📰
Kibertəhlükəsizlik01.08.2026·3 dəqiqəlik oxu
Çin Dilli Hakerlər Mərkəzi Asiya Hökumətlərini OctLurk və SilkLurk İlə Hədəf Alır
2025-ci ilin yanvar ayından etibarən Çin dilli təhlükə aktorunun Mərkəzi Asiyada yerləşən hökumət təşkilatlarına qarşı yeni kiberhücum dalğası həyata keçirdiyi ehtimal edilir. Bu hücumlar əsasən Əfqanıstan, Qırğızıstan, Tacikistan, Özbəkistan, Qazaxıstan və Suriya Ərəb Respublikasında yerləşən dövlət qurumlarını hədəf alıb. Sözügedən təşkilatlar səhiyyə, elmi-tədqiqat və hökumət ofisləri kimi müxtəlif sektorlarda fəaliyyət göstərir.
2025-ci ilin yanvar ayından etibarən Çin dilli təhlükə aktorunun Mərkəzi Asiyada yerləşən hökumət təşkilatlarına qarşı yeni kiberhücum dalğası həyata keçirdiyi ehtimal edilir. Bu hücumlar əsasən Əfqanıstan, Qırğızıstan, Tacikistan, Özbəkistan, Qazaxıstan və Suriya Ərəb Respublikasında yerləşən dövlət qurumlarını hədəf alıb. Sözügedən təşkilatlar səhiyyə, elmi-tədqiqat və hökumət ofisləri kimi müxtəlif sektorlarda fəaliyyət göstərir.
Kibertəhlükəsizlik mütəxəssisləri bu hücumların arxasında duran qruplaşmanın xüsusi olaraq "OctLurk" və "SilkLurk" adlı iki fərqli zərərli proqramdan istifadə etdiyini müəyyən ediblər. OctLurk, ilkin giriş əldə etmək üçün istifadə olunan yüksək səviyyəli bir arxa qapı vasitəsidir və o, qurbanın sistemində uzun müddət gizli qalaraq məlumat toplamaq qabiliyyətinə malikdir. SilkLurk isə daha sonrakı mərhələdə istifadə edilən modul strukturlu bir alətdir və o, şəbəkə daxilində üfüqi hərəkət etmək, əlavə yükləri endirmək və sistem məlumatlarını oğurlamaq üçün nəzərdə tutulub.
Hücumların hədəf seçimi təsadüfi deyil və bu, həmin regionda geosiyasi əhəmiyyətə malik olan dövlət qurumlarının kəşfiyyat məlumatlarına çıxış əldə etmək məqsədini göstərir. Təhlilçilər qeyd edirlər ki, istifadə olunan alətlər və taktikalar Çin dilli haker qruplarının əvvəlki əməliyyatları ilə oxşarlıq təşkil edir, lakin hücumların mənşəyi ilə bağlı rəsmi təsdiq hələlik yoxdur. Hədəf alınan təşkilatların əksəriyyətində antivirus proqramlarının yenilənməməsi və çox faktorlu autentifikasiyanın aktiv edilməməsi hücumların uğur qazanma ehtimalını artırıb.
Mütəxəssislər bildirirlər ki, OctLurk və SilkLurk proqramlarının yayılma vektorları arasında sosial mühəndislik üsulu ilə göndərilən saxta e-poçtlar, zərərli makrolar olan Microsoft Office sənədləri və istismar edilmiş qovluq paylaşım protokolları yer alır. Hücumçular ilk mərhələdə qurbanın sisteminə daxil olduqdan sonra OctLurk vasitəsilə komanda və idarəetmə serveri ilə şifrəli əlaqə qurur və sonra SilkLurk modulunu aktivləşdirirlər. Bu modul sayəsində hakerlər klaviatura vuruşlarını qeyd edə, ekran görüntüləri çəkə və şəbəkədəki digər qurğulara keçid edə bilirlər.
Bu hücumlardan qorunmaq üçün mütəxəssislər təşkilatlara güclü parol siyasəti tətbiq etməyi, bütün sistemləri vaxtında yeniləməyi və şəbəkə trafikini davamlı monitorinq etməyi tövsiyə edirlər. Həmçinin, istifadəçilərin gözlənilməz əlavələri açmaması və şübhəli linklərə klik etməməsi əsas təhlükəsizlik tədbiri olaraq qalır. Kibertəhlükəsizlik üzrə beynəlxalq əməkdaşlıq çərçivəsində bu cür hücumların qarşısının alınması üçün məlumat mübadiləsinin vacibliyi vurğulanır və hədəf ölkələrin CERT komandalarına xəbərdarlıqlar göndərilib. Bu hücumların davam edəcəyi ehtimal edildiyi üçün regiondakı bütün dövlət qurumlarının təhlükəsizlik protokollarını yenidən nəzərdən keçirməsi vacib şərtdir.
Orijinal mənbə:Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk