Jinoyatchilar qonuniy masofaviy kirish vositalaridan foydalangan holda botnetlar yaratmoqdalar.

Jinoyatchilar qonuniy masofaviy kirish vositalaridan foydalangan holda botnetlar yaratmoqdalar.

Jinoyatchilar qonuniy masofaviy kirish vositalaridan foydalangan holda botnetlar yaratmoqdalar.

Remcos RAT Turkiya, Ispaniya, Polsha va Buyuk Britaniyadagi tashkilotlarga qarshi bir qator maqsadli fishing hujumlarida ishlatilgan.

Hujumchilar botnetlarni yaratish va qo’llab-quvvatlash uchun rasmiy sinov vositalaridan foydalanmoqdalar. Xususan, Cisco Talos ma’lumotlariga ko’ra, bularga Remcos (Masofaviy boshqaruv va kuzatuv) masofaviy kirish vositasi, Octopus Protector shifrlash yordam dasturi va Breaking Security’ning boshqa dasturlari kiradi. Breaking Security veb-saytida joylashtirilgan xizmat ko’rsatish shartlariga ko’ra, mahsulotlar faqat qonuniy foydalanish uchun ruxsat etiladi va har qanday qoidabuzarlik litsenziyaning bekor qilinishiga olib keladi. Biroq, Cisco Talos ma’lumotlariga ko’ra, Remcos vositasi Turkiya, Ispaniya, Polsha va Buyuk Britaniyadagi tashkilotlarga, jumladan, harbiy pudratchilar, xalqaro axborot agentliklari, uskunalar ishlab chiqaruvchilari va energetika va dengiz sohalaridagi xizmat ko’rsatuvchi provayderlarga qarshi bir qator maqsadli fishing hujumlarida ishlatilgan.

Tizimga o’rnatilgandan so’ng, Remcos foydalanuvchi faoliyatini kuzatish, jumladan, tugmachalarni bosish jurnalini yuritish, masofadan turib skrinshot olish va buyruqlarni bajarish uchun ishlatilishi mumkin. Rasmiy mahsulot tavsifiga ko’ra, narxi 58 yevrodan 389 yevrogacha bo’lgan Remcos XP dan boshlab har qanday Windows OT versiyasini to’liq boshqarish imkonini beradi.

Breaking Security veb-saytidagi da’volarga qaramay, tadqiqotchilar ishlab chiqaruvchining halolligiga shubha qilishdi, chunki vosita kamida 2016-yildan beri xakerlar forumlarida reklama qilinib kelinmoqda. Misol tariqasida, ular bitta resursdagi postni keltirdilar, unda Remcos xaridori ikki yuzta «bot»ni boshqarish uchun kompaniyaning dasturiy ta’minotidan foydalanishini da’vo qilmoqda.

Asbob yaratuvchisi Franchesko Viotto Cisco Talosning ayblovlariga javoban ta’kidlaganidek, dastur aslida faqat qonuniy foydalanish uchun mo’ljallangan.

“Dasturiy taʼminotimizning kuchi va koʻp qirraliligi tufayli baʼzi foydalanuvchilar undan zararli maqsadlarda, oʻzlariga tegishli boʻlmagan mashinalarni boshqarish uchun foydalanmoqdalar”, dedi Viotto Bleeping Computer nashriga bergan intervyusida, shubhali dasturiy taʼminotdan foydalanish holatlarida litsenziya darhol bekor qilinishini taʼkidladi. Uning qoʻshimcha qilishicha, mutaxassislar Remcos’dan zararli maqsadlarda foydalanish haqida birorta ham bildirishnoma yubormagan, garchi kompaniya veb-saytida bunday holatlar uchun maxsus elektron pochta manzili koʻrsatilgan boʻlsa ham.

«Agar ular [Cisco Talos] zararli kampaniyani to’xtatishdan manfaatdor bo’lganlarida, eng oson yo’l bizga xabar berish bo’lar edi. Biz kampaniyani, hatto keng ko’lamli kampaniyani ham, 10 daqiqa ichida to’xtatgan bo’lar edik», deb ta’kidlaydi Viotto.

O‘xshash maqolalar