
Hujumchilar PoC kodi e’lon qilinganidan ikki kun o’tgach, muammodan foydalana boshladilar.
ESET xavfsizlik tadqiqotchilari PowerPool kiberjinoyatchilar guruhi Windows vazifa rejalashtiruvchisining ALPC interfeysida yaqinda aniqlangan zaiflikdan faol foydalanayotganini xabar qilishdi. Hujumchilar muammodan PoC kodi e’lon qilinganidan ikki kun o’tgach foydalanishni boshladilar. Kod guruh tomonidan butun dunyo bo’ylab tizimlarni yuqtirish va maxfiy ma’lumotlarni o’g’irlash uchun ishlatiladigan zararli dasturlardan birining ekspluatatsiya zanjiriga kiritilgan edi.
Ushbu zaiflik tajovuzkorga Mehmon yoki Foydalanuvchi imtiyozlarini SYSTEMga oshirish imkonini beradi. ESET tadqiqotchilarining so’zlariga ko’ra, muammo so’nggi bir hafta davomida kiberjinoyatchilar tomonidan faol ravishda foydalanilmoqda. PowerPool nomi bilan tanilgan guruh butun dunyo bo’ylab nishonga olingan qurbonlarga zararli ilovani o’z ichiga olgan spam elektron pochta xabarlarini yuboradi. Xususan, Chili, Germaniya, Hindiston, Filippin, Polsha, Rossiya, Buyuk Britaniya, AQSh va Ukrainadagi foydalanuvchilarda infektsiyalar haqida xabar berilgan.
Hujumchilar zararlangan kompyuterda maxfiy ma’lumotlar bo’lishi mumkinligini aniqlaganda, ular ikkinchi, kuchliroq orqa eshikni yuklab olishadi. Keyin guruh administrator imtiyozlarini olish uchun ALPC interfeysidagi zaiflikdan foydalanadi.
Eslatib o’tamiz, kiberxavfsizlik kompaniyasi Acros Security ilgari ushbu muammodan foydalanishning oldini olish uchun vaqtinchalik yechimni e’lon qilgan edi.