
Kiberhujum ortida MoneyTaker xakerlar guruhi turgan.
Iyul oyi boshida SecurityLab PIR Bankka xakerlik hujumi haqida xabar berdi, bu hujum davomida jinoyatchilar Rossiya Federatsiyasi Markaziy bankidagi vakillik hisobidan kamida 58 million rubl o’g’irlashgan. Group-IB kiberxavfsizlik tadqiqotchilari bu hodisa MoneyTaker xakerlik guruhi a’zolarining ishi ekanligini aniqladilar. Tergov davomida mutaxassislar MoneyTaker tomonidan ilgari banklarga hujum qilish uchun ishlatilgan vositalarni va ushbu guruhni bog’laydigan boshqa dalillarni aniqladilar. Mutaxassislarning so’zlariga ko’ra, PIR Bankka hujum 2018 yil may oyi oxirida boshlangan. Taxminiy kirish nuqtasi bank filiallaridan birida joylashgan buzilgan router bo’lgan. Routerda tunnellar sozlangan bo’lib, bu hujumchilarga bankning mahalliy tarmog’iga kirish imkonini bergan.
«Bankning asosiy tarmog’iga kirib borgan hujumchilar Rossiya Bankining avtomatlashtirilgan mijozlar ish stantsiyasiga (ARM KBR) kirish, to’lov topshiriqlarini yaratish va oldindan tuzilgan hisoblarga bir nechta transhlarda mablag’larni yuborish imkoniyatiga ega bo’lishdi», deb tushuntirishdi tadqiqotchilar.
Hodisani tekshirishni murakkablashtirish uchun tajovuzkorlar operatsion tizim jurnallarini, ilovalar jurnallarini tozaladilar va bir qator tizim fayllarini o’chirib tashladilar. Biroq, kibermutaxassislar baribir harakatlarni bosqichma-bosqich qayta tiklashga va tajovuzkorlarning vositalarini aniqlashga muvaffaq bo’lishdi.
Rus tilida so’zlashuvchi MoneyTaker xakerlar guruhi dunyoning turli mintaqalarida faoliyat yuritadi va o’z hujumlari uchun ommaga ochiq vositalardan foydalanadi. Guruh 2017-yilgacha deyarli aniqlanmagan. Mutaxassislarning fikriga ko’ra, MoneyTaker Rossiya, AQSh va Buyuk Britaniyadagi banklar, yuridik firmalar, dasturiy ta’minot ishlab chiquvchilari va boshqa tashkilotlarga 20 ta muvaffaqiyatli hujum uyushtirgan.