Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
24 февраля 2025 В Польше задержали мужчину, который пытался украсть велосипед, чтобы поехать ночью за кебабом
24 февраля 2025 "Жилищный рынок трещит по швам": в Польше выставлено на продажу рекордное количество квартир
24 февраля 2025 Главный провал на выборах в Германии: партия Шольца утратив 9,7% голосов
24 февраля 2025 Теннисистка Мирра Андреева установила рекорд, завоевав победу на турнире WTA 1000 в возрасте 17 лет
24 февраля 2025 Иркутск задыхается: как при Руслане Болотове город стал ареной борьбы за землю
23 февраля 2025 Пассажиры рейса Utair в Дубае ждут вылета в Москву уже более пяти часов
23 февраля 2025 США ожидают возвращение бизнеса в Россию после заключения мирных соглашений по Украине
23 февраля 2025 «Потеряли там кучу денег»: американские нефтяные компании сворачивают деятельность в России
23 февраля 2025 В Государственной Думе предложили снять женщин с государственных должностей для повышения демографических показателей
23 февраля 2025 Россия планирует построить нефтеперерабатывающий завод и электростанцию в Мьянме
23 февраля 2025 Кириллу Дмитриеву поручили восстановление экономических отношений с США
23 февраля 2025 Самолет компании American Airlines посадили в Риме из-за угрозы взрыва
23 февраля 2025 "Альтернатива для Германии" может стать ведущей силой, если Фридрих Мерц не оправдает надежд
23 февраля 2025 В Нидерландах школьники знакомятся с исламом через посещение мечетей
23 февраля 2025 После землетрясения на Гаити миллиарды долларов помощи попали в распоряжение НПО и американских компаний
23 февраля 2025 ХДС/ХСС одерживает победу на внеочередных выборах в Бундестаг: "Альтернатива для Германии" занимает второе место
23 февраля 2025 Белорусская пенсионерка была арестована в Петербурге за критику Лукашенко
23 февраля 2025 В Ватикане сообщили о значительном ухудшении состояния Папы Римского Франциска
23 февраля 2025 Бывший сотрудник Министерства обороны отправился на фронт, чтобы не предстать перед судом
23 февраля 2025 Израиль потребовал полной демилитаризации южной Сирии для обеспечения безопасности на Голанских высотах