Xakerlar osiyolik foydalanuvchilarni Underminer deb nomlangan yangi ekspluatatsiya to’plami bilan nishonga olishmoqda.

To’plam tizimda mavjudlikni saqlab qolish va kriptovalyutani qazib olish uchun vositalarni o’z ichiga oladi.

Trend Micro xavfsizlik tadqiqotchilari Osiyo mamlakatlarida kiberhujumlarda faol qo’llaniladigan yangi Underminer eksploit to’plamini aniqladilar. Tadqiqotchilarning so’zlariga ko’ra, ushbu to’plam bir necha oydan beri mavjud, ammo hujumchilar tomonidan undan faol foydalanish yaqinda kuzatilgan. Underminer hujumlarining eng katta ulushi Yaponiyada (70%), Tayvanda (10%), Janubiy Koreyada (6%) va boshqa mamlakatlarda sodir bo’ladi.

To’plamdagi eksploitlar soni nisbatan kam. Xususan, u quyidagi zaifliklardan foydalanish uchun zararli dasturlarni o’z ichiga oladi:

CVE-2015-5119 – Adobe Flash Player’dagi bepul foydalanishdan keyingi zaiflik (2015-yil iyul oyida tuzatilgan).

CVE-2016-0189 – Internet Explorer’da xotira buzilishining zaifligi (2016-yil may oyida tuzatilgan).

CVE-2018-4878 – Adobe Flash Player’dagi bepul foydalanishdan keyingi zaiflik (2018-yil fevral oyida tuzatilgan).

Hech bir ekspluatatsiya Underminerga xos emas; ularning barchasi boshqa to’plamlarda ishlatilgan. Xususan, bitta vosita TCP tunnellari orqali tizimga kirish uchun, ikkinchisi mavjudlikni saqlab qolish uchun va uchinchisi kriptovalyuta maynerini o’rnatish uchun mo’ljallangan.

O‘xshash maqolalar