Hakerlər Spotify və Chess.com vasitəsilə onlayn cüzdanları oğurlamağı öyrəniblərbackend

Kibercinayətkarlar giriş, parol və onlayn cüzdan məlumatlarını oğurlayan zərərli proqramları idarə etmək üçün Spotify və Chess.com (ən məşhur onlayn şahmat saytlarından biri) kimi məşhur xidmətlərdən istifadə etməyə başlayıblar.

Gazeta.Ru bunu Solar Group-un Solar 4RAYS kibertəhdid tədqiqat mərkəzinin mütəxəssislərinin yeni hesabatından öyrənib və onun surəti redaksiya heyətinə təqdim olunub.

Hücumçular zərərli proqramın əmr və idarəetmə serverləri haqqında məlumatları zərərli proqramın özündə deyil, ictimai platformalardakı hesablarda yerləşdirən Dead Drop Resolver adlı bir texnikadan istifadə edirlər. Nəticədə, yoluxmuş cihazlar şübhəli ünvanlar əvəzinə qanuni xidmətlərə daxil olur və bu da hücumun aşkarlanmasını daha da çətinləşdirir. Oxşar sxemlər əvvəllər Steam, Twitter və YouTube-da müşahidə olunub.