
O’tgan haftaning asosiy voqealari haqida qisqacha.
Kiberjinoyatchilar WordPress saytlarini nazorat qilish va orqa eshiklarni o’rnatish uchun mashhur WP GDPR Compliance plaginidagi zaiflikdan faol ravishda foydalanmoqdalar. Hujumchilar ikki turdagi hujumlardan foydalanadilar. Birinchisida, ular plaginning zaifligidan sozlamalarni o’zgartirish va yangi administrator hisobini yaratish uchun foydalanadilar, so’ngra buzilgan saytga orqa eshikni (wp-cache.php fayli) o’rnatadilar, bu esa qo’shimcha zararli modullarni yuklashga imkon beradi. Ikkinchisida, hujumchilar WordPressning o’rnatilgan vazifa rejalashtiruvchisi WP-Cronga yangi vazifa qo’shadilar. Bu hujumlarning maqsadi noma’lumligicha qolmoqda. Kiberxavfsizlik bo’yicha mutaxassislarning fikricha, hujumchilar kelajakdagi kampaniyalar uchun infratuzilmani tayyorlayotgan yoki boshqa kiberjinoyatchi guruhlarga kirishni sotish uchun resurslarni to’playotgan bo’lishi mumkin. Volexity ma’lumotlariga ko’ra, davlat tomonidan homiylik qilingan kiberjosuslik guruhi Adobe ColdFusion serverlarini faol ravishda buzib kirmoqda va keyingi hujumlar uchun orqa eshiklarni o’rnatmoqda. Ko’rinishidan, jinoyatchilar Adobening sentyabr oyidagi yangilanishlarini teskari muhandislik qilishgan va CVE-2018-15961 zaifligidan foydalanish yo’lini topishgan. Avvalgi holatda bo’lgani kabi, hujumchilarning maqsadlari noma’lum; ular buzib kirilgan serverlardan proksi-serverlar yoki spam yuborish yoki zararli dasturlarni saqlash uchun platforma sifatida foydalanish niyatida bo’lishlari mumkin.
Kriptovalyuta kiberjinoyatchilar uchun asosiy nishon bo’lib qolmoqda. O’tgan hafta ikkita kriptovalyuta xizmati kiberhujumlarga uchradi: Ukraina blokcheyn tarmog’i Karbo [Karbovanets] va Gate.io kriptovalyuta birjasi. Birinchi holatda, hujumchilar 51% ikki baravar ko’p pul sarflash hujumini amalga oshirgan bo’lsa, ikkinchi holatda kiberjinoyatchilar bitkoinlarni yechib olish uchun StatCounter hisoblagichiga zararli skriptni kiritgan. Zararning aniq miqdori noma’lum, chunki o’g’rilar o’g’irlangan mablag’larni o’tkazish uchun bir nechta hamyonlardan foydalanganlar. Gate.io har kuni millionlab dollarlarni (shu jumladan, taxminan 1,6 million dollar bitkoinni) qayta ishlashini hisobga olsak, bu katta miqdorni anglatishi mumkin.
So’nggi oylarda BCMUPnP_Hunter deb nomlangan yangi botnet internetda rivojlanib bormoqda. Hozirda u 100 000 dan ortiq zararlangan uy routerlaridan iborat. Hozirda mavjud bo’lgan IoT botnetlarining aksariyatidan farqli o’laroq, BCMUPnP_Hunter zararli dasturi internetda mavjud bo’lgan manba kodiga asoslanmagan holda, noldan yozilgan. Botnet operatorlari keng ko’lamli spam kampaniyalarining bir qismi sifatida elektron pochta xizmatlariga (xususan, Yahoo!, Outlook va Hotmail) ulanish uchun zararlangan routerlardan foydalanayotganga o’xshaydi.
Cisco Talos tadqiqotchilari Eronda mashhur Telegram xabar almashish ilovasi va Instagram fotosuratlar almashish ilovasi foydalanuvchilariga qaratilgan bir qator kampaniyalarni, jumladan, BGP trafikni ushlab qolish kampaniyalarini aniqladilar. Hujumlarning bir qismi sifatida, tajovuzkorlar norasmiy onlayn kataloglardan yuklab olish mumkin bo’lgan klonlangan Telegram va Instagram ilovalarini yaratadilar. Ilovalar jabrlanuvchining kontaktlar ro’yxati, xabarlari va sessiya ma’lumotlari haqidagi ma’lumotlarni to’playdi va ularni buyruq va boshqaruv serveriga yuboradi. Ushbu ma’lumotlar yordamida jinoyatchilar «akkauntni to’liq nazorat qilishlari» mumkin. Ushbu faoliyatdan tashqari, soxta ilovalar boshqa zararli harakatlarni amalga oshirmaydi.
Xalqaro moliyaviy gigant HSBC o’g’irlangan ma’lumotlar (hisob ma’lumotlarini to’ldirish) yordamida kiberhujum qurboni bo’ldi. Hodisa 2018-yil oktyabr oyida sodir bo’lgan. Hujumchilar foydalanuvchilarning ismlari, manzillari va tug’ilgan sanalarini, shuningdek, hisob raqamlari va qoldiqlari, tranzaksiyalar tarixi va oluvchining hisob raqamlari kabi bank ma’lumotlarini o’g’irlashgan. HSBC vakillari o’g’irlangan ma’lumotlar jinoiy maqsadlarda ishlatilganmi yoki yo’qmi, aniqlik kiritmadi.