Xakerlar Android qurilmalaridagi ochiq portlarni nishonga olishmoqda.

Hujumchilar zaif gadjetlardan botnet yaratishga harakat qilmoqdalar.

Trend Micro xavfsizlik tadqiqotchilari yangi zararli dasturiy ta’minot kampaniyasi haqida xabar berishdi, unda tajovuzkorlar 5555 porti ochiq Android qurilmalarini nishonga olishmoqda. Xakerlar ushbu qurilmalar yordamida botnet yaratishga urinayotgan deb taxmin qilinmoqda. 5555 TCP porti Android Debug Bridge (ADB) orqali qurilmalarni boshqarish uchun ishlatiladi, bu Android SDK funksiyasi bo’lib, u ishlab chiquvchilarga qurilmalar bilan osongina o’zaro ishlash, buyruqlarni bajarish va ularni to’liq boshqarish imkonini beradi.

ADB porti ko’pgina qurilmalarda o’chirilgan bo’lishi kerak va USB ulanishini faollashtirishni talab qiladi. Biroq, tadqiqotchilarning fikriga ko’ra, ko’plab qurilmalar ADB yoqilgan bo’lib, ularni hujumlarga qarshi himoyasiz qiladi.

Mutaxassislar ilgari shu yilning yanvar oyida ADB portiga qilingan hujumlarni qayd etishgan. Kampaniya davomida hujumchilar Mirai zararli dasturining o’zgartirilgan versiyasidan foydalanishgan. Zararli dastur kriptovalyuta qazib olish uchun botnet yaratish maqsadida 5555 porti ochiq qurilmalarni qidirgan.

Bu yozda mutaxassislar 5555 portini ham nishonga olgan yangi ekspluatatsiyani aniqladilar. Tadqiqotchilar 9-10 iyul kunlari faollikning keskin o’sishini va 15 iyul kuni ikkinchi marta ko’tarilishini qayd etishdi. Hujumlar asosan Qo’shma Shtatlar, Xitoy va Koreyadan amalga oshirildi.

Qurilmalarni yuqtirgandan so’ng, zararli dastur bir qator jarayonlarni tugatadi va o’zining jarayonlarini ishga tushiradi, ulardan biri dasturni keyingi tarqatish va C&C serveriga ulanish uchun javobgardir.

Qidiruv davomida tadqiqotchilar 5555 porti orqali ekspluatatsiyaga moyil bo’lgan 48 000 dan ortiq IoT qurilmalarini aniqladilar. Biroq, ularning hammasi ham xavf ostida qolishi mumkin emas, chunki ba’zi qurilmalar Tarmoq manzilini tarjima qilish (NAT) dan foydalanadigan marshrutizatorlar orqali ulangan.

Tadqiqotchilar xulosasiga ko’ra, «qo’shimcha himoyaga ega bo’lmagan barcha multimedia qurilmalari, aqlli televizorlar, mobil telefonlar va boshqa gadjetlar, foydalanuvchi parolining murakkabligidan qat’i nazar, ushbu zararli dastur uchun oson nishon hisoblanadi».

O‘xshash maqolalar