
Noma’lum shaxslar dengiz mudofaasi vakiliga «kelajakka qaytish» uslubida hujum qilishdi.
Yoroi mutaxassislari Italiya mudofaa sanoatidagi eng yirik o’yinchilardan biriga qaratilgan zararli kampaniyani aniqladilar. Hammasi yirik dengiz mudofaa kompaniyasi vakillari tomonidan olingan elektron pochta xabaridan boshlandi. Savdo bo’limiga murojaat qilingan potentsial xaridor go’yoki dengiz dvigatellarining narxlari haqida so’ragan. Elektron pochta yaxshi yozilgan va puxta tuzilgan, jumladan, dvigatellarning aniq texnik xususiyatlari ham ko’rsatilgan, shuning uchun u hech qanday shubha uyg’otmadi. Yuboruvchi ilgari xakerlik hujumiga uchragan qonuniy metallurgiya kompaniyasi edi.
Elektron pochtaga ikkita hujjat ilova qilingan edi. Birinchisi, xaridor kompaniyaning tashrif qog’ozi, ikkinchisi esa dvigatel uchun soxta xarid buyurtmasi edi. Ikkinchi hujjat troyan tomonidan masofadan kirish uchun jabrlanuvchining tizimiga yuklab olish uchun mo’ljallangan Excel fayli edi. MartyMcFly deb nomlangan zararli dastur yordamida tajovuzkorlar nishon tizimini nazorat ostiga olishdi va ma’lumotlarni o’g’irlashdi.
“Zararli dasturiy taʼminot faoliyati oldindan rejalashtirilgan edi. Kod 2010-yilda aniqlangan, ammo u faqat 2017-yil oxiri yoki 2018-yil boshida faollashtirilgan. Biz bu APTning ishi deb hisoblaymiz. Kiberjinoyatchilar boshqacha harakat qilishadi”, deb taʼkidladi Yoroi.
Kiberjinoyatchilar odatda zararli dasturlarni ishga tushirish uchun sakkiz yil kutish o’rniga, fursatdan foydalanib, mavjud zaifliklardan foydalanadilar. Bu shuni anglatadiki, noma’lum italyan kompaniyasiga hujum amalga oshirilishidan ancha oldin rejalashtirilgan edi, shuning uchun Trojan nomi berilgan.