LK mutaxassislari Rossiya, Eron va Misrda DarkPulsarning taxminan 50 qurbonini aniqladilar.
2017-yilda The Shadow Brokers tomonidan nashr etilgan Milliy xavfsizlik agentligi (NSA) vositalari aerokosmik, yadroviy energetika, tadqiqot va ishlanmalar va boshqa sohalardagi kompaniyalarni nishonga olgan josuslik kampaniyalarida ishtirok etgan. Bularga DarkPulsar, DanderSpritz va Fuzzbunch kiradi, ular Kaspersky Lab ma’lumotlariga ko’ra, hujumchilar tomonidan Rossiya, Eron va Misrda Windows Server 2003 va 2008 operatsion tizimlarini yuqtirish uchun ishlatilgan.
Fuzzbunch va DanderSpritz freymvorklari turli maqsadlar uchun mo’ljallangan plaginlar to’plamini o’z ichiga oladi: birinchisi jabrlanuvchini razvedka qilish va hujum qilish uchun javobgardir, ikkinchisi esa buzilgan kompyuterlar uchun boshqaruv muhitini ta’minlaydi. DarkPulsar vositasi – bu Fuzzbunch bilan birgalikda ishlatilganda, hujumchilarga zararlangan kompyuterlarga masofadan kirish imkonini beruvchi orqa eshik. Tizimga kirgandan so’ng, hujumchilar DanderSpritzdan foydalanib, buzilgan tizimdan ma’lumotlarni kuzatish va olishlari mumkin.
Kaspersky Lab mutaxassislari DarkPulsar’ning taxminan 50 qurbonini aniqladilar, ammo Fuzzbunch va DanderSpritz freymvorklaridan faol foydalanish davrida qurbonlar soni ancha ko‘p bo‘lganiga ishonishadi.
«Kashf etilgan Darkpulsar orqa eshigi bizga uning ikkita freymvork o’rtasidagi ko’prik rolini va ulardan uzoq muddatli kampaniyalar uchun mo’ljallangan yagona hujum platformasi sifatida qanday foydalanilganini tushunishga yordam berdi, bu Darkpulsarning tizimlarda qolish va aniqlanmaslik uchun ilg’or imkoniyatlariga tayanadi. Qonuniy protokollarga zararli trafikni kiritish va foydalanuvchi nomi va parol autentifikatsiyasini chetlab o’tish kabi imkoniyatlarning joriy etilishi mualliflarning yuqori darajadagi professionalligini namoyish etadi», deb xulosa qilishdi mutaxassislar.
Asboblarning batafsil texnik tahlilini bu yerdan topishingiz mumkin.