Shpion dasturi sotuvchisi barcha ma’lumotlarini oddiy matnda saqlagan.

Shpion dasturi sotuvchisi barcha ma’lumotlarini oddiy matnda saqlagan.

Shpion dasturi sotuvchisi barcha ma'lumotlarini oddiy matnda saqlagan.

Tadqiqotchilar ochiq serverda va Google Drive papkasida 20 Gb ma’lumotlarni, jumladan, zararlangan qurilmalardan olingan ma’lumotlarni aniqladilar.

Dunyo bo’ylab razvedka agentliklariga josuslik dasturlarini sotishga ixtisoslashgan nemis startapi deyarli barcha ma’lumotlarini (shu jumladan, zararlangan qurilmalardan olingan ma’lumotlarni) ommaga ochiq qoldirdi. CSIS Security xavfsizlik tadqiqotchilari himoyalanmagan serverda va fosh qilingan Google Drive papkasida Wolf Intelligence kompaniyasiga tegishli 20 Gb ma’lumotlarni aniqladilar. Tadqiqotchilar Virus Bulletin konferensiyasida topilgan ma’lumotlarning skrinshotlarini taqdim etdilar, deb xabar beradi Motherboard.

“Bu mutlaqo ahmoqona hikoya. Kuzatuv vositalarini sotadigan kompaniya operatsion xavfsizlik haqida koʻproq biladi deb oʻylashingiz mumkin. Ular oʻzlarini fosh qilishdi – deyarli hamma narsa internetda mavjud edi”, deb taʼkidladi CSIS Security asoschilaridan biri Piter Kruse.

Wolf Intelligence bosh direktori Manish Kumar Motherboardga yuborgan elektron pochta xabarida ma’lumotlarni himoyalanmagan holda saqlovchi uning kompaniyasi emasligini va u CSIS Security kompaniyasini sotuvchini buzib kirgani uchun sudga berishni rejalashtirayotganini aytdi. Kumar sotuvchining ismini oshkor qilmadi.

Krusening so’zlariga ko’ra, CSIS Security hech narsani buzmagan, balki ommaga ochiq bo’lgan ma’lumotlarni topgan. Xususan, tadqiqotchilar mijozlar uchrashuvlari yozuvlarini, Wolf Intelligence asoschisining pasporti va kredit kartalarining skanerlangan nusxalarini hamda zararlangan qurilmalardan olingan ma’lumotlarni aniqlagan.

CSIS Security vakili Benoît Ancelning so’zlariga ko’ra, tadqiqotchilar ma’lumotlar sotuvchiga tegishli emasligi va Wolf Intelligence kompaniyasining o’zi ma’lumotlarning sizib chiqishi uchun javobgar ekanligiga oid bir nechta belgilarni aniqladilar. Ma’lumotlar qora bozorda sotiladigan bank troyanini o’rganish jarayonida aniqlandi. Zararli dastur Wolf Intelligence tomonidan ishlab chiqilgan masofaviy kirish troyan dasturi bilan infratuzilmani baham ko’rdi.

Tadqiqotchilarning fikriga ko’ra, Wolf Intelligence troyan dasturi juda sodda va ochiq kodli kodning nusxasi bo’lib, Manish Kumar esa firibgardan boshqa hech kim emas.

O‘xshash maqolalar