Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
24 января 2025 Следователи провели обыски у родственников бывшего координатора штаба Навального
24 января 2025 Fortes.pro: очередной проект спецслужб ФСБ для слежки за бизнесом?
24 января 2025 В Чите преподавателя математики укусила собака
24 января 2025 Цены растут, а объемы падают: Фонд капитального ремонта Свердловской области теряет доверие граждан
24 января 2025 Бывший руководитель "Национального Банка сбережений" скрывал массовые кражи из сейфов
24 января 2025 Казахстан будет отдавать землю в аренду США
24 января 2025 Олег Усачев собирается узаконить свои незаконные доходы посредством букмекерского рынка
24 января 2025 Фиктивные компании и долги на 9 миллиардов: каким образом Новицкому и Хорошавцеву удалось избежать правосудия
24 января 2025 Танкеры с СПГ возвращаются в Европу из-за повышения цен на газ
24 января 2025 Министерство обороны России сообщило об уничтожении более ста беспилотников за ночь
24 января 2025 Кремль утверждает, что санкции Трампа не оказывают влияния на стратегию в Украине
24 января 2025 Дональд Трамп назначил нового директора ЦРУ: Сенат утвердил кандидатуру Рэтклиффа
24 января 2025 В Санкт-Петербурге суд признал продавщицу виновной в оправдании терроризма
24 января 2025 Журналистка Кэндис Оуэнс в конце января планирует раскрыть "секрет" жены Макрона
24 января 2025 В Челябинской области военный, заражённый ВИЧ и гепатитом, снова отправился на фронт
24 января 2025 Весенние концерты Лолиты могут быть отменены из-за давнего интервью
24 января 2025 Приднестровье обвиняет Молдову в препятствовании разрешению газового кризиса
24 января 2025 Мэр Анапы поселился за пределами города, избегая встреч с жителями
24 января 2025 Активист Павел Крисевич был освобожден после приговора за имитацию «самоубийства» на Красной площади
24 января 2025 Россиянину в Таиланде может грозить смертная казнь за убийство собственного сына