“Ипак қурти” Ўзбекистоннинг ҳукумат онлайн тизимларига ҳужум уюштирди
3-саҳифа
−
12:09 2038 3 дақиқа
Руминиянинг Bitdefender киберхавфсизлик компанияси Марказий Осиё ва Жанубий Кавказдаги давлат ташкилотларига қаратилган янги кибержосуслик операциясини аниқлади. Бу ҳақда “Industrial Cyber” хабар берди.
Қайд этилишича, “Ипак қурти” деб номланган операция асосан иқтисодий қарорлар қабул қилувчи давлат идораларига қаратилган. Мутахассислар ҳужумлар ортида эҳтимол Хитойга алоқадор хакерлар турганини тахмин қилмоқда.
Bitdefender тадқиқотчилари “Ипак қурти” изларини илк бор 2025 йил октябрида аниқлаган. Улар Марказий Осиё давлатларидан бирида иқтисодий қарорлар қабул қилувчи давлат органининг тизимида шубҳали зарарланиш ҳолатини қайд этган.
Компаниянинг маълум қилишича, операция профессионал даражада ишлаб чиқилган модулли зарарли дастурдан фойдаланади. Унинг айрим функциялари зарурат туғилганда юкланади, бу эса ҳужумчилар тизимга таъсирни камайтирган ҳолда узоқ муддатли кибержосуслик олиб боришга интилаётганини кўрсатади.
Манбага кўра, ҳужумларнинг асосий усули давлат идораларига мослаштирилган сохта Microsoft Office ҳужжатларини тарқатишдан иборат. Тадқиқотчилар бундай файллар Ўзбекистон, Туркманистон, Қирғизистон, Тожикистон ва Қозоғистондаги давлат ташкилотларига йўналтирилган мақсадли фишинг хатлари орқали юборилган бўлиши мумкинлигини айтган.
Bitdefender маълумотларига кўра, ҳужумчилар DLL файлларини ташқи манбалар орқали ўрнатиш усулидан ҳам фойдаланган. Зарарли дастурнинг айрим қисмлари сунъий интеллект ёрдамида ишлаб чиқилган бўлиши мумкинлигига ишоралар ҳам аниқланган.
Тадқиқотчилар “Ипак қурти” фаолиятини Хитойда қўлланадиган ShadowPad ва Deed RAT каби киберҳужум воситалари билан боғлиқ деб ҳисобламоқда. BloodAlchemy зарарли дастури эса ShadowPad ва Deed RAT оиласига мансуб экани айтилган.
Bitdefender “Ипак қурти”ни ушбу йўналишдаги компания тадқиқотларининг учинчи муҳим ҳолати сифатида қайд этган. 2025 йил февралда TAG-110 деб номланган операция Марказий Осиё ва Европадаги давлат ҳамда дипломатик ташкилотларга қарши қаратилгани аниқланган эди.
2026 йил май ойида эса Bitdefender “Машҳур чумчуқ” кибергуруҳининг Жанубий Кавказдаги энергетика соҳасига биринчи ҳужумини ҳужжатлаштирган. Ушбу операция Озарбайжоннинг нефть-газ инфратузилмасига қаратилган бўлган.
Bitdefender техник ечимлар бўйича директори Мартин Зугецнинг таъкидлашича, “Ипак қурти” “Машҳур чумчуқ” билан боғлиқ фаолиятнинг давоми ҳисобланади. Унинг айтишича, ҳужумларда қўлланган айрим зарарли дастурлар аввалги операцияларда ҳам учраган.
Билдирилишича, ҳужумларда давлат ташкилотларига ўхшатиб тайёрланган ҳужжатлардан фойдаланилган. Айрим файллар пароль билан ҳимояланган RAR архивларига жойлаштирилган ва архив пароли электрон мактубнинг ўзида кўрсатилган.
Ҳужжат очилганидан кейин макрос ишга тушиб, зарарли дастурларни қурилмага юклаш ва ишга тушириш жараёнини бошлаган. Тадқиқотчилар очилган ҳужжатлар Ўзбекистон, Туркманистон, Қирғизистон, Тожикистон ва Қозоғистондаги давлат идораларига тегишлидек кўринишда тайёрланганини аниқлаган. Айрим материалларда ҳатто муайян вазирликлар номи ёзилган. Шунингдек, очиқ зарарли дастур тарқатиш платформасидан олинган яна бир ҳужжат Грузиядаги давлат органига йўналтирилган.
Bitdefender мутахассислари иқтисодий соҳадаги давлат идораларининг бундай ҳужумлар учун махсус нишонга айланиши минтақадаги иқтисодий алоқаларнинг кенгайиши билан боғлиқ эканини таъкидламоқда. Уларнинг фикрича, иқтисодий сиёсатни белгилайдиган амалдорлар ва ташкилотлар тасодифий эмас, балки аниқ мақсад сифатида танланган.
Компания май ойида Озарбайжоннинг нефть-газ соҳасидаги компанияларидан бирига ҳам бир неча босқичдан иборат киберҳужум қайд этилганини билдирган. Компания номи очиқланмаган бўлса-да, Bitdefender ушбу ҳужумни Хитойга мойил деб баҳоланаётган “Машҳур чумчуқ” гуруҳи билан боғлаган. Бу гуруҳнинг Жанубий Кавказ энергетика инфратузилмасига қарши биринчи ҳужуми сифатида қайд этилган.
Эслатиб ўтамиз, аввалроқ Киберхавфсизлик маркази ходимларининг маълумотлари ўғирлангани ҳақида муносабат билдирилганди.
Live
Барчаси