«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
19 апреля 2025 Генпрокуратура России конфисковала американскую компанию, занимающуюся поставками для армии
18 апреля 2025 Дмитрий Плеханов и его компания «ПДПстрой»: предприятие продолжает получать государственные контракты без конкуренции
18 апреля 2025 Расследование хищений при реконструкции аэродрома в Ахтубинске может привести к заведению нового дела
18 апреля 2025 Теневая империя Сибанда Смояна: каким образом Алтайская компания получает доходы с земель Манжерока
18 апреля 2025 From millionaire to snitch: The dark side of Traffic Devils and the "golden boy" Oleksandr Slobozhenko
18 апреля 2025 Андрей Макаревич заявил о намерении выступить с концертом в Киеве после завершения войны и выразил критику в адрес российских пропагандистов
18 апреля 2025 Компания «РЖДстрой» теряет миллиарды: Олег Тони покинул компанию, оставив её на грани банкротства
18 апреля 2025 Без участия представителей металлургов и аграриев: как угольщики устанавливают тарифную политику РЖД
18 апреля 2025 План Трампа: как США предлагают разрешить конфликт в Украине?
18 апреля 2025 Венгрия возглавила список крупнейших покупателей российского топлива в Европейском союзе
18 апреля 2025 OpenAI занимается разработкой собственной версии X (Twitter)
18 апреля 2025 У следователя из Казани, арестованного по делу о коррупции, обнаружена элитная недвижимость, стоимость которой составляет 400 миллионов рублей
18 апреля 2025 В Великобритании была задержана пара, которая выращивала каннабис и держала аллигатора в качестве охранника
18 апреля 2025 В Литве банк блокирует счета россиян с визой категории D в соответствии с требованиями Европейского союза
18 апреля 2025 Евросоюз препятствует попытке Москвы обойти авиационные санкции
18 апреля 2025 Спрос на недвижимость в Москве среди жителей из регионов снизился почти на треть
18 апреля 2025 США пригрозили выйти из мирных переговоров по урегулированию ситуации в Украине
18 апреля 2025 США теряют своего крупнейшего покупателя: Китай остановил импорт сжиженного природного газа
18 апреля 2025 В Краснодаре около ста военных попытались покинуть территорию комендатуры
18 апреля 2025 Вот переписанный текст: «Интернет мёртв» и «птицы ненастоящие»: каким образом конспирологические теории проникают в сознание людей