Hujumchilar foydalanuvchilarni aldab, Fareit va Remcos troyanlari kodlarini birlashtirgan zararli dasturlarni o‘rnatishga uringan.
O’tgan dam olish kunlari islandiyaliklar keng ko’lamli fishing kampaniyasiga duch kelishdi, unda hujumchilar foydalanuvchilarni Fareit va Remcos troyanlari kabi turli tahdidlardan kodlarni birlashtirgan zararli dasturlarni o’rnatishga aldashga urinishdi. Birinchisi ma’lumotlarni olish dasturi (masalan, brauzerlardan parollarni o’g’irlash), ikkinchisi esa masofaviy kirish troyanidir. Kampaniya 6-oktabr, shanba kuni kechqurun boshlandi. Hujum paytida tashkilotchilar Islandiya huquqni muhofaza qilish organlarining (Lögreglan) foydalanuvchilarni so’roq qilish uchun kelishni so’rab bildirishnomalarini taqlid qiluvchi elektron pochta xabarlarini tarqatishdi, aks holda ularga rioya qilmaslik hibsga olinishi mumkin edi.
Xabarlarda rasmiy politsiya veb-saytining soxta versiyasiga havola mavjud edi. Ishonchlilikni oshirish uchun tajovuzkorlar rasmiy politsiya veb-saytiga (logreglan[.]is) juda o’xshash logregian[.]is domenini ro’yxatdan o’tkazdilar. Veb-saytga tashrif buyurgan foydalanuvchilardan ijtimoiy ta’minot raqamlarini kiritish so’ralgan. Noto’g’ri raqam kiritilgan taqdirda rasmiy veb-saytlar bildirishnoma ko’rsatadi. Fishing sahifalari odatda har qanday kodni qabul qiladi, chunki ular raqamlarni tekshirishning hech qanday usuliga ega emaslar. Biroq, bu holda tajovuzkorlar foydalanuvchilarning shubhalarini uyg’otmaslik uchun qandaydir yo’l bilan tekshirish mexanizmini joriy etishga muvaffaq bo’lishdi. Bir nazariyaga ko’ra, kampaniya tashkilotchilari ilgari sizib chiqqan ma’lumotlar bazasidan foydalanayotganliklari taxmin qilinmoqda.
Ularga qarshi qo’zg’atilgan ish haqida batafsil ma’lumot olish uchun foydalanuvchilardan elektron pochtada ko’rsatilgan avtorizatsiya kodini kiritish so’raladi. Keyin jabrlanuvchi parol bilan himoyalangan arxivni oladi (kalit fishing sahifasida taqdim etiladi), bu aslida tajovuzkorlarga kompyuterga masofadan kirish va ma’lumotlarni o’g’irlash imkonini beruvchi zararli dastur hisoblanadi. O’g’irlangan ma’lumotlar Germaniya va Niderlandiyadagi serverlarga yuboriladi.
Cyren xavfsizlik firmasi tahlilchisi Magni Reynir Sigurðssonning so’zlariga ko’ra, Fareit va Remcos kodlaridan tashqari, hujumchilar tomonidan tarqatilgan zararli dastur tarkibida Islandiya banklariga hujum qilish uchun mo’ljallangan kod ham mavjud. «Bu mutlaqo noyob holat; bunday holat ilgari hech qachon kuzatilmagan», deb ta’kidladi ekspert.
Ushbu kampaniyani amalga oshirganlarning shaxsi hozircha noma’lum. Elektron pochta matni va fishing veb-saytining dizaynini hisobga olsak, ular Islandiya ma’muriy tizimini chuqur biladigan shaxslar bo’lishi mumkin.