
Hujumchilar jabrlanuvchilarning kompyuterlarini ma’lumotlarni o’g’irlash va audio suhbatlarni yozib olish uchun zararli dasturlar bilan yuqtirishadi.
ESET xavfsizlik tadqiqotchilari Ukraina davlat idoralariga qaratilgan yangi kiberjosuslik kampaniyasini aniqladilar. Hujumchilar jabrlanuvchilarning kompyuterlarini ma’lumotlarni o’g’irlash va suhbatlarni yozib olish uchun mo’ljallangan zararli dasturlar bilan yuqtirishmoqda. Tadqiqotchilar kiberjinoyatchilar Vermin masofaviy kirish troyanidan, shuningdek, yana ikkita zararli dastur – Sobaken va Quasar dan foydalanayotganliklarini aniqladilar, ularning oxirgisi ochiq kodli dasturiy ta’minotdir.
Zararli dastur fishing elektron pochtalari orqali tarqatiladi va allaqachon ko’plab Ukraina davlat idoralarining kompyuter tarmoqlarini yuqtirgan. Mutaxassislarning fikriga ko’ra, bu kampaniya kamida 2015-yil oktyabr oyidan beri faol bo’lib kelmoqda.
Vermin uchta zararli dasturning eng kuchlisi hisoblanadi. Ekran faolligini kuzatish va qo’shimcha yuklamalar va fayllarni yuklab olish kabi standart vazifalarni bajarishdan tashqari, u jabrlanuvchining qurilmasini to’liq buzib kirishga imkon beruvchi qo’shimcha funksiyalar to’plamini ham o’z ichiga oladi. Xususan, u audio yozib olishi, parollarni o’g’irlashi va tugmachalarni bosishlarni qayd qilishi mumkin.
Bundan tashqari, tajovuzkorlar Quasar va Sobaken troyanlaridan foydalanadilar. Quasar – bu ochiq kodli zararli dastur bo’lib, u zararlangan tizimdan kuzatuv va ma’lumotlarni o’g’irlash uchun buyruqlar to’plami bilan jihozlangan. Sobaken – bu Quasarning ba’zi funksiyalarga ega bo’lmagan o’zgartirilgan versiyasi; ammo, uning bajariladigan fayli kichikroq va shuning uchun uni yashirish osonroq.
Agar jabrlanuvchining klaviatura joylashuvi rus yoki ukrain tilida bo’lmasa yoki qurilmaning IP-manzili rus yoki ukrain tilida bo’lmasa, zararli dastur o’z-o’zidan yo’q qilinadi. Hozirda hujumlar ortida kim turgani noma’lum. Tadqiqotchilarning ta’kidlashicha, hujumchilarda sezilarli ko’nikmalar va noma’lum nol kunlik zaifliklarga kirish imkoniyati bo’lmasa-da, ular zararli dasturlarni tarqatish va o’z faoliyatlarini uzoq vaqt davomida yashirish uchun ijtimoiy muhandislikdan foydalanishda juda muvaffaqiyatli.