Logo

Xitoylik xakerlar O‘zbekistonning hukumat serverlariga hujum uyushtirgani aytilmoqda

Jinoyatchilar sun’iy intellekt yordamida yozilgan zararli dasturlar va soxtalashtirilgan davlat hujjatlari orqali iqtisodiy qarorlar chiqaruvchi davlat organlari tizimiga hujumlarni amalga oshirgan.

Xitoylik xakerlar O‘zbekistonning hukumat serverlariga hujum uyushtirgani aytilmoqda © blockchair.com

Ruminiyaning kiberxavfsizlikka ixtisoslashgan «Bitdefender» kompaniyasi Markaziy Osiyo va Janubiy Kavkazdagi hukumat serverlariga qaratilgan yangi kiberjosuslik operatsiyasini fosh qildi.

«Industrial Cyber» nashri xabariga ko‘ra, «SilkParasite» nomini olgan mazkur operatsiya bevosita iqtisodiy qarorlar qabul qiluvchi davlat tashkilotlariga qarshi qaratilgan. Ekspertlarning fikricha, bu hujumlar ortida katta ehtimol bilan xitoylik xakerlar turibdi.

«Bitdefender» laboratoriyasi mutaxassislari «SilkParasite» izlarini ilk bor 2025 yilning oktabr oyida payqashgan. O‘shanda ular Markaziy Osiyo davlatlaridan birining iqtisodiy qarorlar chiqaruvchi davlat organi tizimida shubhali virusni aniqlashgan.

Kompaniya ma’lumotlariga ko‘ra, operatsiya davomida professional darajada ishlab chiqilgan va qo‘shimcha funksiyalarini talabga ko‘ra yuklab oladigan modulli zararli dasturdan foydalanilgan. Bu holat jinoyatchilarning doimiy josuslikni amalga oshirish bilan birga, iloji boricha iz qoldirmaslikka intilganidan dalolat beradi.

Ushbu kampaniyaning asosiy maqsadi — O‘zbekiston, Turkmaniston, Qirg‘iziston, Tojikiston va Qozog‘iston davlat idoralari uchun maxsus tayyorlangan «qarmoqlar» (zararli «Microsoft Office» hujjatlari) yordamida tizimga dastlabki kirish imkonini qo‘lga kiritish bo‘lgan. Bunday hujjatlar asosan maqsadli fishing elektron xatlari orqali tarqatilgan bo‘lishi mumkinligi aytilmoqda.

«Bitdefender» mutaxassislari xakerlar begona manbalar orqali DLL-fayllarni o‘rnatish usulidan faol foydalanganini qayd etdi. Shuningdek, tadqiqotchilar zararli dasturning ayrim qismlari sun’iy intellekt yordamida yozilganini ko‘rsatuvchi belgilarni topdi hamda uning Xitoyda keng qo‘llaniladigan «ShadowPad» va «Deed RAT» kabi xakerlik vositalariga aloqadorligini билдирди.

«SilkParasite» operatsiyasi — «Bitdefender» kompaniyasining ushbu xakerlik sxemasi bo‘yicha olib borayotgan surishtiruvlaridagi uchinchi yirik holatdir. Bungacha, 2025 yilning fevral oyida o‘tkazilgan surishtiruvda Markaziy Osiyo va Yevropadagi hukumat hamda diplomatik tuzilmalarga qaratilgan «TAG-110» kampaniyasi fosh etilgan edi.

«2026 yilning may oyida olib borilgan «FamousSparrow» nomli surishtiruvimiz davomida Janubiy Kavkaz energetika sektoriga, xususan, Ozarboyjon ning neft va gaz infratuzilmasiga qilingan ilk hujum qayd etilgan edi», — deydi «Bitdefender»ning texnik yechimlar bo‘yicha direktori Martin Zugets.

Mutaxassisning so‘zlariga ko‘ra, «SilkParasite» operatsiyasi bevosita «FamousSparrow» xakerlar guruhining avvalgi faoliyatiga bog‘liq. Mazkur kampaniyada qo‘llanilgan «BloodAlchemy» zararli dasturi «ShadowPad» va «Deed RAT» dasturlar oilasiga mansub. Ta’kidlash kerakki, «Deed RAT» dasturi «FamousSparrow» guruhining asosiy yashirin yo‘lagi (bekdor) vazifasini bajargan.

Qayd etilishicha, bir nechta holatlarda «qarmoq» vazifasini o‘tovchi hujjatlar parol bilan himoyalangan RAR-arxivlariga joylashtirilgan va parolning o‘zi elektron xat matnida ko‘rsatilgan. Hujjat ochilishi bilan maxsus makros ishga tushgan. U esa diskka raqamli imzoga ega ilovalar zanjirini yuklab, birinchi bosqichdagi zararli yukni harakatga keltirgan.

Aniqlangan zararli hujjatlar go‘yoki O‘zbekiston, Turkmaniston, Qirg‘iziston, Tojikiston va Qozog‘iston davlat idoralariga tegishlidek qilib soxtalashtirilgan. Ularning ayrimlari hatto muayyan vazirliklar nomidan yuborilgan. Zararli dasturlarni tarqatish bo‘yicha ommabop platformadan olingan yana bir hujjat esa Gruziyaning davlat organiga yo‘naltirilgani ma’lum bo‘ldi.

«Iqtisodiy hamkorlik chuqurlashib borar ekan, siyosiy va iqtisodiy munosabatlarni shakllantiruvchi mansabdor shaxslar xorijiy razvedka uchun tabiiy nishonga aylanadi. Iqtisodiy siyosat bilan shug‘ullanuvchi davlat organlari bu holatda tasodifiy qurbon emas, balki aniq tanlangan maqsadli toifa hisoblanadi», — deb ta’kidlaydi mutaxassis.

Bundan tashqari, joriy yilning may oyida «Bitdefender» Ozarboyjonning neft-gaz kompaniyasiga nisbatan uyushtirilgan bir qator kiberhujumlarni ham qayd etgan. Kompaniya o‘z tahliliy hisobotida mazkur jarayon Ozarboyjon neft-gaz korxonasi tarmog‘iga ko‘p bosqichli buzib kirish orqali amalga oshirilganini ma’lum qilgan.

Hisobotda jabrlanuvchi kompaniya nomi ochiqlanmagan, biroq kiberhujumlar Xitoyga aloqador «FamousSparrow» xakerlar guruhi tomonidan amalga oshirilgani qayd etilgan. Shuningdek, bu mazkur guruhning Janubiy Kavkazdagi energetika infratuzilmasiga uyushtirgan birinchi hujjatlashtirilgan hujumi ekani alohida ta’kidlangan.

Teglar

Mavzuga oid