Kiberjosuslik APT Apple Mac foydalanuvchilariga hujum qilmoqda

Kiberjosuslik APT Apple Mac foydalanuvchilariga hujum qilmoqda

Kiberjosuslik APT Apple Mac foydalanuvchilariga hujum qilmoqda

WindShift guruhi bir necha yil davomida kiberjosuslik faoliyatini sezdirmasdan amalga oshirishga muvaffaq bo’ldi.

Apple Mac kompyuterlari kamdan-kam hollarda josuslik nishoniga aylanadi. Biroq, ilgari noma’lum bo’lgan APT guruhi WindShift bir necha yil davomida Maclarga qarshi kiberjosuslik faoliyatini amalga oshirishga muvaffaq bo’ldi. DarkMatter xavfsizlik bo’yicha tadqiqotchisi Taha Karim o’z hisobotida xabar berganidek, xakerlar bir necha yil davomida kamdan-kam hollarda va faqat bir nechta shaxslarni nishonga olish orqali aniqlashdan muvaffaqiyatli qochishdi (2017-yilda atigi ikkita va 2018-yilda uchta hujum). Ularning qurbonlari orasida Yaqin Sharqdagi davlat idoralari va muhim infratuzilma kompaniyalari xodimlari bor edi.

Hujumga tayyorgarlik hujumning o’zidan ancha oldin boshlangan. Hujumchilar ijtimoiy tarmoqlarda soxta foydalanuvchilarning sahifalarini yaratishgan, keyin esa bo‘lajak qurbonga do‘stlik so‘rovini yuborishgan. Foydalanuvchi bilan shaxsiy xabarlar orqali aloqa o’rnatildi va foydali ma’lumotlar, masalan, telefon raqamlari, elektron pochta va boshqalar o’zlashtirildi.

Olti oydan bir yilgacha bo’lgan vaqt davomida tajovuzkorlar jabrlanuvchini begunoh elektron pochta xabarlari yordamida kuzatib borishdi, ularning qiziqishlari, joylashuvi, ishlatilgan kompyuteri, bosish chastotasi va boshqalarni aniqlashdi. Ushbu ma’lumotlar asosida ular jabrlanuvchi uchun moslashtirilgan kontent yaratdilar, shundan so’ng hujumning o’zi boshlandi.

Xususan, xakerlar jabrlanuvchiga oʻzlari boshqaradigan veb-saytga havolasi boʻlgan fishing elektron pochta xabarini yuborishdi, u yerda ular Apple Mac-lariga WindTale (A va B variantlari) va WindTape zararli dasturlarini yuklab olish uchun haydovchisiz hujumdan foydalanishdi.

WindTale A – bu .txt, .pdf, .doc, .docx, .ppt, .pptx, .db, .rtf, .xls va .xlsx kengaytmali fayllarni o’g’irlaydigan imzolangan orqa eshik. U birinchi marta 2017-yil yanvar oyida ishlatilgan. WindTale B shu yilning yanvar oyida paydo bo’lgan va WindTale A ning qayta yozilgan versiyasidir. Ma’lumotlarni o’g’irlashdan tashqari, zararli dastur jabrlanuvchining kompyuteriga WindTape zararli dasturini ham yuklab oladi, bu APT28 guruhi tomonidan ishlatiladigan Komplex OSX troyaniga o’xshash.

O‘xshash maqolalar