
Faqat so’nggi bir oy ichida mutaxassislar 5 milliondan ortiq veb-saytlarni buzish urinishlarini qayd etishdi.
20 000 dan ortiq zararlangan WordPress veb-saytlari tarmog’ini boshqarayotgan xakerlar ulardan WordPress asosidagi boshqa resurslarga hujum qilish uchun foydalanmoqdalar. Defiant ma’lumotlariga ko’ra, botnet operatorlari veb-saytlarni buzish uchun lug’at hujumlaridan (matn faylidagi barcha mumkin bo’lgan so’zlar va transliteratsiyalarni sinab ko’rish orqali parollar buziladigan qo’pol kuch hujumi turi) foydalanmoqdalar. Faqat so’nggi bir oy ichida mutaxassislar «toza» veb-saytlarda 5 milliondan ortiq kirish urinishlarini qayd etishdi. Kampaniya tashkilotchilari tomonidan qo’pol kuch skriptlarida va administrator paneli uchun avtorizatsiya mexanizmlarini amalga oshirishda yo’l qo’yilgan xatolar tufayli tadqiqotchilar botnet infratuzilmasi haqida ma’lumot olishga muvaffaq bo’lishdi. Nazorat to’rtta C&C serverlari orqali amalga oshiriladi, ko’rsatmalar best-proxies[.]ru dan ijaraga olingan 14 000 dan ortiq proksi-serverlar tarmog’i orqali uzatiladi, keyin ular ma’lumotni allaqachon zararlangan veb-saytlardagi skriptlarga yuboradilar. Olingan nishonlar ro’yxati asosida skriptlar parollar ro’yxatini yaratadi va ulardan hujum qilingan saytlardagi administrator hisobini avtorizatsiya qilish uchun foydalanadi.
Tadqiqotchilar to’plangan ma’lumotlarni allaqachon huquqni muhofaza qilish organlariga topshirishgan, ammo ular hali buyruq va boshqaruv serverlarini o’chira olishmagan, chunki ular «o’q o’tkazmaydigan» deb reklama qilingan HostSailor xizmatida joylashgan. Xizmat bunday so’rovlarga javob bermasligi bilan mashhur va uning ma’muriyati hamkorlik qilish ehtimoli deyarli nolga teng.
Bulletproof xosting – bu virtual xosting yoki maxsus server bo’lib, uning egalari unda joylashgan veb-saytlarning mazmuniga nisbatan yumshoq munosabatda bo’lishadi va mualliflik huquqi egalari va boshqa manfaatdor tomonlarning so’rovlariga javob bermaydilar.