Xakerlar rasmiy VSDC veb-saytidan troyan dasturlarini tarqatishmoqda.

Xakerlar rasmiy VSDC veb-saytidan troyan dasturlarini tarqatishmoqda.

Xakerlar rasmiy VSDC veb-saytidan troyan dasturlarini tarqatishmoqda.

Bu 30 dan ortiq mamlakatlarga ta’sir ko’rsatuvchi global hujumdir.



Noma’lum hujumchilar mashhur bepul audio va video muharriri VSDC rasmiy veb-saytini buzib kirishdi va dasturiy ta’minotni yuklab olish havolalarini soxtalashtirishdi. Buzilgan havolani bosgandan so’ng, foydalanuvchi kompyuteriga infostealer, masofaviy kirish troyanlari va keylogger yuklab olinadi.

Qihoo 360 mutaxassislarining so’zlariga ko’ra, rasmiy havolalarning soxtalashtirilishi uch xil sanada sodir bo’lgan: 18 iyun, 2 iyul va 6 iyul. O’zgartirilgan havolani bosgandan so’ng, VSDC Free Video Editor o’rnatuvchisining buzilgan versiyasi (Javascript fayli) qurilmaga yuklab olinadi. Ushbu fayl antivirus yechimlari tomonidan aniqlanmasligi uchun chalkashtirib yuborilgan.

Keyin skript uchta bajariladigan faylni yuklab oladi. Birinchisi, Telegram, Steam va Skype akkauntlari uchun login va parollar, shuningdek, Electrum hamyonini o’z ichiga olgan turli xil maxfiy ma’lumotlarni to’playdigan infostealer. Zararli dastur shuningdek, skrinshotlarni oladi. Bundan tashqari, kompyuterga barcha klaviatura harakatlarini yozib oluvchi keylogger va yangi Windows ish stolini yaratish uchun hVNC (Hidden VNC – Virtual Network Computing) dan foydalanadigan masofaviy kirish troyan dasturi yuklab olinadi. Barcha o’g’irlangan ma’lumotlar tajovuzkorlar tomonidan boshqariladigan serverlarga yuboriladi.

Tadqiqotchilarning ta’kidlashicha, bu 30 dan ortiq mamlakatlarga ta’sir ko’rsatadigan global hujumdir. Hozirda xakerlar ma’lum bir vaqt oralig’ida havolalarni almashtirmoqdalar, ammo mutaxassislar kelajakda keng ko’lamli hujumlar ehtimolini istisno qilmaydilar.

O‘xshash maqolalar