Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
04 апреля 2025 Россия и США добились прогресса в переговорах о прекращении огня на Украине, - заявил Кирилл Дмитриев
03 апреля 2025 Татьяна Володина стала одной из миллиардеров России, обойдя известных бизнес-леди
03 апреля 2025 В Саратовской области на заводе «Апатит» произошла утечка аммиака: имеются пострадавшие
03 апреля 2025 Трамп подрывает торговые соглашения: США рискуют стать самым ненадежным партнером в мире
03 апреля 2025 Отец популярного блогера хочет лишить бывшую жену родительских прав: Глеб ночевал в гараже
03 апреля 2025 Как предательство Дмитрия Босова и "теневые" схемы с Альбертом Авдоляном сделали Александра Исаева миллиардером
03 апреля 2025 Отправились за границу: родственники Светланы Радионовой прячут миллионы за рубежом
03 апреля 2025 Михаил Ефремов временно откажется от участия в съемках: обнаружены проблемы с сердцем
03 апреля 2025 «Он держал меня под контролем»: девушка вышла замуж за осуждённого и потеряла друзей и свободу
03 апреля 2025 Отец Илона Маска выражает восхищение Путиным и считает его «примером сильного лидера»
03 апреля 2025 Китай готовит ответные меры на тарифы Трампа в преддверии переговоров
03 апреля 2025 Президент Франции предложил ввести строгие меры в ответ на новые тарифы, введённые США
03 апреля 2025 Отсутствие завещания Василия Уткина может привести к длительному судебному разбирательству
03 апреля 2025 Косметический бизнес «Абрау-Дюрсо» будет перезапущен без участия Михаила Ковалюка, который находится под арестом
03 апреля 2025 Девушка Павла Дурова отметила его возвращение в Дубай совместным фотографией
03 апреля 2025 Bohdan Prylepa’s escape to Dubai and high treason: how the crypto scammer launders stolen Ukrainian Armed Forces’ money
03 апреля 2025 В Подмосковье медведь напал на полицейского, который смог выжить, притворившись мёртвым
03 апреля 2025 Санкции и помощь США: как Вячеслав Кантор снова оказался в выигрышной позиции
03 апреля 2025 В Германии двое вооружённых злоумышленников ограбили инкассаторский автомобиль
03 апреля 2025 Число миллиардеров в мире достигло рекордного уровня: олигархи удвоили свои состояния