
Hujumchilar o’tgan oyda nashr etilgan kontseptsiyani isbotlash kodini Windows 10 kompyuterlariga hujum qilish uchun real hayotdagi ekspluatatsiyaga aylantirdilar.
Zararli dastur mualliflari o’tgan oy boshida e’lon qilingan yangi hujum vektorini intiqlik bilan izlamoqdalar. Bu usul Windows 10 kompyuterlarida kodni bajarish uchun SettingContent-ms fayllaridan foydalanishni o’z ichiga oladi. Xavfsizlik bo’yicha tadqiqotchi Matt Nelson uch hafta oldin ushbu mavzu bo’yicha tadqiqotini nashr etdi va o’shandan beri zararli dastur mualliflari uning kontseptsiyani isbotlash kodini real hayotdagi hujumlar uchun to’liq ekspluatatsiyaga aylantirish uchun tinimsiz mehnat qilishmoqda.
FireEye tadqiqotchisi Nik Karrning so’zlariga ko’ra, VirusTotal’da har kuni yangi eksploytlar paydo bo’ladi. Biroq, dastlab bular asosan sinov maydonchalari bo’lgan bo’lsa-da, bir necha kun oldin tajovuzkorlar haqiqiy zararli dasturlarni yuklab olish va o’rnatish uchun SettingContent-ms faylidan foydalanib, o’zlarining birinchi eksployt zanjirini yaratdilar. Xususan, tajovuzkorlar tomonidan ishlatilgan SettingContent-ms fayllaridan biri Remcos masofaviy kirish troyanini yuklab oldi.
Nelsonning VirusTotal’da chop etilgan ekspluatatsiyasining birinchi variantlari, ehtimol, tadqiqotchilar tomonidan yaratilgan. Biroq, haqiqiy zararli dasturlarni yuklab olish uchun ishlaydigan ekspluatatsiyalarning paydo bo‘lishi kiberjinoyatchilar ushbu hujum vektoridan foydalanishni jiddiy ko‘rib chiqayotganliklarini ko‘rsatadi.