Elektron Təhlükəsizlik Xidmətinin (ETX) apardığı monitorinq zamanı Telegram üzərindən həyata keçirilən fişinq hücumu ilə bağlı texniki nəticələr əldə edilib.
Bu barədə ETX-dən bildirilib.
Məlumata görə, aparılan təhlillər nəticəsində hücumda istifadə olunan infrastrukturun sxematik təsviri hazırlanıb, IP ünvanlar və yönləndirmə zəncirləri müəyyənləşdirilib, həmçinin hesabların ələ keçirilməsi prosesinə dair ətraflı məlumat əldə olunub.
Araşdırma Xidmət tərəfindən əldə olunmuş mesajların birində qeyd olunan “12320sw[.]com” ünvanlı domen ilə başlayır. Domen "156[.]251[.]247[.]206" IP ünvanına "resolve” olunur (AS40065, CNSERVERS LLC). Bu IP birbaşa hər hansı məzmun təqdim etmir, əksinə istifadəçini "p726exa[.]eu[.]cc" domen adına yönləndirir. Həmin domen isə eyni şəbəkədə yerləşən "156[.]251[.]247[.]204" IP ünvanına "resolve" olunur.
Yönləndirmə zəncirlərinə dair məlumatlar və hesabların ələ keçirilməsi prosesi
IP ünvanların araşdırılması nəticəsində digər anoloji “.com” domenləri aşkar edilib. Sözügedən domenlərə keçid etdiyimiz zaman digər “p726***.eu.cc” domenlərə keçidlər baş verir.
Bir neçə “.com” və “.eu.cc” domenlərin “resolve” olunduğu IP ünvanlara diqqət yetirdiyimiz zaman fişinq hücumun ümumi zənciri və müəyyən qanunauyğunluq müşahidə edilib:
“12319ar[.]com”, “12320se[.]com”, “966575[.]com”, “796676[.]com”, “play-zotysports[.]com” və digər anoloji domenlər 156[.]251[.]247[.]206 ünvanına “resolve” olunur;
Hər biri təsadüfi formalaşdırılmış “p726***.eu.cc” subdomenlərinə yönləndirilirdi;
“p726***.eu.cc” domenləri fişinq məzmunun yerləşdirilməsi üçün istifadə olunur və bu domenlərin hamısı 156[.]251[.]247[.]204 ünvanında yer alır.
İstifadəçilərin yönləndirildiyi səhifənin kod hissəsinə baxış keçirilən zaman, orada çin dilində şərhlərin mövcudluğu aşkar olunub.
10 Mart 19:00
10 Mart 18:52
10 Mart 18:48
10 Mart 18:45
10 Mart 18:39
10 Mart 18:36
10 Mart 18:04
10 Mart 17:59
10 Mart 17:47
10 Mart 17:31
10 Mart 16:59
10 Mart 16:57
10 Mart 16:55
10 Mart 16:50
10 Mart 16:43
10 Mart 16:32
10 Mart 16:26
10 Mart 16:23
10 Mart 16:06
10 Mart 16:01
10 Mart 15:57
10 Mart 15:56
10 Mart 15:09
10 Mart 14:45
10 Mart 14:38
10 Mart 14:27
10 Mart 14:21
10 Mart 14:10
10 Mart 14:05
10 Mart 13:49
10 Mart 13:09
10 Mart 13:06
10 Mart 12:51
10 Mart 12:48
10 Mart 12:43
10 Mart 12:38
10 Mart 12:33
10 Mart 12:32
10 Mart 12:31
10 Mart 12:28
10 Mart 12:27
10 Mart 12:24
10 Mart 12:05
10 Mart 12:04
10 Mart 12:02
10 Mart 11:52
10 Mart 11:45
10 Mart 11:43
10 Mart 11:42
10 Mart 11:39
10 Mart 11:17
10 Mart 11:15
10 Mart 10:52
10 Mart 10:37
10 Mart 10:34
10 Mart 10:30
10 Mart 10:27
10 Mart 10:09
10 Mart 09:28
10 Mart 09:24
10 Mart 09:22
10 Mart 09:16
10 Mart 09:04
10 Mart 08:40
10 Mart 08:36
10 Mart 08:32
10 Mart 08:29
10 Mart 08:28
10 Mart 08:21
10 Mart 08:17
10 Mart 08:12
10 Mart 08:09
10 Mart 08:08
10 Mart 08:01
10 Mart 07:53
10 Mart 07:51
10 Mart 01:11
10 Mart 00:03
9 Mart 23:57
9 Mart 22:30
9 Mart 21:40
9 Mart 21:38
9 Mart 21:36
9 Mart 21:35
9 Mart 20:19
9 Mart 20:18
9 Mart 20:15
9 Mart 20:12
9 Mart 20:11
9 Mart 20:07
9 Mart 19:31
9 Mart 17:04
9 Mart 17:02
9 Mart 16:39
9 Mart 16:19
9 Mart 15:46
9 Mart 15:45
9 Mart 15:34
9 Mart 15:10
9 Mart 14:54
9 Mart 14:52
9 Mart 13:09
9 Mart 12:52
9 Mart 12:35
9 Mart 12:31
9 Mart 11:23
9 Mart 11:19
9 Mart 11:17
9 Mart 10:42
9 Mart 10:04
9 Mart 10:02
9 Mart 03:50
9 Mart 01:41
9 Mart 01:16
9 Mart 01:14
8 Mart 23:56
8 Mart 23:53
8 Mart 23:51
8 Mart 23:27
8 Mart 23:25
8 Mart 23:11
8 Mart 23:09
8 Mart 21:08
8 Mart 20:34
8 Mart 20:32
8 Mart 19:36
8 Mart 19:20
8 Mart 18:41
8 Mart 18:39
8 Mart 17:25
8 Mart 17:22
8 Mart 17:21
8 Mart 17:19
8 Mart 16:46
8 Mart 15:33
8 Mart 15:23
8 Mart 14:35
8 Mart 13:51
8 Mart 12:55
8 Mart 12:35
8 Mart 11:31
8 Mart 11:16
8 Mart 11:15
8 Mart 11:13
8 Mart 11:12
8 Mart 11:10
8 Mart 11:04
8 Mart 10:30
8 Mart 09:48
8 Mart 09:09
Ən son xəbərləri səhifəmizdən də izləyin