Xitoylik xakerlar sun’iy yo’ldosh va mudofaa texnologiyalarini ishlab chiquvchi kompaniyalarga hujum qilmoqda.

Xitoylik xakerlar sun’iy yo’ldosh va mudofaa texnologiyalarini ishlab chiquvchi kompaniyalarga hujum qilmoqda.

Xitoylik xakerlar sun'iy yo'ldosh va mudofaa texnologiyalarini ishlab chiquvchi kompaniyalarga hujum qilmoqda.

Hujumchilar zararli maqsadlarda mahalliy ilovalardan foydalanishdi.


Xitoydan turib faoliyat yuritishi taxmin qilinadigan Thrip xakerlik guruhi sun’iy yo’ldosh aloqasi va geofazoviy razvedka texnologiyalarini ishlab chiquvchi kompaniyalar, shuningdek, AQSh va Janubi-Sharqiy Osiyodagi bir qator mudofaa pudratchilarining tizimlariga buzib kirdi. Bu haqda Symantec kompaniyasi xavfsizlik bo‘yicha tadqiqotchilari ma’lum qildi. Ekspertlarning ta’kidlashicha, xakerlar aloqa sun’iy yo‘ldoshlarini boshqarish va geofazoviy ma’lumotlarni to‘plash uchun foydalaniladigan kompyuter tizimlariga zararli dasturlar yuqtirishga urinishgan.

«Bu [guruh]ning maqsadlari josuslikdan tashqariga chiqishi va sabotajni ham o‘z ichiga olishi mumkinligini anglatishi mumkin», — deb ta’kidladi ekspertlar. Bundan tashqari, mutaxassislar xakerlar sun’iy yo‘ldoshlar faoliyatiga sabotaj qilish yoki ma’lumotlarni o‘zgartirishga urinayotgan bo‘lishi mumkin, deb hisoblaydilar.

Hakerlar o‘z hujumlarini yashirish uchun «living off the land» (tizimning o‘z resurslaridan foydalanish) deb nomlanuvchi usulni qo‘lladilar; bu usul zararli maqsadlarda tizimdagi mavjud dasturlardan foydalanishni nazarda tutadi.

«Ushbu vositalardan foydalangan holda, hujumchilar o‘z faoliyatini qonuniy jarayonlar orasida yashirishga urinadilar. Qolaversa, zararli faoliyat aniqlangan taqdirda ham, hujumchilarni aniqlash nihoyatda qiyin bo‘ladi», — deb qayd etdi tadqiqotchilar.

Mutaxassislarning fikricha, Thrip guruhi Rikamanu (Trojan), Catchamas (maʼlumot oʻgʻirlovchi dastur), Mycicil (klaviatura bosishlarini qayd qiluvchi dastur), Spedear (yashirin kirish vositasi) va Syndicasec (Trojan) kabi zararli dasturlarni tarqatishda PsExec, Mimikatz, WinSCP va LogMeIn kabi qonuniy vositalardan foydalangan.

O‘xshash maqolalar