
đ„ Windows va Linux serverlar bir vaqtda hujumga uchradi: Web shell orqali tizimlar egallab olinmoqda
Janubiy Koreyadagi veb-serverlarga qarshi kuchli va rejalashtirilgan kiberhujumlar aniqlandi. Xakerlar Windows hamda Linux tizimlarini nishonga olib, maxfiy boshqaruv dasturlarini (web shell) joylashtirish orqali serverlarni oâz nazoratiga olgan.
Xakerlar birinchi navbatda veb-serverlardagi fayl yuklashdagi zaifliklardan foydalanib, quyidagi zararli dasturlarni joylashtiradi:
- Chopper
- Godzilla
- ReGe-ORG
Bu dasturlar orqali ular serverga kiradi va ichki maâlumotlarni toâplaydi.
đ Ular ishlatgan baâzi buyruqlar:
ipconfig # Tarmoq sozlamalarini koârish
whoami /all # Foydalanuvchi huquqlarini koârish
systeminfo # Tizim haqida maâlumot
netstat -ano # Tarmoq ulanishlarini tekshirish
Qanday zararli dasturlar ishlatilmoqda?
- SuperShell
Go dasturlash tilida yozilgan bu dastur Windows, Linux va Android tizimlarida ishlaydi. Bu orqali xakerlar masofadan buyruqlar yubora oladi. - MeshAgent
Bu dastur xakerga serverni toâliq boshqarish imkonini beradi: fayl yuborish, buyruq bajarish, hatto masofaviy ekran koârish ham mumkin. - PowerLadon
Windows tizimida administrator huquqini olish uchun ishlatiladi. âSweetPotatoâ usuli orqali tizim xavfsizlik chegaralarini aylanib oâtadi. - WogRAT
Bu zararli dastur orqa eshik (backdoor) boâlib, oldingi hujumlar bilan bogâliq infrastrukturalarda aniqlangan.
Nima maqsadda hujum qilinmoqda?
- Ichki tizimlarga kirish
- Maxfiy maâlumotlarni yigâish
- Qoâshimcha serverlarni egallab olish
- Ehtimol, maâlumot oâgâirlash yoki talabnoma dasturlari (ransomware) orqali foyda koârish
Tahlillarga koâra, xakerlar xitoy tilida ishlaydigan guruh boâlishi mumkin. Ular xitoycha vositalar â Fscan va Ladon orqali razvedka faoliyatini olib borgan.
đš Qanday choralar koârish kerak?
â
Serverlaringizda fayl yuklash funksiyalarini cheklang yoki xavfsizligini oshiring
â
Serverlarni muntazam yangilab boring
â
Nomaâlum skript va fayllarni doimiy tahlil qiling
â
Tarmoq faoliyatini monitoring qilib boring
â
Xodimlaringizni kiberxavfsizlikdan xabardor qiling
Ushbu kiberhujumlar koârsatmoqda: Xakerlar tobora murakkab, platformalararo vositalardan foydalanmoqda. Bunday hujumlar har qanday tashkilot uchun jiddiy xavf tugâdiradi. Vaqtida himoya choralarini koârish orqali katta yoâqotishlarning oldini olish mumkin.