MongoDB ga qarshi yangi zararli dastur

Kampaniya davomida tajovuzkorlar MongoDB serverlaridan ma’lumotlarni o’chirib tashlashadi va ularni tiklash uchun tovon puli talab qilishadi.

Xavfsizlik bo’yicha tadqiqotchi Bob Dyachenko internetda mavjud bo’lgan himoyalanmagan MongoDB ma’lumotlar bazalariga qaratilgan yangi zararli «Mongo Lock» kampaniyasini aniqladi. Hujumchilar ma’lumotlarni o’chirib tashlaydilar va uni tiklash uchun to’lov talab qiladilar. Yangi kampaniya o’z nomiga ega bo’lsa-da, kiberjinoyatchilar uzoq vaqtdan beri bu foyda olish usulini qo’llaydilar. Dyachenkoning so’zlariga ko’ra, Shodan kabi xizmatlardan foydalangan holda, hujumchilar himoyalanmagan MongoDB serverlarini qidiradilar, keyin ularga ulanadilar, ma’lumotlar bazasini eksport qiladilar va uni serverdan o’chirib tashlaydilar. O’chirilgan ma’lumotlar bazasi o’rniga «Readme» nomli to’plamni o’z ichiga olgan «Warning» nomli yangi to’plam yaratiladi. Ushbu to’plamda jinoyatchilar ma’lumotlarni tiklash uchun to’lov talab qilib, to’lov xati qoldiradilar.

Ba’zi hollarda, eslatmada faqat tajovuzkorlar bilan bog’lanish va qo’shimcha ko’rsatmalar olish uchun elektron pochta manzili ko’rsatilgan. Boshqalarida esa, unda kriptovalyuta hamyon raqami ham mavjud bo’lib, unda jabrlanuvchi jinoyatchilar bilan elektron pochta orqali bog’lanishdan oldin avval 0,6 bitkoin o’tkazishi kerak. Ma’lumotlarini olish uchun ular serverning IP-manzilini kiritishlari va to’lovni tasdiqlovchi hujjatni taqdim etishlari kerak.

Bleeping Computer portaliga ko’ra, jinoyatchilar ko’rsatgan hamyonga pul uch marta o’tkazilgan, jami 1,8 bitkoin.

Dyachenko tushuntirganidek, tajovuzkorlar MongoDB ga kirish, ma’lumotlar bazasini eksport qilish, uni o’chirish va to’lov to’lovi yozuvini yaratish jarayonini avtomatlashtirish uchun skriptdan foydalanadilar. Ba’zi hollarda, skript to’g’ri ishlamaydi va jabrlanuvchilarning ma’lumotlari o’chirilmaydi, garchi to’lov to’lovi yozuvi hali ham yaratilgan bo’lsa ham.

O‘xshash maqolalar