“Ipak qurti” O‘zbekistonning hukumat onlayn tizimlariga hujum uyushtirdi

3-sahifa

image

Ruminiyaning Bitdefender kiberxavfsizlik kompaniyasi Markaziy Osiyo va Janubiy Kavkazdagi davlat tashkilotlariga qaratilgan yangi kiberjosuslik operatsiyasini aniqladi. Bu haqda “Industrial Cyber” xabar berdi.

Qayd etilishicha, “Ipak qurti” deb nomlangan operatsiya asosan iqtisodiy qarorlar qabul qiluvchi davlat idoralariga qaratilgan. Mutaxassislar hujumlar ortida ehtimol Xitoyga aloqador xakerlar turganini taxmin qilmoqda.

Bitdefender tadqiqotchilari “Ipak qurti” izlarini ilk bor 2025 yil oktyabrida aniqlagan. Ular Markaziy Osiyo davlatlaridan birida iqtisodiy qarorlar qabul qiluvchi davlat organining tizimida shubhali zararlanish holatini qayd etgan.

Kompaniyaning ma’lum qilishicha, operatsiya professional darajada ishlab chiqilgan modulli zararli dasturdan foydalanadi. Uning ayrim funksiyalari zarurat tug‘ilganda yuklanadi, bu esa hujumchilar tizimga ta’sirni kamaytirgan holda uzoq muddatli kiberjosuslik olib borishga intilayotganini ko‘rsatadi.

Manbaga ko‘ra, hujumlarning asosiy usuli davlat idoralariga moslashtirilgan soxta Microsoft Office hujjatlarini tarqatishdan iborat. Tadqiqotchilar bunday fayllar O‘zbekiston, Turkmaniston, Qirg‘iziston, Tojikiston va Qozog‘istondagi davlat tashkilotlariga yo‘naltirilgan maqsadli fishing xatlari orqali yuborilgan bo‘lishi mumkinligini aytgan.

Bitdefender ma’lumotlariga ko‘ra, hujumchilar DLL fayllarini tashqi manbalar orqali o‘rnatish usulidan ham foydalangan. Zararli dasturning ayrim qismlari sun’iy intellekt yordamida ishlab chiqilgan bo‘lishi mumkinligiga ishoralar ham aniqlangan.

Tadqiqotchilar “Ipak qurti” faoliyatini Xitoyda qo‘llanadigan ShadowPad va Deed RAT kabi kiberhujum vositalari bilan bog‘liq deb hisoblamoqda. BloodAlchemy zararli dasturi esa ShadowPad va Deed RAT oilasiga mansub ekani aytilgan.

Bitdefender “Ipak qurti”ni ushbu yo‘nalishdagi kompaniya tadqiqotlarining uchinchi muhim holati sifatida qayd etgan. 2025 yil fevralda TAG-110 deb nomlangan operatsiya Markaziy Osiyo va Yevropadagi davlat hamda diplomatik tashkilotlarga qarshi qaratilgani aniqlangan edi.

2026 yil may oyida esa Bitdefender “Mashhur chumchuq” kiberguruhining Janubiy Kavkazdagi energetika sohasiga birinchi hujumini hujjatlashtirgan. Ushbu operatsiya Ozarbayjonning neft-gaz infratuzilmasiga qaratilgan bo‘lgan.

Bitdefender texnik yechimlar bo‘yicha direktori Martin Zugetsning ta’kidlashicha, “Ipak qurti” “Mashhur chumchuq” bilan bog‘liq faoliyatning davomi hisoblanadi. Uning aytishicha, hujumlarda qo‘llangan ayrim zararli dasturlar avvalgi operatsiyalarda ham uchragan.

Bildirilishicha, hujumlarda davlat tashkilotlariga o‘xshatib tayyorlangan hujjatlardan foydalanilgan. Ayrim fayllar parol bilan himoyalangan RAR arxivlariga joylashtirilgan va arxiv paroli elektron maktubning o‘zida ko‘rsatilgan.

Hujjat ochilganidan keyin makros ishga tushib, zararli dasturlarni qurilmaga yuklash va ishga tushirish jarayonini boshlagan. Tadqiqotchilar ochilgan hujjatlar O‘zbekiston, Turkmaniston, Qirg‘iziston, Tojikiston va Qozog‘istondagi davlat idoralariga tegishlidek ko‘rinishda tayyorlanganini aniqlagan. Ayrim materiallarda hatto muayyan vazirliklar nomi yozilgan. Shuningdek, ochiq zararli dastur tarqatish platformasidan olingan yana bir hujjat Gruziyadagi davlat organiga yo‘naltirilgan.

Bitdefender mutaxassislari iqtisodiy sohadagi davlat idoralarining bunday hujumlar uchun maxsus nishonga aylanishi mintaqadagi iqtisodiy aloqalarning kengayishi bilan bog‘liq ekanini ta’kidlamoqda. Ularning fikricha, iqtisodiy siyosatni belgilaydigan amaldorlar va tashkilotlar tasodifiy emas, balki aniq maqsad sifatida tanlangan.

Kompaniya may oyida Ozarbayjonning neft-gaz sohasidagi kompaniyalaridan biriga ham bir necha bosqichdan iborat kiberhujum qayd etilganini bildirgan. Kompaniya nomi ochiqlanmagan bo‘lsa-da, Bitdefender ushbu hujumni Xitoyga moyil deb baholanayotgan “Mashhur chumchuq” guruhi bilan bog‘lagan. Bu guruhning Janubiy Kavkaz energetika infratuzilmasiga qarshi birinchi hujumi sifatida qayd etilgan.

Eslatib o‘tamiz, avvalroq Kiberxavfsizlik markazi xodimlarining ma’lumotlari o‘g‘irlangani haqida munosabat bildirilgandi.


Maqola muallifi

Baholaganlar

0

Reyting

3

Maqolaga baho bering

Doʻstlaringiz bilan ulashing

Mavzuga doir yangiliklar