AQSh Mudofaa vazirligi APT guruhlarining arsenallaridan zararli dasturlarni VirusTotal’ga yuklaydi.

AQSh Mudofaa vazirligi APT guruhlarining arsenallaridan zararli dasturlarni VirusTotal’ga yuklaydi.

AQSh Mudofaa vazirligi APT guruhlarining arsenallaridan zararli dasturlarni VirusTotal’ga yuklaydi.

Ma’lumotlar VirusTotal’dagi yangi CNMF akkauntida, shuningdek, USCYBERCOM Twitter akkauntida mavjud bo‘ladi.

AQSh Kiber Qo’mondonligi (USCYBERCOM) tarkibiga kiruvchi Kiber Milliy Missiya Kuchlari (CNMF) Mudofaa vazirligi VirusTotal’da turli APT guruhlari tomonidan hujumlarda ishlatilgan tasniflanmagan zararli dasturlar namunalarini nashr etadigan yangi loyihani ishga tushirdi. Ma’lumotlar CNMF’ning yangi VirusTotal akkaunti, shuningdek, agentlik barcha yangi yuklab olishlarga havolalarni nashr etishga va’da bergan USCYBERCOM’ning Twitter akkaunti orqali mavjud bo’ladi. Yangi tashabbus xavfsizlik hamjamiyati tomonidan turlicha munosabat bildirildi. Ba’zi mutaxassislar loyihani qo’llab-quvvatladilar, ammo boshqalar uni so’nggi bir yil ichida Xitoy, Rossiya, Eron va Shimoliy Koreya bilan bog’liq deb taxmin qilingan kiberjinoyatchi guruhlarni fosh qilish va ayblashga faol harakat qilib kelayotgan G’arb hukumatlarini «fosh qilish va sharmanda qilish» uchun yangi urinish sifatida ta’rifladilar.

Biroq, ba’zi mutaxassislar yangi tashabbus APT guruhlarining kelajakdagi faoliyatiga qanday ta’sir qilishi bilan ko’proq qiziqishmoqda. ESET tahlilchisi Aleksis Dorais-Jonkas ZDNet bilan suhbatda ta’kidlaganidek, xakerlik vositalarining oshkor qilinishi ularni avtomatik ravishda butunlay foydasiz qilmaydi; aksincha, tajovuzkorlar shunchaki moslashadi.

«Men zararli dastur namunalarini chiqarish bilan birga to’liq [taktikalar, texnikalar va protseduralar] ni oshkor qilish hujumchilar uchun ko’proq zararli bo’lishini ta’kidlardim, chunki ular butun hujum jarayonini (tarqalish va yuqtirish mexanizmlari, barqarorlik, aloqa protokollari va boshqalar) o’zgartirishlari kerak bo’ladi. USCYBERCOM ular baham ko’rgan namunalar bilan bunday kontekstni taqdim etmayotganga o’xshaydi, shuning uchun bu ularning tashabbusining afzalliklarini cheklashi mumkin», deb ta’kidladi mutaxassis.

Mutaxassislar, shuningdek, agentlikning «tasniflanmagan zararli dastur» atamasidan foydalanishi haqida xavotirlarini bildirdilar, bu nafaqat reklama dasturlari va klassik yuklab oluvchilarni, balki xavfliroq tahdidlarni ham o’z ichiga olishi mumkin.

«Bu urinish bizni jiddiy tahlilni talab qiladigan yangi tahdidlarga duchor qilishi mumkin», deydi FireEye mutaxassisi Jon Xultkvist. Doreis-Joncas ham bunga qo’shiladi.

«Men shuningdek, tasniflanmagan zararli dasturlar tadqiqotchilarga avtomatik ravishda ma’lum bo’ladi deb o’ylamagan bo’lardim», deya qo’shimcha qildi u.

O‘xshash maqolalar