$
 12006.39
-28.87
 13765.33
54.76
 150.44
-1.02
weather
+26
Кечаси   +14°

Markaziy Osiyoga kiberhujum: O‘zbekiston ham nishonga olingan

Kiberhujum

Kaspersky mutaxassislari 2025-yil boshidan buyon O‘zbekiston, Qozog‘iston, Qirg‘iziston, Tojikiston, Afg‘oniston va Suriyadagi davlat tashkilotlariga qaratilgan yangi kiberjosuslik kampaniyasini aniqladi. Hisobotga ko‘ra, hujumlarda ilgari uchramagan OctLurk va SilkLurk nomli zararli dasturlar qo‘llangan. Ular orqali xakerlar tizimlarga yashirin kirib, ma’lumotlarni o‘g‘irlash va qurilmalarni masofadan boshqarishga uringan. Kaspersky hujumlarni xitoy tilida so‘zlashuvchi kiberjinoyatchilar amalga oshirgan bo‘lishi mumkinligini taxmin qilmoqda.

Davlat idoralari va vazirliklar asosiy nishonga aylangan

Kiberhujumlar eng avvalo davlat idoralari, vazirliklar va strategik ahamiyatga ega tashkilotlarga qaratilgan. Bundan tashqari, huquqni muhofaza qiluvchi organlar, sog‘liqni saqlash muassasalari, ilmiy markazlar, logistika kompaniyalari, shaharsozlik tashkilotlari hamda ta’lim muassasalari ham nishonga olingan. Mutaxassislarning fikricha, tanlangan obyektlar tasodifiy emas, chunki ularda davlat boshqaruvi va muhim infratuzilmaga oid qimmatli ma’lumotlar saqlanadi. Hozircha bu hujumlar ortida aynan qaysi xakerlik guruhi turgani rasman aniqlanmagan.

Xakerlar kompyuterlarni to‘liq nazorat qilish imkoniyatiga ega bo‘lgan

Hisobotda aytilishicha, OctLurk va SilkLurk oddiy viruslardan ancha murakkab ishlaydi. Dasturlar kompyuterga kirgach qo‘shimcha modullarni yuklab, buyruqlarni masofadan bajarishi, fayllarni ko‘chirishi yoki o‘chirishi, ekran tasvirlarini olishi va klaviaturada bosilgan tugmalarni yozib borishi mumkin. Shuningdek, ular Google Chrome va Mozilla Firefox brauzerlarida saqlangan parollarni qo‘lga kiritish, elektron pochta xabarlarini yig‘ish hamda tizimga to‘liq masofadan ulanish imkonini bergan. Xakerlar ichki tarmoqlarni ham skanerlab, boshqa qurilmalar va xizmatlarga kirishga uringan.

Maxfiy hujjatlar va brauzer parollari ham o‘g‘irlangan

Kaspersky aniqlashicha, hujumchilar tizimga kirgach administrator huquqlari bilan umumiy tarmoqlarga ulanib, maxfiy hujjatlarni qidirgan. Topilgan fayllar WinRAR va 7-Zip dasturlari yordamida arxivlanib, tashqi serverlarga yuborilgan. Bundan tashqari, elektron pochta serverlariga ulanib yozishmalarni yig‘ish va boshqarish uchun ham maxsus buyruqlardan foydalanilgan. Ayrim holatlarda PlugX nomli mashhur zararli dastur ham o‘rnatilgan. Ushbu dastur avval ham xitoylik xakerlik guruhlari tomonidan qo‘llangani bilan tanilgan.

Yangi zararli dasturlarni aniqlash juda qiyin

Mutaxassislar OctLurk va SilkLurk’ning eng xavfli jihati ularning deyarli iz qoldirmasdan ishlashida ekanini ta’kidlamoqda. Dasturlar asosan kompyuter xotirasida faoliyat yuritadi va diskda faqat kichik yuklovchi faylni qoldiradi. Shuningdek, ular har bir qurilmaning o‘ziga xos ma’lumotlari, masalan diskning seriya raqami yoki kompyuter nomidan foydalanib zararli kodni yashiradi. Bu esa ularni tahlil qilish va antivirus dasturlari orqali aniqlashni ancha murakkablashtiradi. Kaspersky ushbu kampaniyada foydalanilgan infratuzilmaning ayrim qismlari avval kuzatilgan SilentRaid hujumlari bilan o‘xshashligini ham qayd etgan, biroq bu ikki kampaniya o‘rtasidagi bog‘liqlik hali rasman tasdiqlanmagan.

Теги :
Jamiyat