CrowdStrike kompaniyasi Google hamda Shadowserver notijorat tashkiloti bilan birgalikda ochiq kodli dasturiy taʼminot ishlab chiquvchilariga qarshi qaratilgan yirik botnet tarmogʻini bartaraf etdi. Bu haqda Zamin.uz xabar berdi.
Techcrunch.com nashrining xabar berishicha, Glassworm nomi bilan maʼlum boʻlgan ushbu tarmoq soʻnggi ikki yil davomida dasturiy taʼminot yetkazib berish zanjiriga muntazam hujumlar uyushtirib kelgan. Kiberjinoyatchilar GitHub kabi platformalardagi kodlarga boʻlgan foydalanuvchi ishonchini suiisteʼmol qilgan holda, yirik tashkilotlarga zarar yetkazishni maqsad qilgan.
CrowdStrike mutaxassislari birgina dasturchining kompyuteriga ruxsatsiz kirish butun tizim boʻylab zanjirli reaksiyani keltirib chiqarishi va minglab foydalanuvchilarga xavf tugʻdirishi mumkinligini taʼkidlaydi. Glassworm xakerlari oʻz maqsadlari yoʻlida bir qancha usullarni, jumladan, dasturchilar uchun moʻljallangan platformalarda zararli kengaytmalarni joylashtirish, qidiruv tizimlaridagi soxta reklamalar va oʻgʻirlangan maʼlumotlar yordamida akkauntlarni egallab olish kabi strategiyalarni qoʻllagan.
Natijada 300 dan ortiq GitHub repozitoriylariga zararli kodlar kiritilgan. Maxsus operatsiya davomida xakerlar foydalangan toʻrtta boshqaruv kanali (C2) toʻliq ishdan chiqarildi.
Mazkur serverlar Solana blokcheyni, BitTorrent tarmogʻi, Google Calendar hamda virtual xususiy serverlar (VPS) orqali faoliyat yuritgan. Ushbu kanallarning yopilishi jinoyatchilarning zararlangan qurilmalarga boʻlgan nazoratini yoʻqqa chiqardi.
Soʻnggi paytlarda dasturiy taʼminot zanjiriga qaratilgan xavflar ortib bormoqda. Xususan, oʻtgan hafta OpenAI xodimining akkaunti buzilishi bilan bogʻliq Mini Shai-Hulud kampaniyasi va mart oyidagi Axios vositasiga uyushtirilgan hujumlar bunga yaqqol misoldir.
CrowdStrike va Google hamkorligidagi ushbu amaliyot kiberxavfsizlikni taʼminlash yoʻlidagi muhim qadam sifatida baholanmoqda.
Hali izoh yo'q. Birinchi bo'ling.






Izohlar
0