Yangi botnet faolligining keskin o’sishi shu yilning avgust oyi boshida sodir bo’ldi.
Xavfsizlik bo’yicha tadqiqotchilar Hakai deb nomlangan yangi zararli dasturni aniqladilar, u taniqli ishlab chiqaruvchilarning tobora ko’proq marshrutizatorlarini yashirincha yuqtirib, ularni shu nomdagi botnetga qo’shmoqda. Zararli dastur birinchi marta NewSky Security kompaniyasining kiberxavfsizlik bo’yicha tadqiqotchilari tomonidan aniqlangan. Hakai dasturining birinchi versiyasi Qbot zararli dasturiga asoslangan edi (shuningdek, Gafgyt, Bashlite, Lizkebab, Torlus va LizardStresser deb ham ataladi). Zararli dasturning bu birinchi versiyasi nisbatan sodda va kamdan-kam hollarda faol edi, dedi xavfsizlik bo’yicha tadqiqotchi Ankit Anubhav ZDNet nashriga.
Mutaxassisning so’zlariga ko’ra, botnet yaratuvchisi dastlab e’tibor va omma e’tiborini jalb qilishni istagan.
«U mendan o’zining botnetini targ’ib qilishimni so’radi. Hatto mening rasmimni C&C serverining bosh sahifasiga hakaiboatnet[.]pw manzili bilan joylashtirdi», dedi Anubhav.
Botnet 2018-yil iyun oyida aniqlanganidan taxminan bir oy o’tgach, foydalanuvchi qurilmalarini muntazam ravishda faol ravishda yuqtira boshladi. Hujumlarda Huawei HG352 routerlaridagi CVE-2017-17215 zaifligidan foydalanilgan.
O’shandan beri Hakai faolligi barqaror ravishda oshdi. Avgust oyining o’rtalariga kelib, boshqa tadqiqotchilar ham yangi botnetga e’tibor berishni boshladilar va unga turli ishlab chiqaruvchilarning tobora ko’proq qurilmalari ulanayotganini kuzatdilar.