Pokistonlik xakerlar Rossiya va AQShdagi davlat idoralariga hujum qilmoqda.

Pokistonlik xakerlar Rossiya va AQShdagi davlat idoralariga hujum qilmoqda.

Pokistonlik xakerlar Rossiya va AQShdagi davlat idoralariga hujum qilmoqda.

Gorgon Group josuslik dasturlari troyanlarini tarqatish uchun maqsadli fishingdan foydalanadi.

Pokistonlik xakerlar guruhi zararli dasturlarni o’z ichiga olgan spamni tarqatish uchun foydalanadigan infratuzilmadan foydalanib, hukumat tashkilotlariga hujum qilishga urinmoqda. Palo Alto Networks Unit 42 tadqiqotchilarining so’zlariga ko’ra, Gorgon guruhi shu yilning fevral oyidan beri Ispaniya, Buyuk Britaniya, AQSh va Rossiyadagi davlat idoralariga qarshi nayza-fishing hujumlaridan foydalanib faol bo’lib kelmoqda. Mutaxassislar xakerlarning mashhur URL qisqartirish xizmatidan foydalanishi tufayli zararli kampaniyani fosh etishga muvaffaq bo’lishdi, bu ularga Gorgon guruhiga tegishli havolalarni bosish ma’lumotlari va boshqa ma’lumotlarni olish imkonini berdi.

Hujumchilar o’z qurbonlariga terrorizmga, shuningdek, Pokiston va qo’shni mamlakatlardagi harbiy va siyosiy masalalarga bag’ishlangan fishing elektron pochta xabarlarini yuborishadi. Elektron pochta xabarlarida CVE-2017-0199 zaifligi uchun ekspluatatsiya qilingan Microsoft Word hujjatlari mavjud. Jabrlanuvchi hujjatni ochganda, kompyuterga PowerShell buyruqlari bilan Visual Basic skripti yuklab olinadi, shundan so’ng tajovuzkor buyruqlarni bajarishi va buzilgan tizimga zararli dasturlarni yuklab olishi mumkin.

Gorgon guruhi misolida, ma’lumotlarni o’g’irlash va josuslik uchun mo’ljallangan uchta troyan oilasidan biri buzib kirilgan kompyuterlarga o’rnatilgan: NanoCoreRAT, QuasarRAT yoki NJRAT.

Muvaffaqiyatli yuqtirishlarning aniq soni noma’lum. Biroq, tadqiqotchilar hatto bunday ibtidoiy infratuzilmaga ega kampaniya ham davlat tashkilotlari uchun xavfsizlikka tahdid solishi mumkinligiga oid dalillarni topdilar.

O‘xshash maqolalar