Xakerlar kiberxavfsizlik mutaxassislariga qarshi soxta tadbir orqali hujum uyushtirdi

Kiberxavfsizlik sohasida faoliyat yurituvchi mutaxassislarni nishonga olish odatda kiberjinoyatchilar uchun kutilgan natijani bermaydi, chunki bu soha vakillari raqamli hujumlarni tezda aniqlash ko‘nikmasiga ega. Bu haqda One.uz xabar beradi.
Shunga qaramay, yaqinda noma’lum xakerlar AQShda o‘tkaziladigan yirik xavfsizlik anjumanlari arafasida soxta kriptovalyuta tadbiri niqobi ostida mutaxassislarni chalg‘itishga urinishdi. Firibgarlar nufuzli axborot nashri xodimi qiyofasida ijtimoiy tarmoqlar orqali aloqaga chiqib, Google Docs hujjatlari yordamida foydalanuvchilarning qurilmalariga zararli dasturlarni o‘rnatishni rejalashtirgan.
TechCrunch nashri va Huntress xavfsizlik kompaniyasi tomonidan o‘tkazilgan surishtiruvlarga ko‘ra, tajovuzkorlar o‘z nishonlarini X ijtimoiy tarmog‘idagi ochiq muloqotlar va shaxsiy xabarlar orqali qidirgan. Firibgar o‘zini yetakchi kriptovalyuta yangiliklari sayti vakili sifatida tanishtirib, go‘yoki tashkil etilayotgan maxsus tadbirda ishtirok etish taklifini bergan.
Huntress mutaxassislaridan biri ushbu shubhali harakatni sezib qolib, jinoyatchilarning uslubini o‘rganish maqsadida ular bilan muloqotni davom ettirgan. Soxta tadbir va murakkab tuzoq uslubi Muloqot davomida tajovuzkor go‘yoki konferensiya rejasi ko‘rsatilgan Google Docs havolasini yuborgan.
Hujjat ochilganda, foydalanuvchining ishonchini qozonish uchun uning yon qismida maxsus panel paydo bo‘lgan. Ushbu panelda hujjat shifrlangani va uni o‘qish uchun maxsus kalitni kiritish zarurligi haqida yolg‘on xabar aks etgan.
Asosiy maqsad foydalanuvchini firibgar tomonidan taqdim etilgan kodni nusxalash va o‘z tizimida ishga tushirishga majburlashdan iborat bo‘lgan. Yon panelni ishonchli ko‘rsatish uchun xakerlar Google App Script platformasidan ustalik bilan foydalangan.
Bu texnologiya dasturchilarga Google hujjatlari interfeysini turli menyu va qo‘shimcha panellar bilan boyitish imkonini beradi. Mazkur holatda esa ushbu imkoniyatdan yovuz niyatlarda foydalanilgan.
Zararli dasturlarning tarqatilish bosqichlari Tahlillar shuni ko‘rsatdiki, foydalanuvchi tomonidan kiritilgan kalit uning operatsion tizimiga qarab turli zararli dasturlarni yuklab olishga yo‘l ochgan. Xususan, Apple kompyuterlari uchun shaxsiy ma’lumotlarni o‘g‘irlovchi dastur, Windows tizimi uchun esa masofaviy boshqaruv va kuzatuv vositalari tayyorlab qo‘yilgan.
Shuningdek, kriptovalyuta hamyonlarining soxta o‘rnatish fayllari ham hujumning bir qismi bo‘lgan. Garchi ilgari ham ayrim davlatlarga aloqador xakerlik guruhlari mutaxassislarga hujum qilgan bo‘lsa-da, bu galgi urinish qonuniy Google xizmatlaridan foydalanilgani sababli ancha xavfliroq ko‘rinish olgan.
Hozircha Google kompaniyasi ushbu hodisa yuzasidan rasmiy munosabat bildirmagan, biroq mutaxassislar foydalanuvchilarni notanish hujjatlardagi shubhali buyruqlarni bajarmaslikka chaqirmoqda.





