XÜSUSİ DÖVLƏT MÜHAFİZƏ XİDMƏTİ
XÜSUSİ RABİTƏ VƏ İNFORMASİYA
TƏHLÜKƏSİZLİYİ DÖVLƏT AGENTLİYİ

KOMPÜTER İNSİDENTLƏRİNƏ QARŞI MÜBARİZƏ
MƏRKƏZİ

İnsident bildir

Xəbərlər > Kaspersky Laboratoriyası demək olar ki bütün ani göndəriş proqramları vasitəsilə yayılmağı bacaran yeni IM “soxulcanlar”ını aşkar etmişdir

12 Yan 2012

Soxulcanları proqramın bu sinfi üçün fərqli və olduqca qeyri-adi edən onların Yahoo! Messenger, Skype, Paltalk Messenger, ICQ, Windows Live Messenger, Google Talk and the XFire daxil olmaqla eyni zamanda bir neçə IM müştərisi vasitəsilə istifadəçiləri yoluxdurmaq bacarığıdır.

Bu soxulcanın dörd variantı hələlik IM ailəsinə aid Worm.Win32.Zeroll-u adlandıran Kaspersky Laboratoriyasında ekspertlər tərəfindən aşkar edilmişdir. Soxulcan kompüterə nüfuz edərək istənilən IM müştərisinin əlaqə siyahısına baxır və onun tapdığı bütün ünvanlara özünü göndərir.

IM soxulcanlarının yeni ailəsi həmçinin çoxdilli olması ilə seçilir. IM Worm.Win32.Zeroll 13 müxtəlif dildən istifadə edir, İngilis dili, Alman dili, İspan dili və Portuqal, daxil olmaqla, onların başa düşəcəkləri dildə müxtəlif ölkələr məlumatlarında istifadəçiləri göndərə bilir. İndiki zamanda, Meksika, Braziliya, Peru və ABŞ infeksiyaların ən böyük saylarını görmüşdürlər, həmçinin oxşar hal Afrikada, Hindistanda və İspaniya kimi ölkələrdə xüsusilə qeydə alınmışdır.

IM Worm.Win32.Zeroll səhnə arxası funksional imkana malikdir ki, bu da istifadəçidən cəxəbərsiz kompüterə nəzarəti əldə edə bilir. Sistemi nüfuz edərək soxulcan uzaq əmr və idarə mərkəzi ilə əlaqə yaradır. IRC vasitəsilə mərkəzdən onun təlimatlarını almaqdan sonra IM Worm.Win32.Zeroll başqa pisniyyətli proqramları yükləməyə başlayır. Maraqlıdır ki, IM soxulcanının bu yeni növü kompüterdə ölkədən asılı olan müxtəlif IRC kanallarına və təyin edilən ani mesajlaşma müştərilərinə birləşir. Bu göstərir ki, yoluxdurulan kompüterlərin şəbəkəsini idarə edən haker ölkəyə və IM müştərilərinə müvafiq olaraq onları təsnif edə bilər və faydalı olan müxtəlif əmrləri göndərə bilər.

Bütün Kaspersky Laboratoriyası məhsulları IM soxulcanlarının yeni ailəsini müvəffəqiyyətlə aşkar edir və neytrallaşdırır.