
Hujumchilarning asosiy maqsadi biznes hisoblaridan pul o’g’irlashdir.
Kaspersky Lab ICS CERT mutaxassislari Rossiyada joylashgan sanoat ishlab chiqarish kompaniyalariga qaratilgan yangi kampaniya haqida xabar berishdi. Hozirgacha davom etayotgan kampaniya 2017-yil noyabr oyida boshlangan. Hujumlar paytida tajovuzkorlar fishing elektron pochtalarida yuborilgan zararli dasturlardan foydalanib, kompaniyalarning kompyuter tarmoqlarini yuqtirishga harakat qilishadi. Ushbu elektron pochta xabarlari qonuniy tijorat takliflari sifatida niqoblangan va ularning mazmuni maqsadli kompaniyalar faoliyatiga mos kelishi uchun puxta ishlab chiqilgan. Bundan tashqari, elektron pochta xabarlari ularni qabul qilayotgan xodimlarning aniq ish profiliga moslashtirilgan.
Tarqatilgan zararli dastur tizimga yashirincha qonuniy masofaviy boshqaruv dasturini (TeamViewer yoki Remote Manipulyator System/Remote Utilities) o’rnatadi va shu bilan tajovuzkorlarga hujum qilingan tizim ustidan nazoratni beradi.
Hujumchilarning asosiy maqsadi kompaniyalar hisoblaridan pul o’g’irlashdir. Tizim ustidan nazoratni qo’lga kiritgan xakerlar xarid hujjatlarini, shuningdek, moliyaviy va buxgalteriya dasturlarini topib o’rganadilar. Keyin ular firibgarlik sxemalarini amalga oshirish uchun turli usullardan foydalanadilar (masalan, hisob-fakturalarni to’lash uchun ishlatiladigan ma’lumotlarni almashtirish orqali).
Zararli kampaniyaning batafsil tahlilini bu yerda topishingiz mumkin.