«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
20 апреля 2025 Польские полицейские в состоянии алкогольного опьянения попали в ДТП во время проведения масштабной операции
20 апреля 2025 Западные издания считают пасхальное перемирие России дипломатической победой Путина
20 апреля 2025 Вежливое поведение пользователей ChatGPT обходится компании OpenAI в сумму, равную десяткам миллионов долларов
19 апреля 2025 В пекинском полумарафоне впервые участвовали 21 робот
19 апреля 2025 Подготовка к свадьбе дочери Волочковой вызвала неловкий скандал
19 апреля 2025 Зеленский согласился на пасхальное перемирие и предложил продлить его на месяц
19 апреля 2025 Израиль рассматривает возможность нанесения удара по ядерным объектам Ирана без согласования с США
19 апреля 2025 Телеведущий Николай Дроздов серьезно пострадал из-за ухудшения состояния здоровья
19 апреля 2025 В Новокубанске подросток на мотоцикле стал виновником аварии
19 апреля 2025 Супруга главы МЧС возглавила крестный ход в Иерусалиме, заменив представителей духовенства
19 апреля 2025 Академгородок может стать самостоятельным муниципалитетом: губернатору предложили рассмотреть потенциальное преобразование
19 апреля 2025 Tesla уменьшает объемы производства доступной модели Model Y
19 апреля 2025 В Турции продолжаются массовые протесты, связанные с делом Имамоглу
19 апреля 2025 Пасхальное перемирие, предложенное Россией, демонстрирует её готовность к диалогу
19 апреля 2025 Украинским военным было приказано прекратить огонь и фиксировать случаи нарушений перемирия
19 апреля 2025 В Краснодаре сотрудники Следственного комитета избили адвоката возле здания управления
19 апреля 2025 В Херсоне сообщили о российских атаках после объявления «пасхального перемирия»
19 апреля 2025 Кремль выразил критику по поводу стратегии администрации Трампа в разрешении конфликта в Украине
19 апреля 2025 Трамп может в рамках соглашения признать суверенитет России над Крымом
19 апреля 2025 ООН отреагировала на объявленное Россией перемирие в честь Пасхи