«Oceansalt» operatsiyasi ma’lum bir nishonga mo’ljallangan beshta kiberhujum to’lqinidan iborat edi.
McAfee tadqiqotchilari Qo’shma Shtatlar, Kanada va Janubiy Koreyadagi tashkilotlarga qaratilgan yangi kiberjosuslik kampaniyasining tafsilotlarini oshkor qilishdi. Operatsiyada oxirgi marta 2010-yilda Xitoy harbiylari bilan bog’liq deb hisoblangan APT1 guruhi (shuningdek, Comment Crew nomi bilan ham tanilgan) tomonidan hujumlarda ko’rilgan implantning manba kodiga asoslangan zararli dasturlardan foydalanilgan. 2006 va 2010-yillar oralig’ida, Seasalt operatsiyasi doirasida, guruh 141 dan ortiq Amerika korxonalariga kiberhujumlar uyushtirgan. Tadqiqotchilar yangi kampaniyaning aybdorlarini aniqlay olmagan bo’lsalar-da, u Seasalt operatsiyasiga o’xshashligi sababli Operation Oceansalt deb nomlangan. Mutaxassislarning fikricha, hujumchilar Comment Crew implantining manba kodiga to’g’ridan-to’g’ri kirish imkonisiz yangi zararli dasturni ishlab chiqa olmagan bo’lar edi, ammo hozirda bu kod hech qachon ommaga taqdim etilgani yoki onlayn sotilgani haqida hech qanday dalil yo’q.
«Oceansalt» operatsiyasi ma’lum bir nishonga moslashtirilgan beshta kiberhujum to’lqinidan iborat edi. Birinchi, ikkinchi va uchinchi to’lqinlar davomida kiberjinoyatchilar kiberjosuslik qilish uchun koreys tilidagi Microsoft Word va Excel hujjatlarini o’z ichiga olgan fishing elektron pochtalaridan foydalanganlar. Ushbu elektron pochta xabarlari Trojan.Ecltys, Backdoor.Barkiofork va Trojan.Downbot kabi bir nechta troyan dasturlari uchun yuklab oluvchilar bo’lib xizmat qilgan. Hujjatlarning mazmuniga qaraganda, hujumchilar moliya institutlari va qishloq xo’jaligi sohasidagi kompaniyalarni nishonga olgan. Hujumlarning oxirgi ikki to’lqini Qo’shma Shtatlar va Kanadadagi oz sonli nishonlarga qaratilgan edi.
Ikki kampaniya o’rtasidagi o’xshashliklarga qaramay, tadqiqotchilar yangi operatsiyani Comment Crew bilan bog’lamadilar, chunki ular guruhning yangilangan faoliyatiga oid boshqa hech qanday dalil topa olishmadi. Comment Crew implantning manba kodini baham ko’rgan yoki Oceansalt qandaydir yo’l bilan kodni sobiq Comment Crew a’zosidan olishga muvaffaq bo’lgan yoki butun Oceansalt operatsiyasi shunchaki Xitoyni qoralash uchun mo’ljallangan aldamchilik bo’lishi mumkin.
«Bu hujumlar hujumchilarning zararlangan tizimlar ustidan nazorat darajasini hisobga olgan holda halokatli bo’lishi mumkin bo’lgan kengroq kampaniyaning xabarchisi bo’lishi mumkin. Ushbu operatsiyaning ta’siri juda katta bo’lishi mumkin: Oceansalt hujumchilarga har qanday buzilgan tizim va u ulangan tarmoq ustidan to’liq nazoratni beradi. Bank tarmoqlari ayniqsa foydali nishonlar bo’ladi», deb xulosa qilishdi McAfee tahlilchilari.