2024-cü ildə Azərbaycanda həbsdə olan jurnalistlər 2024-cü ildə Azərbaycanda həbsdə olan jurnalistlər
Texnologiya

Dələduzlar iOS cihazlardan vəsaitlərin oğurlanması üçün yeni üsuldan istifadə edirlər

    Cryptorom adlı cinayətkar dəstə iOS istifadəçiləri arasında kriptovalyutalar üçün saxta tətbiqlərin yayılması ilə məşğul olub. Təhlükəsizlik sistemindən maraqlı üsul vasitəsilə yan keçməklə Apple şirkətinin istənilən smartfon və planşet istifadəçisi təşkil edilmiş bu kibercinayətin qurbanına çevrilə bilər. Bu cür kibercinayətin təşkil edilməsində isə Apple TestFlight adlı sistemdən istifadə edilib. Sözügedən sistem tərtibatçılara öz tətbiqlərinin App Store-da istifadəçilər arasında kütləvi şəkildə istifadəyə verməzdən öncə onların beta versiyalarını yaymaqda yardımçı olur. Dələduzlar isə bu sistemdən istifadə edərək Apple şirkətinin xəbəri olmadan istifadəçilər arasında zərərli proqram təminatlarını yayıblar.

Saytların yığılması Saytlarin yigilmasi

    TestFlight vasitəsilə tərtibatçılar bu və ya digər tətbiqin beta versiyasında iştirak üçün 10.000 nəfər istifadəçini dəvət edə bilərlər. Bu halda həmin beta versiyalar App Store platformasının yoxlanışından keçmirlər. Belə ki, TestFlight proqram təminatının tam şəkildə istifadəyə verilməsindən öncə beta test mərhələsindən keçmək üçün nəzərdə tutulub. Nəticədə Apple şirkətinin xəbəri də olmayıb ki, dələduzlar bu sistemdən istifadə edərək öz zərərli proqram təminatlarını beta test adı ilə istifadəçilər arasında yayıblar. Beləliklə TestFlight sisteminə sahib istənilən iOS istifadəçisi zərərli proqram təminatını öz cihazına yükləyə bilər.

    Bu sistem üzərindən tətbiqin cihaza yüklənmə prosesi çox sadədir. Belə ki, tərtibatçı istifadəçiləri ayrı-ayrı şəkildə elektron poçt vasitəsilə dəvət etmək əvəzinə yükləmə üçün nəzərdə tutulmuş ümumi link yarada bilər. Sözügedən dələduzluq sxeminin qurbanı olmuş bəzi istifadəçilər bildiriblər ki, onlara BTCBOX tətbiqinə bənzəyən bir tətbiqin yüklənməsi təklif edilib. Qeyd etmək lazımdır ki, BTCBOX əslində Yaponiyanın kriptovalyuta birjasının tətbiqidir. Bundan əlavə olaraq mütəxəssislər özlərini kriptovalyuta mayninqi ilə məşğul olan BitFury adlı şirkət kimi qələmə vermiş saxta saytları aşkar ediblər. Həmin saytlar TestFlight üzərindən saxta tətbiqlərin yayılmasında iştirak ediblər. Hal hazırda mütəxəssislər Cryptorom adlı dəstənin digər tətbiqlərini axtarmaqla məşğuldurlar.

24 saat” “Dələduzlar iOS cihazlardan vəsaitlərin oğurlanması üçün yeni üsuldan istifadə edirlər” başlıqlı yazını “technote”-yə istinadən dərc edib

Xeberler

Saytların yığılması Saytlarin yigilmasi

Bənzər məqalələr

Bir cavab yazın

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Back to top button