APT28 fishing uchun so’nggi Brexit yangiliklaridan foydalangan.

APT28 fishing uchun so’nggi Brexit yangiliklaridan foydalangan.

APT28 fishing uchun so'nggi Brexit yangiliklaridan foydalangan.

APT28 zararli dasturlarni tarqatish uchun Buyuk Britaniyaning Brexit kelishuvi loyihasi haqidagi yangiliklardan foydalangan.

Rossiya razvedka idoralari bilan bog’liq bo’lgan APT28 guruhi (shuningdek, Fancy Bear va Pawn Storm nomi bilan ham tanilgan) so’nggi Brexit yangiliklaridan foydalanib, zararli dasturlarni tarqatdi. Accenture xavfsizlik firmasining ma’lumotlariga ko’ra, hujumchilar jabrlanuvchilarga Buyuk Britaniyaning Yevropa Ittifoqidan chiqish rejalari haqidagi so’nggi yangiliklarni o’z ichiga olgan zararli Microsoft Word hujjatini o’z ichiga olgan fishing elektron pochta xabarlarini yuborishgan. 2018-yil 15-noyabrda Yevropa Komissiyasi Brexit kelishuvining yakuniy loyihasini e’lon qildi. Zararli hujjat o’sha sanada «Brexit 15.11.2018.docx» deb nomlangan. Shunday qilib, hujumchilar so’nggi Brexit yangiliklaridan foydalanib, qurbonlarining qiziqishini uyg’otish va ularni soxta xavfsizlik hissi bilan tinchlantirishdi.

Foydalanuvchi hujjatni ochganda, makroslarni yoqish so’raladigan bildirishnoma paydo bo’ladi. Agar jabrlanuvchi ushbu ko’rsatmaga amal qilsa, tizimga Zebrocy nomi bilan ham tanilgan Zekapab zararli dasturi o’rnatilgan bo’ladi.

«Zekapab (Zebrocy) zararli dasturini tarqatish uchun zararli Microsoft Word hujjatlari va yangiliklar sarlavhalaridan foydalanish SNAKEMACKEREL (Accenture ma’lumotlariga ko’ra guruh nomi – tahr.) ning o’ziga xos xususiyati hisoblanadi. Zararli hujjatlarda so’nggi yangiliklar sarlavhalaridan foydalanish tezligi, xususan, guruhning tashqi siyosat masalalaridan yuqori darajada xabardorligini ko’rsatadi va nishonga olingan qurbonlar doirasini ta’kidlaydi», deb xabar beradi Accenture.

O‘xshash maqolalar