
White Company guruhi tizimlarni zararli dasturlar bilan yuqtirish uchun yangi va mavjud usullarning kombinatsiyasidan foydalanadi.
Cylance tahlilchilari Pokiston harbiylari va hukumati bilan bog’liq shaxslarni nishonga olgan «Shaheen operatsiyasi» deb nomlangan yangi kiberjosuslik kampaniyasining tafsilotlarini aniqladilar. «Oq kompaniya» deb nomlangan guruh ilgari noma’lum bo’lgan kiberjinoyatchilar guruhi bo’lib, tizimlarni zararli dasturlar bilan yuqtirish uchun yangi va ma’lum usullarning kombinatsiyasidan foydalanadi. Tadqiqotchilarning so’zlariga ko’ra, kampaniya ikki bosqichda amalga oshirildi. Birinchidan, hujumchilar buzilgan veb-saytlarga havolalar bilan fishing elektron pochta xabarlarini yuborishdi. Keyin ular masofaviy kirish troyanini o’z ichiga olgan zararli Microsoft Word hujjatini o’z ichiga olgan elektron pochta xabarlariga o’tdilar, bu esa o’z navbatida jabrlanuvchilarning tizimlariga klaviatura bosishlarini yozib olish, mikrofonlar va kameralarga kirish va boshqa ko’p narsalarni amalga oshirishga qodir zararli dasturlarni o’rnatdi. Xabarlarda jabrlanuvchilar uchun qiziqarli bo’lgan mavzular, masalan, Pokiston havo kuchlari, Pokiston hukumati yoki Xitoy harbiylari bor edi.
Maqsadli tizimni yuqtirgandan so’ng, zararli dastur uning izlarini yashiradi va qurilmani Sophos, ESET, Kaspersky, BitDefender, Avira, Avast, AVG va Quickheal kabi antivirus dasturlari uchun skanerlaydi. Tadqiqotchilar qiziq bir tafsilotni aniqladilar: zararli dastur bir muddat antivirusni aniqlashdan qochishga harakat qiladi, lekin keyin o’zini aniqlashga imkon beradi, har bir antivirus dasturining o’z aniqlash sanasi bor. Tadqiqotchilarning fikricha, tajovuzkorlar jabrlanuvchini tarmoqdagi boshqa joylardagi faoliyatidan chalg’itishga shunday urinishadi.
White Company faoliyati hukumat tomonidan moliyalashtirilayotganga o’xshaydi, ammo mutaxassislar «Shaheen operatsiyasi» infratuzilmasida guruhni biron bir shtat bilan bog’laydigan hech qanday dalil topa olishmadi.