Logo

Хитойлик хакерлар Ўзбекистоннинг ҳукумат серверларига ҳужум уюштиргани айтилмоқда

Жиноятчилар сунъий интеллект ёрдамида ёзилган зарарли дастурлар ва сохталаштирилган давлат ҳужжатлари орқали иқтисодий қарорлар чиқарувчи давлат органлари тизимига ҳужумларни амалга оширган.

Хитойлик хакерлар Ўзбекистоннинг ҳукумат серверларига ҳужум уюштиргани айтилмоқда © blockchair.com

Руминиянинг киберхавфсизликка ихтисослашган «Bitdefender» компанияси Марказий Осиё ва Жанубий Кавказдаги ҳукумат серверларига қаратилган янги кибержосуслик операциясини фош қилди.

«Industrial Cyber» нашри хабарига кўра, «SilkParasite» номини олган мазкур операция бевосита иқтисодий қарорлар қабул қилувчи давлат ташкилотларига қарши қаратилган. Экспертларнинг фикрича, бу ҳужумлар ортида катта эҳтимол билан хитойлик хакерлар турибди.

«Bitdefender» лабораторияси мутахассислари «SilkParasite» изларини илк бор 2025 йилнинг октябр ойида пайқашган. Ўшанда улар Марказий Осиё давлатларидан бирининг иқтисодий қарорлар чиқарувчи давлат органи тизимида шубҳали вирусни аниқлашган.

Компания маълумотларига кўра, операция давомида профессионал даражада ишлаб чиқилган ва қўшимча функцияларини талабга кўра юклаб оладиган модулли зарарли дастурдан фойдаланилган. Бу ҳолат жиноятчиларнинг доимий жосусликни амалга ошириш билан бирга, иложи борича из қолдирмасликка интилганидан далолат беради.

Ушбу кампаниянинг асосий мақсади — Ўзбекистон, Туркманистон, Қирғизистон, Тожикистон ва Қозоғистон давлат идоралари учун махсус тайёрланган «қармоқлар» (зарарли «Microsoft Office» ҳужжатлари) ёрдамида тизимга дастлабки кириш имконини қўлга киритиш бўлган. Бундай ҳужжатлар асосан мақсадли фишинг электрон хатлари орқали тарқатилган бўлиши мумкинлиги айтилмоқда.

«Bitdefender» мутахассислари хакерлар бегона манбалар орқали DLL-файлларни ўрнатиш усулидан фаол фойдаланганини қайд этди. Шунингдек, тадқиқотчилар зарарли дастурнинг айрим қисмлари сунъий интеллект ёрдамида ёзилганини кўрсатувчи белгиларни топди ҳамда унинг Хитойда кенг қўлланиладиган «ShadowPad» ва «Deed RAT» каби хакерлик воситаларига алоқадорлигини билдирди.

«SilkParasite» операцияси — «Bitdefender» компаниясининг ушбу хакерлик схемаси бўйича олиб бораётган суриштирувларидаги учинчи йирик ҳолатдир. Бунгача, 2025 йилнинг феврал ойида ўтказилган суриштирувда Марказий Осиё ва Европадаги ҳукумат ҳамда дипломатик тузилмаларга қаратилган «TAG-110» кампанияси фош этилган эди.

«2026 йилнинг май ойида олиб борилган «FamousSparrow» номли суриштирувимиз давомида Жанубий Кавказ энергетика секторига, хусусан, Озарбойжон нинг нефт ва газ инфратузилмасига қилинган илк ҳужум қайд этилган эди», — дейди «Bitdefender»нинг техник ечимлар бўйича директори Мартин Зугец.

Мутахассиснинг сўзларига кўра, «SilkParasite» операцияси бевосита «FamousSparrow» хакерлар гуруҳининг аввалги фаолиятига боғлиқ. Мазкур кампанияда қўлланилган «BloodAlchemy» зарарли дастури «ShadowPad» ва «Deed RAT» дастурлар оиласига мансуб. Таъкидлаш керакки, «Deed RAT» дастури «FamousSparrow» гуруҳининг асосий яширин йўлаги (бэкдор) вазифасини бажарган.

Қайд этилишича, бир нечта ҳолатларда «қармоқ» вазифасини ўтовчи ҳужжатлар парол билан ҳимояланган RAR-архивларига жойлаштирилган ва паролнинг ўзи электрон хат матнида кўрсатилган. Ҳужжат очилиши билан махсус макрос ишга тушган. У эса дискка рақамли имзога эга иловалар занжирини юклаб, биринчи босқичдаги зарарли юкни ҳаракатга келтирган.

Аниқланган зарарли ҳужжатлар гўёки Ўзбекистон, Туркманистон, Қирғизистон, Тожикистон ва Қозоғистон давлат идораларига тегишлидек қилиб сохталаштирилган. Уларнинг айримлари ҳатто муайян вазирликлар номидан юборилган. Зарарли дастурларни тарқатиш бўйича оммабоп платформадан олинган яна бир ҳужжат эса Грузиянинг давлат органига йўналтирилгани маълум бўлди.

«Иқтисодий ҳамкорлик чуқурлашиб борар экан, сиёсий ва иқтисодий муносабатларни шакллантирувчи мансабдор шахслар хорижий разведка учун табиий нишонга айланади. Иқтисодий сиёсат билан шуғулланувчи давлат органлари бу ҳолатда тасодифий қурбон эмас, балки аниқ танланган мақсадли тоифа ҳисобланади», — деб таъкидлайди мутахассис.

Бундан ташқари, жорий йилнинг май ойида «Bitdefender» Озарбойжоннинг нефт-газ компаниясига нисбатан уюштирилган бир қатор киберҳужумларни ҳам қайд этган. Компания ўз таҳлилий ҳисоботида мазкур жараён Озарбойжон нефт-газ корхонаси тармоғига кўп босқичли бузиб кириш орқали амалга оширилганини маълум қилган.

Ҳисоботда жабрланувчи компания номи очиқланмаган, бироқ киберҳужумлар Хитойга алоқадор «FamousSparrow» хакерлар гуруҳи томонидан амалга оширилгани қайд этилган. Шунингдек, бу мазкур гуруҳнинг Жанубий Кавказдаги энергетика инфратузилмасига уюштирган биринчи ҳужжатлаштирилган ҳужуми экани алоҳида таъкидланган.

Teglar

Mavzuga oid