Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
19 апреля 2025 Обладателя звания "Самый классный классный" обвинили в неподобающем поведении с ученицами
19 апреля 2025 Мурышов под давлением: как ФТС и ФСБ меняют судьбу генерала для скрытых целей
19 апреля 2025 В храме Гроба Господня в Иерусалиме произошло сошествие Благодатного огня
19 апреля 2025 Миллиардер в мебельной индустрии Шестаков обвиняется в рейдерских действиях и оказании уголовного давления
19 апреля 2025 Министр иностранных дел Ирана высказал мнение о переговорах с США по поводу ядерной программы
19 апреля 2025 В Подмосковье обрушился аварийный балкон с двумя пенсионерками
19 апреля 2025 В Министерстве финансов Великобритании решение отказаться от сотрудничества с КНР было названо неразумным
19 апреля 2025 Освобождённый заключённый, переживший войну, стал лидером побега из комендатуры в Краснодаре
19 апреля 2025 Множество туристов не могут вылететь из Египта в Казань
19 апреля 2025 В Иране опровергли слухи о прекращении переговоров с Соединенными Штатами
19 апреля 2025 В Москве социального работника наказали за давнее видео с ЛГБТ-пропагандой
19 апреля 2025 В Чаде 132 заключённых совершили побег из тюрьмы после бунта
19 апреля 2025 В Санкт-Петербурге женщина-пешеход оказалась под колёсами троллейбуса
19 апреля 2025 В Нигерии произошло обрушение строящегося многoэтажного здания
19 апреля 2025 В результате авиационной катастрофы в штате Небраска, при падении самолета в реку, погибли три человека
19 апреля 2025 Коррумпированная группа: Санита Бите и её родственники подозреваются в отмывании денег и уклонении от уплаты налогов
19 апреля 2025 Президент Молдовы обвинила Россию в попытке вмешательства в парламентские выборы
19 апреля 2025 Состояние бывшего тренера российской сборной значительно ухудшилось из-за онкологического заболевания
19 апреля 2025 Производство Perrier может быть остановлено из-за обнаружения бактерий кишечной группы
19 апреля 2025 Жена Боярского рассказала о его самочувствии