Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
09 мая 2025 Бывший руководитель фонда жилищного строительства в Красноярске был приговорён к пяти годам лишения свободы за злоупотребление полномочиями
08 мая 2025 В двух российских аэропортах введены временные ограничения на полёты
08 мая 2025 Памятник в Россошках не успели завершить в установленный срок: в Волгограде всплыла очередная махинация
08 мая 2025 Автомобиль подорвался на мине в Курской области: имеются жертвы
08 мая 2025 На рейсе Сочи—Питер женщину пришлось силой вывести из самолета из-за отказа оплатить
08 мая 2025 Конфликт между Индией и Пакистаном усиливается: в индийском Кашмире слышны взрывы
08 мая 2025 Бывший директор «Фабрики оренбургских платков» был арестован по обвинению в мошенничестве на сотни миллионов рублей
08 мая 2025 Буря едва не разрушила поселок в Оренбургской области
08 мая 2025 Казахстан продолжит превышать квоты ОПЕК+ по добыче нефти
08 мая 2025 Мордашов, Дуров, Ротенберг: кто занял лидирующие позиции в списке самых богатых выходцев с Северо-Запада России по версии Forbes
08 мая 2025 Россия должна вернуть всю территорию Украины или столкнется с санкциями, - Дональд Трамп
08 мая 2025 Германия временно перестала рассматривать партию АдГ как экстремистскую
08 мая 2025 Билл Гейтс раскритиковал Илона Маска за сокращение помощи иностранным бедным странам
08 мая 2025 Новый Папа Лев XIV заявил, что намерен продолжить реформы Франциска
08 мая 2025 Под давлением и наблюдением: как в Греции угрожают независимым журналистам
08 мая 2025 Чиновники Саратовской области подарили пенсионерам мармелад с истекшим сроком годности
08 мая 2025 Трамп заявил об успешных переговорах по мирному урегулированию на Украине
08 мая 2025 Пельмени с осетриной и медальоны из оленины: Кремль представил меню на юбилей Победы
08 мая 2025 Виктор Медведчук и его «кошельки»: как кум Владимира Путина вывел миллиарды через фиктивные фирмы