د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د کورونویرس موضوع نن ورځ ټول خبر فیډونه ډک کړي ، او د برید کونکو د مختلف فعالیتونو لپاره اصلي لیټ موټیف هم ګرځیدلی چې د COVID-19 موضوع او هرڅه ورسره تړلي کاروي. په دې یادښت کې، زه غواړم د داسې ناوړه فعالیتونو ځینې مثالونو ته پام راواړوم، چې البته، د ډیرو معلوماتو امنیتي متخصصینو لپاره پټ نه دی، مګر په یوه یادښت کې لنډیز به ستاسو د پوهاوي چمتو کول اسانه کړي. - د کارمندانو لپاره د پیښو رامینځته کول، چې ځینې یې له لیرې کار کوي او نور د پخوا په پرتله د مختلف معلوماتو امنیتي ګواښونو سره حساس دي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د UFO څخه د پاملرنې یوه دقیقه

نړۍ په رسمي ډول د COVID-19 ناروغي اعلان کړې ، یو احتمالي شدید شدید تنفسي انتان چې د SARS-CoV-2 کورونویرس (2019-nCoV) له امله رامینځته شوی. په دې موضوع کې د Habré په اړه ډیر معلومات شتون لري - تل په یاد ولرئ چې دا د اعتبار وړ / ګټور او برعکس کیدی شي.

موږ تاسو هڅوو چې د هر ډول خپاره شوي معلوماتو په اړه انتقاد وکړئ.

رسمي سرچینې

که تاسو په روسیه کې ژوند نه کوئ، مهرباني وکړئ په خپل هیواد کې ورته سایټونو ته مراجعه وکړئ.
خپل لاسونه ومینځئ، د خپلو عزیزانو پاملرنه وکړئ، که امکان ولري په کور کې پاتې شئ او له لیرې کار وکړئ.

په اړه خپرونې ولولئ: کوروناویرس | لرې کار

دا باید په یاد ولرئ چې نن ورځ د کورونویرس سره په بشپړ ډول نوي ګواښونه شتون نلري. بلکه، موږ د برید ویکتورونو په اړه خبرې کوو چې دمخه دودیز شوي، په ساده ډول په نوي "ساس" کې کارول کیږي. نو، زه به د ګواښونو کلیدي ډولونه ووایم:

  • د فیشینګ سایټونه او خبر لیکونه د کورونویرس او اړوند ناوړه کوډ پورې اړوند
  • درغلۍ او ناسم معلومات د COVID-19 په اړه د ویره یا نیمګړو معلوماتو څخه ګټه پورته کول دي
  • د هغو سازمانونو په وړاندې بریدونه چې د کورونویرس څیړنې کې ښکیل دي

په روسیه کې، چیرې چې اتباع په دودیز ډول په چارواکو باور نه کوي او باور لري چې دوی له دوی څخه حقیقت پټوي، د فشینګ سایټونو او میلینګ لیستونو په بریالیتوب سره د "ترویج" احتمال، او همدارنګه د جعل سرچینې، د هغو هیوادونو په پرتله خورا لوړ دی چې ډیر خلاص دي. چارواکي که څه هم نن ورځ هیڅوک نشي کولی ځان د تخلیقي سایبر درغلیو څخه په بشپړ ډول خوندي وګڼي چې د یو شخص ټول کلاسیک انساني ضعفونه کاروي - ویره، رحم، لالچ او نور.

د مثال په توګه ، یو جعلي سایټ واخلئ چې طبي ماسکونه پلوري.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

ورته سایټ، CoronavirusMedicalkit[.]com، د متحده ایالاتو د چارواکو لخوا د درملو لیږلو لپاره د "یوازې" پوستې سره د وړیا لپاره د غیر موجود COVID-19 واکسین ویشلو لپاره وتړل شو. په دې حالت کې، د دومره ټیټې بیې سره، محاسبه په متحده ایالاتو کې د ډار په شرایطو کې د درملو لپاره د بیړنۍ غوښتنې لپاره وه.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

دا یو کلاسیک سایبر ګواښ ندی ، ځکه چې پدې قضیه کې د برید کونکو دنده دا نه ده چې کاروونکي اخته کړي یا د دوی شخصي معلومات یا د پیژندنې معلومات غلا کړي ، مګر یوازې د ویره څپې کې دوی دې ته اړ کړي چې په لوړ قیمت طبي ماسکونه واخلي. د اصلي لګښت څخه 5-10-30 ځله. مګر د کورونویرس موضوع په کارولو سره د جعلي ویب پا toې رامینځته کولو خورا نظر هم د سایبر جنایتکارانو لخوا کارول کیږي. د مثال په توګه، دلته یو سایټ دی چې نوم یې "کوویډ 19" کلیدي کلمه لري، مګر دا هم د فشینګ سایټ دی.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

په عموم کې، هره ورځ زموږ د پیښې تحقیقاتي خدمت څارنه د سیسکو چتر تحقیقات، تاسو ګورئ چې څومره ډومینونه رامینځته کیږي چې نومونه یې کوویډ ، کوویډ 19 ، کورونویرس او داسې نور کلمې لري. او ډیری یې ناوړه دي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

په داسې چاپیریال کې چې د شرکت ځینې کارمندان له کوره کار کولو ته لیږدول کیږي او دوی د کارپوریټ امنیتي اقداماتو لخوا خوندي ندي ، دا د هر وخت څخه ډیر مهم دي چې د کارمندانو ګرځنده او ډیسټاپ وسیلو څخه لاسرسي شوي سرچینې وڅارئ ، په خبرتیا یا د دوی پرته. پوهه که تاسو خدمت نه کاروئ د سیسکو چترۍ د داسې ډومینونو کشف او بندولو لپاره (او سیسکو وړاندیزونه د دې خدمت سره اړیکه اوس وړیا ده)، بیا لږترلږه د اړوندو کلیمو سره د ډومینونو نظارت کولو لپاره خپل ویب لاسرسي څارنې حلونه تنظیم کړئ. په ورته وخت کې ، په یاد ولرئ چې د تور لیست کولو ډومینونو دودیز چلند ، او همدارنګه د شهرت ډیټابیسونو کارول ناکام کیدی شي ، ځکه چې ناوړه ډومینونه خورا ګړندي رامینځته کیږي او یوازې 1-2 بریدونو کې د څو ساعتونو څخه ډیر وخت لپاره کارول کیږي - بیا برید کوونکي نوي لنډمهاله ډومینونو ته ځي. د معلوماتو امنیت شرکتونه په ساده ډول وخت نه لري چې ژر تر ژره د دوی د پوهې اډې تازه کړي او خپلو ټولو پیرودونکو ته یې وویشي.

برید کونکي په ضمیمه کې د فشینګ لینکونو او مالویر توزیع کولو لپاره د بریښنالیک چینل څخه په فعاله توګه ګټه پورته کولو ته دوام ورکوي. او د دوی اغیزمنتوب خورا لوړ دی ، ځکه چې کارونکي ، پداسې حال کې چې د کورونویرس په اړه په بشپړ ډول قانوني خبر لیکونه ترلاسه کوي ، تل نشي کولی د دوی په حجم کې ناوړه یو څه پیژني. او پداسې حال کې چې د اخته خلکو شمیر یوازې وده کوي ، د ورته ګواښونو لړۍ به یوازې وده وکړي.

د مثال په توګه، دا هغه څه دي چې د CDC په استازیتوب د فشینګ بریښنالیک بیلګه داسې ښکاري:

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د لینک تعقیب، البته، د CDC ویب پاڼې ته نه ځي، مګر جعلي پاڼې ته چې د قرباني ننوتل او پټنوم غلا کوي:

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

دلته د فشینګ بریښنالیک یوه بیلګه ده چې اټکل کیږي د نړیوال روغتیا سازمان په استازیتوب وي:

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

او پدې مثال کې ، برید کونکي پدې حقیقت حساب کوي چې ډیری خلک پدې باور دي چې چارواکي له دوی څخه د انفیکشن ریښتیني پیمانه پټوي ، او له همدې امله کارونکي په خوښۍ او نږدې پرته له کوم ځنډ پرته په دې ډول لیکونو باندې د ناوړه لینکونو یا ضمیمو سره کلیک کوي. ګمان کیږي چې ټول رازونه به افشا کړي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

په هرصورت، داسې سایټ شتون لري ورلډومیټرونه، کوم چې تاسو ته اجازه درکوي مختلف شاخصونه تعقیب کړئ، د بیلګې په توګه، مړینې، د سګرټ څښونکو شمیر، په مختلفو هیوادونو کې نفوس، او داسې نور. ویب پاڼه د کورونویرس لپاره وقف شوې پاڼه هم لري. او له همدې امله کله چې زه د مارچ په 16 دې ته لاړم، ما یوه پاڼه ولیده چې د یوې شیبې لپاره ما شک وکړ چې چارواکي موږ ته ریښتیا وایي (زه نه پوهیږم چې د دې شمیرو لامل څه دی، شاید یوازې یوه تېروتنه):

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

یو له مشهور زیربنا څخه چې برید کونکي د ورته بریښنالیکونو لیږلو لپاره کاروي Emotet، د وروستیو وختونو یو له خورا خطرناک او مشهور ګواښونو څخه دی. د بریښناليک پیغامونو سره تړل شوي د کلمې اسناد د ایموټیټ ډاونلوډر لري، کوم چې د قرباني کمپیوټر ته نوي ناوړه ماډلونه پورته کوي. ایموټیټ په پیل کې د جعلي سایټونو لینکونو ته وده ورکولو لپاره کارول کیده چې طبي ماسکونه پلوري ، د جاپان اوسیدونکي په نښه کوي. لاندې تاسو د سینڈ باکسینګ په کارولو سره د ناوړه فایل تحلیل پایله وګورئ د سیسکو ګواښ گرډ، کوم چې د خرابۍ لپاره فایلونه تحلیلوي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

مګر برید کونکي نه یوازې په MS ورډ کې د لانچ کولو وړتیا څخه ګټه پورته کوي ، بلکه د مایکروسافټ په نورو غوښتنلیکونو کې هم ، د مثال په توګه ، په MS Excel کې (دا ډول د APT36 هیکر ګروپ عمل کړی) ، د هند حکومت څخه د کورونویرس سره د مبارزې په اړه سپارښتنې لیږلي چې کرمسن لري. RAT:

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

بل ناوړه کمپاین چې د کورونویرس موضوع څخه ناوړه ګټه پورته کوي نانوکور RAT دی ، کوم چې تاسو ته اجازه درکوي د قرباني کمپیوټرونو کې د لرې لاسرسي لپاره برنامې نصب کړئ ، د کیبورډ سټروکس مداخله وکړئ ، د سکرین عکسونه ونیسئ ، فایلونو ته لاسرسی ومومئ او داسې نور.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

او نانوکور RAT معمولا د بریښنالیک له لارې لیږدول کیږي. د مثال په توګه ، لاندې تاسو د ضمیمه زپ آرشیف سره د مثال بریښنالیک پیغام وګورئ چې د اجرا وړ PIF فایل لري. د اجرا وړ فایل په کلیک کولو سره، قرباني په خپل کمپیوټر کې د ریموټ لاسرسي پروګرام (د ریموټ لاسرسي وسیله، RAT) نصبوي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

دلته د COVID-19 په موضوع کې د کمپاین پرازیتي بل مثال دی. کارونکي د .pdf.ace توسیع سره د ضمیمه رسید سره د کورونویرس له امله د تحویلي ځنډیدو په اړه یو لیک ترلاسه کوي. د کمپریس شوي آرشیف دننه د اجرا وړ مینځپانګې شتون لري چې د قوماندې او کنټرول سرور سره اړیکه رامینځته کوي ترڅو اضافي امرونه ترلاسه کړي او نور برید کونکي اهداف ترسره کړي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

Parallax RAT ورته فعالیت لري، کوم چې د "نوي اخته شوي کورونویرس اسمان 03.02.2020/XNUMX/XNUMX.pif" په نوم فایل توزیع کوي او کوم چې یو ناوړه برنامه نصبوي چې د DNS پروتوکول له لارې د دې کمانډ سرور سره تعامل کوي. د EDR ټولګي محافظت وسیلې، چې یو مثال یې دی د پای ټکي لپاره سیسکو AMP، او یا هم NGFW به د کمانډ سرورونو سره د مخابراتو څارنه کې مرسته وکړي (د مثال په توګه ، د سیسکو فائر پاور)، یا د DNS څارنې وسیلې (د مثال په توګه، د سیسکو چترۍ).

په لاندې مثال کې ، د ریموټ لاسرسي مالویر د قرباني په کمپیوټر کې نصب شوی و چې د یو نامعلوم دلیل لپاره یې په اعلاناتو کې اخیستی و چې په کمپیوټر کې نصب شوی منظم انټي ویروس برنامه کولی شي د ریښتیني COVID-19 پروړاندې ساتنه وکړي. او په هرصورت، یو څوک د داسې ښکاري ټوکې لپاره راوتلی.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

مګر د مالویر په مینځ کې ځینې واقعیا عجیب شیان هم شتون لري. د مثال په توګه ، د ټوکې فایلونه چې د ransomware کار تقلید کوي. په یوه قضیه کې، زموږ د سیسکو تالوس څانګه کشف د CoronaVirus.exe په نوم یوه فایل چې د اجرا کولو پرمهال یې سکرین بند کړ او ټایمر او پیغام یې پیل کړ "په دې کمپیوټر کې ټول فایلونه او فولډرې حذف کول - کورونویرس."

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د شمېرنې په بشپړیدو سره، په ښکته کې تڼۍ فعاله شوه او کله چې فشار ورکړ، لاندې پیغام ښکاره شو، چې ویل یې دا ټول ټوکه وه او تاسو باید د پروګرام پای ته رسولو لپاره Alt+F12 فشار ورکړئ.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د ناوړه میلونو پروړاندې مبارزه کولی شي اتومات شي ، د مثال په توګه ، کارول د سیسکو بریښنالیک امنیت، کوم چې تاسو ته اجازه درکوي نه یوازې په ضمیمه کې ناوړه مینځپانګې کشف کړئ ، بلکه د فشینګ لینکونه او کلیکونه یې هم تعقیب کړئ. مګر حتی پدې حالت کې ، تاسو باید د کاروونکو روزنې او په منظم ډول د فشینګ سمولونو او سایبر تمرینونو ترسره کولو په اړه هیر نکړئ ، کوم چې به ستاسو کاروونکو پروړاندې د برید کونکو مختلف چالونو لپاره کاروونکي چمتو کړي. په ځانګړي توګه که دوی له لیرې کار کوي او د دوی شخصي بریښنالیک له لارې ، ناوړه کوډ کولی شي کارپوریټ یا ډیپارټمنټ شبکې ته ننوځي. دلته زه یو نوی حل وړاندیز کولی شم د سیسکو امنیت پوهاوي وسیله، کوم چې نه یوازې د معلوماتو امنیت مسلو په اړه د پرسونل مایکرو او نانو روزنې ترسره کولو ته اجازه ورکوي ، بلکه د دوی لپاره د فشینګ سمولونه تنظیموي.

مګر که د کوم دلیل لپاره تاسو د داسې حلونو کارولو ته چمتو نه یاست ، نو دا ارزښت لري چې لږترلږه خپلو کارمندانو ته د فشینګ خطر ، د هغې مثالونه او د خوندي چلند لپاره د مقرراتو لیست په یادولو سره منظم بریښنالیک تنظیم کړئ (اصلي شی دا دی. برید کوونکي خپل ځان د دوی په څیر نه بدلوي). په هرصورت، په اوس وخت کې یو له احتمالي خطرونو څخه یو د فشینګ بریښنالیکونه دي چې ستاسو د مدیریت لخوا د لیکونو په توګه پوښل کیږي، کوم چې د ریموټ کار لپاره د نوي مقرراتو او طرزالعملونو په اړه خبرې کوي، لازمي سافټویر چې باید په لیرې کمپیوټرونو کې نصب شي، او داسې نور. او دا مه هیروئ چې د بریښنالیک سربیره ، سایبر مجرمین کولی شي فوري میسینجرونه او ټولنیزې شبکې وکاروي.

پدې ډول بریښنالیک یا د پوهاوي لوړولو برنامه کې ، تاسو کولی شئ د جعلي کورونویرس انفیکشن نقشې دمخه کلاسیک مثال هم شامل کړئ ، کوم چې ورته ورته و. په لاره اچول شوی د جان هاپکنز پوهنتون. توپیر ناوړه کارت دا وه چې کله د فشینګ سایټ ته لاسرسی ومومئ ، مالویر د کارونکي کمپیوټر کې نصب شوی و ، کوم چې د کارونکي حساب معلومات غلا کړي او سایبر جرمونو ته یې لیږلي. د داسې برنامه یوه نسخه د قرباني کمپیوټر ته د لرې لاسرسي لپاره RDP اړیکې هم رامینځته کړې.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

په لاره کې، د RDP په اړه. دا یو بل برید ویکٹر دی چې برید کونکي د کورونویرس وبا په جریان کې ډیر فعال کارول پیل کوي. ډیری شرکتونه، کله چې لیرې کار ته ځي، د RDP په څیر خدمتونه کاروي، کوم چې که د بیړنۍ له امله په غلطه توګه ترتیب شوي وي، نو کولی شي برید کونکي د لیرې پرتو کاروونکو کمپیوټرونو او د کارپوریټ زیربنا دننه نفوذ وکړي. سربیره پردې، حتی د سم ترتیب سره، د RDP مختلف پلي کول ممکن زیانونه ولري چې د برید کونکو لخوا کارول کیدی شي. د مثال په توګه، Cisco Talos کشف شو په FreeRDP کې ډیری زیانونه، او د تیر کال په می کې، د مایکروسافټ ریموټ ډیسټاپ خدمت کې CVE-2019-0708 یو مهم زیان منونکی وموندل شو، کوم چې د قرباني په کمپیوټر کې د خپل سري کوډ اجرا کولو اجازه ورکړه، مالویر معرفي کول، او داسې نور. د هغې په اړه یوه خبرپاڼه حتی توزیع شوې NKTSKI، او، د بیلګې په توګه، سیسکو ټالوس خپور شوی د هغې په وړاندې د ساتنې لپاره سپارښتنې.

د کورونویرس موضوع د استخراج یوه بله بیلګه شتون لري - د قرباني کورنۍ د انفیکشن اصلي ګواښ که چیرې دوی په بټکوین کې د تاوان له ورکولو څخه انکار وکړي. د اغیزې د لوړولو لپاره، لیک ته اهمیت ورکړي او د غصب کونکي د هر اړخیز احساس احساس رامینځته کړي، د قرباني پټنوم د هغه له یو حساب څخه، د ننوتلو او پاسورډونو عامه ډیټابیس څخه ترلاسه شوی، د لیک متن ته داخل شوی.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

په پورته مثالونو کې، ما د نړیوال روغتیا سازمان څخه د فشینګ پیغام وښود. او دلته یو بل مثال دی چې په کوم کې له کاروونکو څخه د COVID-19 سره د مبارزې لپاره د مالي مرستې غوښتنه کیږي (که څه هم د لیک په سر کې د "ډونیشن" کلمه سمدلاسه د پام وړ ده) او دوی د بټکوینز په وړاندې د ساتنې لپاره د مرستې غوښتنه کوي. د کریپټو کرنسی تعقیب

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

او نن ورځ ډیری داسې مثالونه شتون لري چې د کاروونکو رحم څخه ګټه پورته کوي:

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

Bitcoins په بل ډول د COVID-19 سره تړاو لري. د مثال په توګه، دا هغه څه دي چې د ډیری برتانوي اتباعو لخوا ترلاسه شوي بریښنالیکونه چې په کور کې ناست دي او پیسې نشي ګټلی داسې ښکاري (په روسیه کې اوس دا به هم اړونده شي).

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د مشهورو ورځپاڼو او خبرونو سایټونو په څیر مسخره کول، دا لیکونه په ځانګړو سایټونو کې د کریپټو اسعارو کان کیندنې له لارې اسانه پیسې وړاندیز کوي. په حقیقت کې، د یو څه وخت وروسته، تاسو یو پیغام ترلاسه کوئ چې هغه پیسې چې تاسو یې ترلاسه کړي یو ځانګړي حساب ته بیرته اخیستل کیدی شي، مګر تاسو اړتیا لرئ مخکې له دې چې لږ مقدار مالیه انتقال کړئ. دا څرګنده ده چې د دې پیسو ترلاسه کولو وروسته، درغلۍ کونکي په بدل کې هیڅ شی نه لیږدوي، او غلط کاروونکي لیږدول شوي پیسې له لاسه ورکوي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

یو بل ګواښ د روغتیا نړیوال سازمان پورې تړلی دی. هیکرانو د D-Link او Linksys راوټرونو DNS ترتیبات هیک کړي، چې ډیری وختونه د کور کاروونکو او کوچني سوداګرۍ لخوا کارول کیږي، د دې لپاره چې دوی د WHO ایپ نصبولو اړتیا په اړه د پاپ اپ خبرداری سره جعلي ویب پاڼې ته لیږل کیږي، کوم چې به یې وساتي. د کورونویرس په اړه تازه خبرونو سره تازه. سربیره پردې ، په غوښتنلیک کې پخپله ناوړه برنامه اوسکي شتون لري ، کوم چې معلومات غلا کوي.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

د اپلیکیشن سره ورته نظر چې د COVID-19 انفیکشن اوسنی حالت لري د Android Trojan CovidLock لخوا کارول کیږي، کوم چې د یو اپلیکیشن له لارې ویشل شوی چې د متحده ایالاتو د پوهنې وزارت، WHO او د ناروغۍ کنټرول مرکز لخوا "تصدیق شوی" دی. CDC).

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

نن ورځ ډیری کارونکي په ځان انزوا کې دي او نه غواړي پخلی وکړي یا نشي کولی په فعاله توګه د خواړو ، خوراکي توکو یا نورو توکو لکه د تشناب کاغذ لپاره تحویلي خدمات کاروي. برید کوونکو هم د خپلو موخو لپاره دا ویکتور جوړ کړی دی. د مثال په توګه، دا هغه څه دي چې یو ناوړه ویب پاڼه ښکاري، د کاناډا پوسټ لخوا ملکیت لرونکي مشروع سرچینې ته ورته. د قرباني لخوا ترلاسه شوي ایس ایم ایس څخه لینک یوې ویب پاڼې ته لیږدول کیږي چې راپور ورکوي چې امر شوی محصول نشي سپارل کیدی ځکه چې یوازې $ 3 ورک دي، کوم چې باید اضافي پیسې ورکړل شي. په دې حالت کې، کاروونکي یوې پاڼې ته لیږل کیږي چیرې چې هغه باید د خپل کریډیټ کارت توضیحات په ګوته کړي ... د ټولو راتلونکو پایلو سره.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

په پایله کې، زه غواړم د COVID-19 پورې اړوند د سایبر ګواښونو دوه نور مثالونه وړاندې کړم. د مثال په توګه، د "COVID-19 کورونویرس - ژوندی نقشه ورڈپریس پلگ ان"، "د کورونویرس خپریدو وړاندوینې ګرافونه" یا "کوویډ - 19" د مشهور ورڈپریس انجن په کارولو سره سایټونو کې جوړ شوي او د خپریدو نقشه ښودلو سره. کوروناویرس، د WP-VCD مالویر هم لري. او د زوم شرکت، چې د آنلاین پیښو په شمیر کې د ودې په پایله کې، خورا مشهور شو، د هغه څه سره مخ شو چې متخصصین یې "زومبومبینګ" بولي. برید کوونکي، مګر په حقیقت کې عادي فحش ټرول، د آنلاین چیټونو او آنلاین غونډو سره نښلول او مختلف فحش ویډیوګانې یې ښودلې. په هرصورت، نن ورځ د روسیې شرکتونو لخوا ورته ګواښ سره مخ دی.

د سایبر امنیت ګواښونو کې د کورونویرس موضوع څخه ګټه پورته کول

زه فکر کوم چې زموږ څخه ډیری په منظم ډول د وبا د اوسني وضعیت په اړه مختلف سرچینې چیک کوي ، دواړه رسمي او نه رسمي. برید کوونکي د دې موضوع څخه ناوړه ګټه پورته کوي، موږ ته د کورونویرس په اړه "وروستي" معلومات وړاندې کوي، پشمول هغه معلومات چې چارواکي له تاسو څخه پټوي. مګر حتی عادي عادي کاروونکو په دې وروستیو کې ډیری وختونه د "پیژندونکو" او "ملګرو" څخه د تایید شوي حقایقو کوډونو په لیږلو سره د برید کونکو سره مرسته کړې. ارواپوهان وايي چې د "خطرناک" کاروونکو دا ډول فعالیت چې هر هغه څه لیږي چې د دوی لید لید ته راځي (په ځانګړي توګه په ټولنیزو شبکو او فوري میسینجرونو کې ، چې د ورته ګواښونو پروړاندې د محافظت میکانیزم نلري) ، دوی ته اجازه ورکوي چې د دوی پروړاندې مبارزه کې دخیل احساس وکړي. یو نړیوال ګواښ او حتی د اتلانو په څیر احساس کوي چې نړۍ له کورونویرس څخه ژغوري. مګر، له بده مرغه، د ځانګړې پوهې نشتوالی د دې حقیقت لامل کیږي چې دا ښه نیت "هرڅوک دوزخ ته رسوي"، د سایبر امنیت نوي ګواښونه رامینځته کوي او د قربانیانو شمیر پراخوي.

په حقیقت کې ، زه کولی شم د کورونویرس پورې اړوند سایبر ګواښونو مثالونو سره لاړ شم؛ سربیره پردې ، سایبر جنایتکاران لاهم ولاړ نه دي او د انساني احساساتو څخه د ګټې اخیستنې لپاره ډیرې نوې لارې رامینځته کوي. مګر زه فکر کوم چې موږ کولی شو هلته ودریږو. انځور لا دمخه روښانه دی او دا موږ ته وایی چې په نږدې راتلونکي کې به وضعیت نور هم خراب شي. پرون، د مسکو چارواکو د لس میلیونو خلکو ښار د ځان انزوا لاندې کړ. د مسکو سیمې چارواکو او د روسیې ډیری نورو سیمو او همدارنګه زموږ نږدې ګاونډیانو د پخواني شوروي وروسته فضا کې هم همداسې وکړل. دا پدې مانا ده چې د سایبر جنایتکارانو لخوا په نښه شوي احتمالي قربانیانو شمیر به څو ځله زیات شي. له همدې امله، دا نه یوازې ستاسو د امنیتي ستراتیژۍ له سره غور کولو ارزښت لري، کوم چې تر دې وروستیو پورې یوازې د یوې کارپوریټ یا ډیپارټمنټ شبکې په ساتنه تمرکز درلود، او دا ارزونه چې تاسو د کوم محافظت وسیلو نشتوالی لرئ، بلکې ستاسو د پرسونل د پوهاوي پروګرام کې ورکړل شوي مثالونه هم په پام کې ونیسئ، کوم د لیرې پرتو کارمندانو لپاره د معلوماتو امنیت سیسټم یوه مهمه برخه ګرځیدل. الف د سیسکو شرکت چمتو دی چې تاسو سره پدې کې مرسته وکړي!

پی ایس. د دې موادو په چمتو کولو کې، د Cisco Talos، Naked Security، Anti-phishing، Malwarebytes Lab، Zone Alarm، Reason Security او RiskIQ شرکتونو، د امریکا د عدلیې وزارت، د بلینګ کمپیوټر سرچینې، SecurityAffairs، او داسې نور مواد کارول شوي.

سرچینه: www.habr.com

Add a comment