Dark Tequila zararli dasturi Meksika foydalanuvchilariga hujum qilmoqda

Dark Tequila zararli dasturi Meksika foydalanuvchilariga hujum qilmoqda

Dark Tequila zararli dasturi Meksika foydalanuvchilariga hujum qilmoqda

Kampaniya Meksikaning bir nechta bank muassasalari mijozlariga qaratilgan.

Kaspersky Lab xavfsizlik tadqiqotchilari Meksikadagi jabrlanuvchilarni nishonga olgan Dark Tequila zararli dasturi kampaniyasining tafsilotlarini e’lon qilishdi. Hujumchilar mashhur veb-saytlar uchun moliyaviy ma’lumotlar va hisob ma’lumotlarini o’g’irlash uchun mo’ljallangan shu nomdagi yuqori texnologiyali vositadan foydalanmoqdalar. Tadqiqotchilarning fikriga ko’ra, Dark Tequila va uning infratuzilmasi, ayniqsa boshqa shunga o’xshash kampaniyalarga nisbatan g’ayrioddiy darajada murakkab.

«Ko’p bosqichli foydali yuk jabrlanuvchiga faqat ma’lum shartlar bajarilgandagina yetkazib beriladi. Bu uning aniqlanishdan qochishiga imkon beradi», deb xabar berishdi mutaxassislar.

Tahlillar shuni ko’rsatdiki, kampaniya bir nechta Meksika bank muassasalari mijozlariga qaratilgan. Zararli dastur tarkibida ispan tilida yozilgan, jumladan, faqat Lotin Amerikasida ishlatiladigan aniq so’zlar mavjud.

«Qorong’u tekila kampaniyasi kamida 2013-yildan beri faol bo’lib kelmoqda. Shu vaqt ichida biz namunalarni tahlil qildik va aniqladik, ammo uni global miqyosda hech qachon baholay olmadik. 2017-yil oxiriga kelib […] biz bu uyushgan kampaniya ekanligini aniqlay oldik», deb ta’kidladi mutaxassislar.

To’q rangli tekila fishing elektron pochtalari va USB qurilmalari (zararli dasturiy ta’minot modullaridan biri orqali) orqali tarqatiladi. Jabrlanuvchining tizimlarini yuqtirgandan so’ng, turli modullar C&C serveridan kelgan buyruqlar bilan faollashtiriladi.

Zararli dastur oltita modulga ega, jumladan, aniqlashdan qochish uchun mas’ul bo’lgan modul, shuningdek, ma’lumotni o’g’irlash va tugmachalarni o’qish uchun modullar.

O‘xshash maqolalar