200 000 dan ortiq MikroTik routerlari kriptovalyuta qazib olish skripti bilan zararlangan

200 000 dan ortiq MikroTik routerlari kriptovalyuta qazib olish skripti bilan zararlangan

200 000 dan ortiq MikroTik routerlari kriptovalyuta qazib olish skripti bilan zararlangan

Dastlab, hujumchilarning faoliyati Braziliyadagi qurilmalar bilan cheklangan edi, ammo keyinchalik ular butun dunyo bo’ylab routerlarni nishonga ola boshladilar.

Trustwave kompaniyasining kiberxavfsizlik bo’yicha tadqiqotchilari MikroTik routerlariga qaratilgan keng ko’lamli zararli dasturlar kampaniyasini aniqladilar. Hujumchilar qurilmalar konfiguratsiyasini o’zgartiradilar va ularga Coinhive skriptining nusxasini kiritadilar, bu esa foydalanuvchi brauzerida maxfiy ravishda kriptovalyuta qazib olish imkonini beradi. Tadqiqotchilarning so’zlariga ko’ra, hujumchilarning faoliyati dastlab Braziliyadagi qurilmalar bilan cheklangan, ammo keyinchalik ular butun dunyo bo’ylab MikroTik routerlariga hujum qila boshladilar.

Kiberjinoyatchilar shu yilning aprel oyida MikroTik routerlarining Winbox komponentida aniqlangan nol kunlik zaiflikdan foydalanishdi. Ishlab chiqaruvchi kashfiyotdan bir kun o’tmay yamoq chiqardi, ammo barcha router egalari ham yamoqni qo’llamagan ko’rinadi. Muammo oshkor bo’lganidan ko’p o’tmay, GitHub’da bir nechta kontseptsiyani isbotlovchi ekspluatatsiyalar paydo bo’ldi.

Tadqiqotchilarning fikriga ko’ra, tajovuzkorlar MikroTik routeridan o’tadigan trafikni o’zgartirish va Coinhive kutubxonasining nusxasini router tomonidan xizmat ko’rsatiladigan barcha sahifalarga kiritish uchun kontseptsiyani isbotlash kodlaridan birini ishlatishgan. Hozirda butun dunyo bo’ylab 200 000 dan ortiq qurilmalar zararlangan.

“Dunyo boʻylab internet-provayderlar, turli tashkilotlar va bizneslar tomonidan ishlatiladigan yuz minglab bunday qurilmalar mavjud. Har bir qurilma har kuni oʻnlab, balki yuzlab foydalanuvchilarga xizmat koʻrsatadi”, deb taʼkidladi mutaxassislar.

O‘xshash maqolalar