
Hujumchilar yangiliklar resursining serverini buzib kirishga muvaffaq bo’lishgan, deyishadi.
Kaspersky Lab xavfsizlik tadqiqotchilari taniqli Rossiya ommaviy axborot vositalari veb-saytiga kiberhujum haqida xabar berishdi (veb-sayt nomi oshkor qilinmagan). Hujumchilar resursga zararli kodni joylashtirishga muvaffaq bo’lishdi va foydalanuvchilarni eksploitlarni o’z ichiga olgan sahifaga yo’naltirishdi. Tadqiqotchilarning so’zlariga ko’ra, xakerlarning arsenalida CVE-2018-8174 va CVE-2018-8120 zaifliklari uchun eksploitlar mavjud. Birinchisi Internet Explorer’dagi zaiflik bo’lsa, ikkinchisi hujumchilarga Windows’da imtiyozlarni oshirish imkonini beradi. Hujumning yakuniy bosqichi mashhur Buhtrap bank troyanini maqsadli tizimga foydali yuk sifatida yuklab olishni o’z ichiga oladi.
Zararli kod yangiliklar resursining barcha sahifalarida joylashgan va reklama skripti natijasida emas, balki server tomonida joylashtirilgan, bu esa ikkinchisining buzilishini ko’rsatishi mumkin.
«Buhtrap ortidagi hujumchilar o’z arsenallarini takomillashtirmoqdalar: ular birinchi marta Internet Explorer’dagi yaqinda paydo bo’lgan zaiflik uchun ekspluatatsiyadan — CVE-2018-8174 dan foydalanishdi. Imtiyozlarni oshirish ekspluatatsiyasi bilan birgalikda, bu ularning bank troyanini muvaffaqiyatli yetkazib berish imkoniyatlarini sezilarli darajada oshiradi. Bu, ayniqsa, zararli dastur Rossiyaning yirik axborot agentligi orqali tarqatilganini hisobga olsak, xavflidir», deb ta’kidladi mutaxassislar.