Xakerlar PROPagate kodini kiritish usulidan foydalanishni boshladilar.

Xakerlar PROPagate kodini kiritish usulidan foydalanishni boshladilar.

Xakerlar PROPagate kodini kiritish usulidan foydalanishni boshladilar.

Hujumchilar ushbu usuldan foydalanuvchilarni kriptovalyuta qazib oluvchisi bilan zararlash uchun foydalanmoqdalar.


FireEye xavfsizlik tadqiqotchilari 2017-yil noyabr oyida tasvirlangan PROPagate kod kiritish texnikasidan foydalangan zararli dastur mualliflarining holatlarini hujjatlashtirdilar. Ushbu texnika Windows GUI API boshqaruv xizmatlaridan qonuniy dastur jarayonlarida zararli kodni yuklab olish va bajarish uchun foydalanadi.

Zararli dasturlarni ishlab chiquvchilarga PROPagate’ni aniqlash uchun sakkiz oy kerak bo‘ldi. Hisobotga ko‘ra, tadqiqotchilar foydalanuvchilarning qurilmalarini kriptovalyuta maynerlari bilan yuqtirish uchun PROPagate texnologiyasidan foydalangan holda zararli kampaniyani aniqladilar.

Mutaxassislarning fikriga ko’ra, RIG ekspluatatsiya to’plami operatorlari yashirin iframe elementi yordamida qonuniy veb-saytlardan trafikni ushlab qolish va foydalanuvchilarni «qo’nish sahifasiga» yo’naltirish kampaniyasini boshladilar. Ushbu sahifada RIG zararli NSIS o’rnatuvchisini yuklab olish va ishga tushirish uchun uchta zararli skriptdan birini ishlatadi. Keyin o’rnatuvchi foydalanuvchi qurilmasini yakuniy foydali yuk – Monero kriptovalyuta mayner bilan yuqtirish uchun PROPagate texnikasini o’z ichiga olgan uch bosqichli mexanizmni ishga tushiradi.

O‘xshash maqolalar