APT28 guruhi yangi do’st orttirdi.

APT28 guruhi yangi do’st orttirdi.

APT28 guruhi yangi do'st orttirdi.

APT28 va boshqa kiberjosuslik guruhi o’rtasida aloqa aniqlandi.

Symantec tadqiqotchilari APT28 va Yevropa va Osiyodagi harbiy tashkilotlarga kiberhujumlar amalga oshiradigan boshqa xakerlar guruhi o’rtasida bog’liqlikni aniqladilar. Fancy Bear, Sednit, STRONTIUM va Sofacy nomi bilan ham tanilgan APT28 xavfsizlik mutaxassislari tomonidan tez-tez Rossiya hukumati bilan bog’liq. Guruh kamida 2004-yildan beri faol bo’lib kelmoqda va 2016-yilgi AQSh prezidentlik saylovlari bilan bog’liq siyosiy tashkilotlarni buzish uchun javobgar deb hisoblanadi. Shuningdek, u Jahon antidoping agentligi (WADA) va Ukraina harbiylariga hujumlar uyushtirgan deb hisoblanadi. APT28 odatda «ikki tomonlama agentlar» vazifasini bajaradigan turli xil yuqori texnologiyali xakerlik vositalariga (troyanlar, orqa eshiklar va ma’lumotlar to’plash tizimlari) ega.

Earworm (muqobil nomi Zebrocy) ikki yildan sal ko’proq vaqtdan beri mavjud. Guruh asosan Yevropa va Osiyodagi tashkilotlardan maqsadli fishing orqali yashirincha ma’lumot to’plashga ixtisoslashgan. ESET ma’lumotlariga ko’ra, Earworm Rossiya, Saudiya Arabistoni, Shveytsariya, Serbiya, Ukraina va Erondagi elchixonalar, tashqi ishlar vazirliklari va diplomatlarga hujum qiladi.

Guruhlash faqat ikkita vositadan foydalanadi. Birinchisi, ma’lumot to’plash uchun asosiy funktsiyalarga ega bo’lgan yuklab oluvchi Trojan.Zekapab. Ikkinchisi – Backdoor.Zekapab, fayllarni o’g’irlash, qo’shimcha modullarni yuklab olish va bajarish, ro’yxatga olish kitobini o’zgartirish va skrinshotlarni olish uchun modul.

Zebrocy nomi dastlab APT28 arsenalidagi zararli dasturlar oilasiga berilgan edi. Biroq, u boshqa guruhga tegishli bo’lishi yoki shunchaki ikkalasi tomonidan ishlatilishi mumkin. Symantec tadqiqotchilarining fikriga ko’ra, Earworm va APT28 o’rtasidagi farqlarga qaramay, ular umumiy maqsadlarga ega va resurslarni baham ko’rishlari mumkin.

Tadqiqotchilarning fikriga ko’ra, ikkala guruh ham 2016-yilda bir xil C&C serveridan foydalangan va ularning operatsiyalari bir-biriga mos kelgan. Biroq, Earworm va APT28 ikki xil guruh bo’lib, turli xil hujumlarni amalga oshiradilar.

Rossiya Earwormning nishon ro’yxatida ekanligini hisobga olsak, guruhning Rossiya razvedka idoralari bilan aloqasi borligi ehtimoldan yiroq. Ehtimol, APT28 o’z vositalarini boshqa kiberjinoyatchilarga sotish orqali qo’shimcha daromad manbai topgan.

O‘xshash maqolalar