Bithumb hujumchilari yangi zararli dasturlar kampaniyasida HWP hujjatlaridan foydalanadilar

Xakerlar Argentinada bo’lib o’tadigan G20 sammiti ishtirokchilarini nishonga olish uchun bir qator zararli hujjatlardan foydalanmoqdalar.


Shimoliy Koreyalik xakerlar kriptovalyuta birjalariga qaratilgan yangi zararli kampaniyada Hangul Word Processor (HWP) hujjatlaridan foydalanmoqdalar. AlienVault xavfsizlik tadqiqotchilarining so’zlariga ko’ra, kampaniya uchun Lazarus xakerlar guruhi javobgar deb hisoblanadi. Hujumlar orasida Janubiy Koreyadagi eng yirik kriptovalyuta birjasi bo’lgan va 1 milliondan ortiq foydalanuvchiga ega Bithumbga yaqinda qilingan hujum ham bor. Hujum natijasida 30 million dollardan ortiq kriptovalyuta o’g’irlangan.

Tadqiqotchilar xakerlar Argentinada bo’lib o’tadigan G20 sammiti ishtirokchilarini nishonga olish uchun bir qator zararli hujjatlardan foydalanayotganliklarini xabar qilishdi. Tadqiqotchilar Lazarus tomonidan ilgari ishlatilgan uchta shunga o’xshash zararli hujjatlarni tahlil qilishdi. Ulardan birida iqtisodiy siyosatni muvofiqlashtirishga qaratilgan G20 ishchi guruhi yig’ilishi haqida so’z boradi. HWP fayllarida zararli dasturlarni yuklab oluvchi zararli kod mavjud (Manuscryptning 32-bitli yoki 64-bitli versiyasi).

Bundan tashqari, tadqiqotchilar ta’kidlashicha, hujumchilarning fishing saytlari itaddnet[.]com domeni bilan bir xil telefon raqamiga ro’yxatdan o’tgan va ba’zi zararli dasturlarni o’z ichiga oladi. Mutaxassislarning fikriga ko’ra, bu hujumchilarning hisob ma’lumotlarini o’g’irlashga qiziqishini ko’rsatadi.

«Lazarus domenlarini ro’yxatdan o’tkazayotganini ko’rish odatiy hol emas – ular odatda qonuniy saytlarni buzishni afzal ko’rishadi», deb ta’kidladi mutaxassislar.

O‘xshash maqolalar