Хятадын хакерууд Монголын төрийн байгууллагуудын ашигладаг "ABLE" програмын хэрэглэгчдийн мэдээллийг хулгайлсныг "Kaspersky" зарлажээ

2020-12-11, 17:04 Цаг үе 2,358 2
Хятадын хакерууд Монголын төрийн байгууллагуудын ашигладаг "ABLE" програмын хэрэглэгчдийн мэдээллийг хулгайлсныг "Kaspersky" зарлажээ

Хятадын какерын бүлэг "Luckymouse" Монголын Монголын Засгийн газар болоод томоохон байгууллагуудад халдсан тухай тайланг антивурис судалгааны “Kaspersky Lab” болон "ESET" байгууллагууд гаргасан байна.

Антивирус програмын "ESET" компанийн судлаачид Монголын төрийн албанд түгээмэл хэрэглэгддэг "Able Desktop" хэмээх програмд нууцаар HyperBro, Korplug, Tmanger зэрэг вирус суулгаж тус програмын хэрэглэгчийн мэдээллийг хулгайлдаг байсан тухай тус тайланд дурджээ.

Хакерууд “watering hole-style” буюу ажилтнуудын и-мэйл хаягаар дамжуулан Монгол улсын төрийн албаны мэдээллийн санд нэвтэрсэн аж. Энэхүү хакер ажиллагаа 2017 оны аравдугаар сараас эхэлснийг “Kaspersky lab” энэ оны гуравдугаар сард илрүүлсэн юм. 

"Able Desktop" програмыг нийт 430 гаруй төрийн албаны байгууллагууд хэрэглэдэг байна.  "Able Desktop" нь Chromium дээр суурилсан Java, Javascript хэл дээр бичигдсэн програм юм. Хакерууд 2018 оны 5-р сараас хойш вирус суулгаж эхэлсэн хэмээн мэргэжилтнүүд тогтоосон байна.

Одоогийн байдлаар доор газрууд халдлагад өртөөд байгаа нь тодорхой болсон:

  1. Цагдаагийн ерөнхий газар
  2. Хөгжлийн банк
  3. Тээвэр хөгжлийн банк
  4. Миний локал
  5. Ерөнхийлөгчийн тамгын газар
  6. Ашигт малтмал газрын тосны газар
  7. Үндэсний аудит
  8. ХЗДХЯ
  9. Боловсролын их сургууль
  10. БХБЯ
  11. УБЦТС

Монголын мэдээллийн санд халдсан хакер бүлгийнхэн өнгөрсөн хугацаанд APT27, EmissaryPanda, IronPanda, LuckyMouse зэрэг нэрийг ашиглаж байжээ. Монгол цор ганц хохирогч бус, Төв Азийн олон орон тус хакерийн бүлгийн хохирогч болсон байх магадлалтай юм байна.

Тухайн хакерын бүлэг Зүүн өмнөд Азийн улс орнуудын төрийн байгууллагуудад үйлчилгээ үзүүлдэг компаниудыг онилсон хакерын кампанит ажил явуулсан. Тэрхүү халдлагад өртсөн компаниудын нэг нь "ABLE" байх магадлалтай юм.

Тухайн хакерын бүлэг Зүүн Азийн засгийн газруудыг програмаар хангаж байсан компанийн дүр эсгэж вирус агуулсан имэйлийг илгээх замаар төрийн албаны төхөөрөмжүүдэд халдаж эхэлсэн аж.

ABLE бол Монголын байгууллагуудад зориулсан үйл ажиллагаа, хяналт, удирдлагын нэгдсэн систем буюу онлайн програм хангамжуудын цуглуулга бүхий вэб платформ юм. "Able Desktop" нь тус багцад багтсан чатын програм хангамж аж.

Програм шинэчлэлтийг ашигласан нь

Өөрийгөө шинэчлэхийн тулд "Able Desktop" нь хэрэглэгчийн зөвшөөрөлгүйгээр интернетэд холбогдож шаардлагатай файлыг татаж авдаг.

Дээрх имэйлийн хавсаргасан вурис бүхий файлын нэр нь  AbleTimeAccess_Update.exe байж магадгүй хэмээн мэргэжилтнүүд үзэж байгаа юм. Энэхүү файл нь "Able Desktop"-ийн байгаа фолдерт шууд суудаг аж. Өмнө нь дурьдсанчлан "Able Desktop" нь хэрэглэгчийн зөвшөөрөлгүйгээр интернетэд холбогдож чаддаг учраас энэ чанарыг нь хакерууд ашиглан тухайн комьпютерт хүссэн үедээ нэтрэх боломжтой болдог гэнэ.

Хакерууд халдлага үйлдэхдээ доорх 3 төрлийн хакерын програм ашигласан байна

HyperBro

Анх 2013 онд хэрэглэгдэж эхэлсэн "HyperBro" нь байнгын шинэчлэгдэж байдаг "Luckymouse" бүлгийн халдлага хийдэг гол хэрэгсэл юм.

Korplug

Korplug RAT-ийг олон янзын хакерын бүлгүүд ашигладаг. Тус програм нь "HyperBro"-тай адилаар албан ёсны прогамд өөрийгөө суулгах замаар ажилладаг.

Tmanger

Tmanger төдийлөн их хэрэглэгддэггүй юм. Тиймээс үүний эсрэг сайн ажилладаг антивирус програмууд ховор байдаг.

Эх сурвалж: welivesecurity.com

9
таалагдаж байна

3
таалагдахгүй байна

Холбоотой мэдээлэл Бүгдийг үзэх

Сэтгэгдэл (-)

АНХААРУУЛГА: Уншигчдын бичсэн сэтгэгдэлд манай сайт хариуцлага хүлээхгүй болно. Та сэтгэгдэл бичихдээ бусдын эрх ашгийг хүндэтгэн үзнэ үү!
0/1000
  • Зочин ×
    Хариулах ({[{ cmmnt.children.length }]})
    0/1000
    • Зочин {[{ childComment.ip_address }]} ×
      {[{ childComment.text }]}
      {[{ childComment.dislike_count }]}
    • Бусад сэтгэгдэл ()
  • Бусад сэтгэгдэл ()

Дуртай төрөл

Хөгжлийн банкны гэх тодотголтой 80 хүн, 4 хуулийн этгээдэд холбогдох хэргийг хянан хэлэлцэнэ

2024-06-17

Ц.Уянга АТГ-т өөрийнхөө мэдүүлсэн 7 тэрбумын хөрөнгө, орлогоо гайхав

2024-06-13

ГАДААДАД ОРШИН СУУГАА ИРГЭД СОНГУУЛЬД САНАЛ ӨГӨХ ХҮСЭЛТЭЭ ЭНЭ САРЫН 15-ААС ӨМНӨ ГАРГАХ ШААРДЛАГАТАЙ

2024-06-13

Да.Ганболдын сонгуульд нэр дэвших эсэх асуудлыг шийдэх шүүх хурал болно

2024-06-11

БНСУ-д хөхүүл ханиалгын халдварын тохиолдол сүүлийн 20 жилд бүртгэгдээгүйгээр өсжээ

2024-06-11

Бүгд Найрамдах Ардчилсан Лаос Ард Улсын Ерөнхийлөгч Тонглун Сисүлит төрийн айлчлал хийхээр хүрэлцэн ирлээ

2024-06-11

Энтони Блинкен: Дайн сунжирсанд Xамас буруутай

2024-06-11

Дэлхийн мэдээ цөөн үгээр 06.10

2024-06-10

“Хөдөө Наадъя” Баяр Наадмын Худалдаа BSB-д

2024-06-21

“ЭРТ авбал ИЛҮҮ бонустай” BSB

2024-06-13

Парисын олимп үзэх сүүлийн хоёр харилцагч батламжаа гардан авлаа

2024-06-11

Digi Pay-д бүртгүүлээд PlayStation 5 болон Apple-ын бэлэгтэй болоорой!

2024-06-10

Монголын үзэсгэлэнт охид №170 ❤️

2024-06-03

Монгол элдэв зураг (50 фото) №70

2024-06-02

БНСУ-ын алдарт дуучин Ён Так БОАЖ-ын сайд Б.Бат-Эрдэнийн урилгаар Монгол Улсад зочилж байна

2024-06-01

Алдарт “Balenciaga” брэндийн нүүр царайгаар 50 настай, монгол модель Г.Гансүх ажиллаж байна

2024-06-01

Монголчууд Парис руу 32 тамирчнаа илгээнэ

2024-06-21

Зуны олимпын наадамд 200 орны тамирчин оролцоно

2024-06-17

Улсын аварга О.Хангай “Үлэмж бадрах” чимэг хүртэж, Ц.Бямба-Отгон арслан боллоо

2024-06-17

Дэлхийн мастеруудын рекордыг шинэчилсэн монгол туйванч

2024-06-10

ТББ-ууд сонгуулийн хөтөлбөрт дүн шинжилгээ хийж нам, эвсэлд хүргүүлснээ танилцууллаа

2024-06-20

Өр төлбөрөө төлсөн 155,315 иргэн, ААН-ийн зээлийн мэдээллийн сангийн "хар жагсаалт"-аас чөлөөллөө

2024-06-10

Инфляц өмнөх оны мөн үеэс 5.7%-иар өсжээ

2024-06-10

Сонгуулийн дараах эдийн засаг ямар байх вэ?

2024-06-10

Энэ зун нээлтээ хийх хамгийн өндөр хүлээлттэй кинонууд

2024-06-22

Эрэн сурвалжлагдаж байсан этгээдийг Сонгинохайрхан дүүргээс баривчиллаа

2024-06-22

Автозам дагуух үйлчилгээний цогцолборуудын мэдээллийг GOOGLEMAP-д байршуулна

2024-06-22

Өнөөдөх нар буцах өдөр

2024-06-22

Л.Ариунсайхан: Монголчуудын сэтгэцийн эрүүл мэнд сэхээнд байна

2024-06-11

Хүүхдийн зуслангууд ямар төлбөртэй байх вэ?

2024-06-10

ӨӨРИЙГӨӨ НОЙРГҮЙДЭЛТЭЙ ГЭДГИЙГ ХЭРХЭН ИЛРҮҮЛЭХ ВЭ?

2024-06-09

ҮСХ: Манай улсад дөрөв ба түүнээс дээш ихэр хүүхэд 23 байдаг гэж бүртгэгджээ

2024-06-01

УПЕГ: БЗС-гийн хоёр албан тушаалтанд эрүүгийн хэрэг үүсгэн яллагдагчаар татан шалгаж байна

2024-06-05

Чойжин ламын сүм музей тусгай хэрэгцээт хүүхдэд зориулан өдөрлөг зохион байгуулна

2024-06-05

ЗӨВЛӨГӨӨ: И-Монголиа аппликейшнээр ЭМД-ын шимтгэлээ хэрхэн төлөх вэ

2024-06-04

Беларусийн Засгийн газрын тэтгэлгээр 28 оюутан суралцаж байна

2024-06-03

Бидний "паразит" амьдрал

2024-06-21

Өсвөр үеийнхний дайсан цахим заналхийлэлд цэг тавья

2024-06-13

Хар тамхины хар гай

2024-06-11

Ш.Бямбасүрэн: Намайг нутаг буцах гэж байхад аварч үлдсэн хүмүүн

2024-06-04
48:24

Н.Номтойбаяр: Тэр орос АЗИЗОВ хэдэн өөрсдийн бууны нохой, даалгавар биелүүлэгч, урвагчдыг МОНГОЛд үлдээсэн бол...

2024-06-21

Х.Нямбаатар: Автобусны жолоочид дизель түлш хулгайлж, камераа салгаж байна. Тиймээс ажлаас нь хална

2024-06-20

Р.Булгамаа: Мөрдөн шалгахдаа нотлох баримтыг устгаж байгааг хариуцлагатайгаар хэлье

2024-06-18

“Энэ бол улс төрийн аллага. Тиймээс МАН энэ тойргийн сонгуулийн менежерээ, нэр дэвшигчдээ татах хэрэгтэй“

2024-06-18

Оросын эсрэг НАТО-гийн бодлогын тухай

2024-06-21

Д.Бат-Эрдэнэ: Хүнийг сонгох эрхээр хангаагүй байгууллагыг 100 сая төгрөгөөр торгодог хуультай

2024-06-21

Хөгжлийн банкны гэх тодотголтой 80 хүн, 4 хуулийн этгээдэд холбогдох хэргийн танхимын нийт шүүгчийн хуралдаан хойшиллоо

2024-06-20

Сонгогчдын нэрийн жагсаалтыг энэ сарын 23-нд эцэслэж, хэсгийн хороодод хүргүүлнэ

2024-06-20

Д.Галсандорж: Зэсийн салбарт Монгол Улс том тоглогч болох боломж байгаа

2024-06-22

Ц.Элбэгдорж, Д.Содном нарын шахалтаар Цагаан суваргын ордыг МАК компанид өгчээ

2024-06-11

Үндэсний баялгийн сангийн талаар мэдээлэл хийлээ

2024-06-11

Нүүрсний экспортын хэмжээ нэмэгдсэн ч орлого буурах магадлалтай

2024-06-10

Yalalt & Baji - С.Жавхлан

2024-06-13

V сургуулийн уулзвараас Их сургуулийн гудамж хүртэлх замыг хаана

2024-06-09

Бидний Чинзо

2024-06-01

Мишээл: Сошиалд "худлаа" хосууд болж жүжиглэдэг нөлөөлөгч нар байгаа

2024-05-30

Төрийн эрх мэдэл хэнд байх ёстой вэ?

943

МАН-ыг тараах Ерөнхийлөгчийн захирамжийн тухай та ямар үзэл бодолтой байна вэ?

1,054

Коронавирусийн вакцинуудаас та алийг нь үр дүнтэй гэж бодож байна вэ?

1,621

Хэрэв та АНУ-ын иргэн байсан бол Ерөнхийлөгчийн сонгуульд хэнд саналаа өгөх вэ?

419