbirlərini, o cümlədən MFA-nı belə keçməyə imkan verir.

Storm, istifadəçi sessiyalarını oğurlayaraq, bu məlumatları şifrəli şəkildə öz serverlərinə göndərir.
Bu üsul, zərərli proqramın yerli sistemlərdə şübhəli fəaliyyətləri izləyən təhlükəsizlik vasitələrini aldatmasına imkan verir.

Genişləndirilmiş Hücum Sahəsi

Storm, Chromium və Gecko əsaslı brauzerləri, o cümlədən Firefox, Waterfox və Pale Moon kimi brauzerləri hədəfə alır. Bu, ona digər zərərli proqramlardan daha geniş hücum sahəsi təmin edir.

Məlumatlar serverdə işlənildikdən sonra, hücumçular, qurbanın yerini təqlid edən proxy serverlərdən istifadə edərək sessiyaları bərpa edə bilir.

Gizli Əməliyyatlar və Təhlükələr

Bu zərərli proqram, məlumatları qurbanın cihazında deşifrə etmədən hücumçu tərəfindən idarə olunan serverlərə yönləndirir. Bu, yerli təhlükəsizlik alətlərinin fəaliyyətini çətinləşdirir və hücumların aşkarlanmasını azaldır.

Hücumçular, zərərli proqramın idarə panelində quraşdırılmış vasitələrdən istifadə edərək, uzaqdan sessiyaları bərpa edə bilərlər.

Nəticə: Storm zərərli proqramı, hesablara hücumun yeni və təhlükəli bir üsulunu təqdim edir. Texnologiya təhlükəsizlik tədbirlərinin yenidən nəzərdən keçirilməsi zəruridir.

Mənbə:TechRadar

Bu məqalə sizə necə oldu?

3 saat əvvəl1 dəq oxuma1.7K

Amazon Ring Məhkəməyə Verildi: Üz Tanıma Texnologiyası Məxfilik Qanunlarını Pozurmu?

Amazon Ring üz tanıma texnologiyası məhkəməyə verildi. Məxfilik qanunlarını pozub-pozmadığı mübahisə mövzusudur. Detallar məqalədə.

4 saat əvvəl1 dəq oxuma2.5K

Nüvə Təhlükəsizliyində İnqilab: Üzvi Şüşə Scintillatorlar Necə Fərq Yaradır

Üzvi şüşə scintillatorlar nüvə təhlükəsizliyində inqilab yaradır. Onlar tibbi izotopları təhlükələrdən ayırmağa kömək edir.

4 saat əvvəl1 dəq oxuma2.2K

Google və FBI xəbərdarlıq edir: Ransomware qrupu qurbanları şəxsən hədəf alır

Google və FBI xəbərdarlıq edir: Ransomware qrupu qurbanları şəxsən hədəf alır. Saxta IT işçiləri məlumatları oğurlamaq üçün ofislərə göndərilir.

Eyni teqdən məqalələr

#zərərli proqram