Cobalt guruhi butun dunyo bo’ylab banklarga hujum qilmoqda.

Cobalt guruhi butun dunyo bo’ylab banklarga hujum qilmoqda.

Cobalt guruhi butun dunyo bo'ylab banklarga hujum qilmoqda.

Mutaxassislar SpicyOmelette zararli dasturidan foydalanilgan holatlarni hujjatlashtirdilar.

Secureworks tadqiqotchilarining so’zlariga ko’ra, Gold Kingswood, Carbanak va Anunak nomi bilan ham tanilgan Cobalt kiberjinoyatchi guruhi butun dunyo bo’ylab moliya institutlariga qaratilgan kampaniyalarda SpicyOmelette zararli dasturini tarqatmoqda. Tadqiqotchilar yil davomida guruh faoliyatini kuzatib borishdi va moliya institutlariga qarshi hujumlarning dastlabki bosqichlarida qo’llanilgan zararli vosita SpicyOmelette misollarini hujjatlashtirishdi. SpicyOmelette (DOC2018.js) – bu hujumchilarga zararlangan tizimga masofadan kirish imkonini beruvchi murakkab JavaScript fayli.

Zararli dastur odatda PDF ilovasini o’z ichiga olgan fishing elektron pochtalari orqali yetkazib beriladi. Agar jabrlanuvchi, masalan, bank xodimi, faylni ochsa, ular tajovuzkorlar tomonidan boshqariladigan Amazon Web Services serveriga yo’naltiriladi. Keyin ushbu sahifa amaldagi sertifikat bilan imzolangan SpicyOmelette dasturini o’rnatishni boshlaydi.

Xavfsizlik tadqiqotchilari tomonidan aniqlangan SpicyOmelette namunasi buzilgan tizimda ixtiyoriy JavaScript kodini bajarish va xavfsizlik yechimlarini chetlab o’tish uchun Microsoft yordam dasturidan foydalangan.

Zararli dastur kompyuter haqida ma’lumot, masalan, IP-manzil, tizim nomi va ishlayotgan dasturiy ta’minot ro’yxatini to’plashi, qo’shimcha zararli modullarni o’rnatishi va shuningdek, 29 ta antivirus dasturining mavjudligini tekshirishi mumkin.

Kobalt butun dunyo bo’ylab moliya institutlaridan millionlab dollar o’g’irlash bilan bog’liq. Mutaxassislarning fikricha, guruh 1 milliard yevro zarar keltirgan. Guruhning taxminiy yetakchisi bu yil hibsga olinganiga qaramay, jinoyatchilar o’z faoliyatini davom ettirmoqdalar.

O‘xshash maqolalar