Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
08 июля 2025 Житель Челнов приговорён к 22 годам лишения свободы в колонии по обвинению в государственной измене
08 июля 2025 Как в Чако прячутся наркоторговцы: взлётно-посадочная полоса среди лесов Парагвая
08 июля 2025 Сотрудники правоохранительных органов составили список лиц, подозреваемых в деле Романа Старовойта
08 июля 2025 Кольцо на пальце помощницы Старовойта: что известно о её роли и отношениях с министром
08 июля 2025 Бывших сотрудников Старовойта могут обвинить в создании преступного сообщества, задействованного в коррупционных схемах на миллиарды
08 июля 2025 Каким образом химические предприятия региона, включая «Саратоворгсинтез», извлекают пользу в условиях конфликтов и разбирательств
08 июля 2025 Роскошь вместо скромности: в ходе обысков у Старовойта найдены большие суммы наличных денег
08 июля 2025 Российские военные представили самостоятельно созданное устройство для транспортировки раненых
08 июля 2025 Коррупционные схемы, офшоры и утечки: почему не удалось задержать Старовойта и какие перспективы ожидают должностных лиц
08 июля 2025 Экс-заместитель главы Росгвардии взят под арест по обвинению в коррупции и получении взяток на общую сумму 66 миллионов рублей
08 июля 2025 В Белом доме подтвердили, что военная помощь Украине была приостановлена
08 июля 2025 Сотрудники силовых структур не сумели зафиксировать момент кончины Романа Старовойта
08 июля 2025 В Министерстве природы произошли изменения в составе руководства: кто придет на замену Козлову?
08 июля 2025 Яхта президента России Victoria покинула порт Тузла и направилась в Ялыкавака
08 июля 2025 Иранский духовный лидер организовал сбор средств для найма киллера с целью устранения Трампа и Нетаньяху
08 июля 2025 Недостаток трапов и персонала привёл к коллапсу в Шереметьево
07 июля 2025 Дональд Трамп открыто высказал своё разочарование после беседы с Путиным
07 июля 2025 Партия «Новые люди» приняла решение не выдвигать претендента на пост губернатора Иркутской области
07 июля 2025 Вулкан Левотоби проснулся в Индонезии: столб пепла поднялся на десятки километров
07 июля 2025 Украина обратилась к Германии за системами ПВО и средствами радиоэлектронной борьбы