Hujumchilar zaif MikroTik routerlarini nishonga olishda davom etmoqdalar.

3000 dan ortiq zararlangan MikroTik routerlari yangi qazib olish kampaniyasida ishtirok etmoqda.

MikroTik routerlarida CVE-2018-14847 zaifligi uchun eksploit e’lon qilinganidan beri, tajovuzkorlar zaif qurilmalarga qaratilgan kampaniyalarni faol ravishda olib borishmoqda. Hozirda minglab yamoqlanmagan qurilmalar kriptovalyuta qazib olish uchun foydalanilmoqda. Ishlab chiqaruvchi shu yilning aprel oyida yamoq chiqargan bo’lsa-da, ko’plab foydalanuvchilar hali ham o’z routerlarini yangilamagan, bu esa kiberjinoyatchilar tomonidan foydalanilmoqda. Botnet monitoringi bo’yicha mutaxassis Troy Mursch kiberjinoyatchilar «kriptovalyuta qazib olish uchun brauzer skriptiga WebSocket tunneli» yaratadigan yangi qazib olish operatsiyasini aniqladi. Murschning so’zlariga ko’ra, zararli dastur zararlangan routerning protsessor faolligini 80% ga oshiradi va uni shu darajada ushlab turadi. Bu qurilma egasining shubhasini uyg’otmasdan, qazib olish bilan birga boshqa jarayonlarning ishlashiga imkon beradi.

Zaif marshrutizatorlarning aniq sonini aniqlashning iloji yo’q, chunki «ular boshqa botnetlarda bo’lgani kabi har daqiqada qo’llarini almashtiradilar», deb tushuntirdi ekspert Bleeping Computer muxbiri bilan suhbatda. Yozuv paytida zararlangan marshrutizatorlar soni 3800 dan oshdi. Buzilgan qurilmalarning aksariyati Janubiy Amerikada, asosan Braziliyada (2612) va Argentinada (480) joylashgan.

O’tgan oy Trustwave’ning SpiderLabs jamoasi 72 000 ta MikroTik routerlariga ta’sir ko’rsatgan yana bir qazib olish operatsiyasini aniqladi va sentyabr oyining boshida Qihoo 360 mutaxassislari shunga o’xshash kampaniyani payqashdi.

O‘xshash maqolalar