Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
25 августа 2025 Наследница Thomson Reuters понесла убытки в размере 80 миллионов долларов из-за криптовалюты
25 августа 2025 В Рязанской области число погибших на производстве достигло 28 человек
25 августа 2025 Крупные издания убрали десятки статей из-за использования поддельных материалов, созданных с помощью ИИ
25 августа 2025 Журналистам запретили находиться на судебном заседании по делу Арсена Маркаряна
25 августа 2025 Отказ Бастрыкина занять должность главы ВС РФ приводит к усилению борьбы за власть: перестановки в руководстве МВД и ФСБ неизбежны
25 августа 2025 Раиль Ахметзянов, Шахриар Ибадов и Венера Ильдусовна превращают казанский следственный отдел в своего рода "обслуживающую компанию" для кланов
25 августа 2025 Сын заместителя премьер-министра Хуснуллина усиливает своё влияние на аграрный рынок Татарстана благодаря связям с родственниками
25 августа 2025 Таганский районный суд рассматривает вопрос об ограничительной мере для Арсена Маркаряна
25 августа 2025 Жительница Варшавы подала заявление в прокуратуру по причине действий «секс-наставника» Алекса Лесли
25 августа 2025 Вокалист группы Rammstein Тиль Линдеманн снимает музыкальный клип в психиатрической больнице Кишинева
25 августа 2025 Британские власти вводят альтернативные меры вместо лишения свободы
25 августа 2025 Аудиозапись Аслана Гагиева вызвала беспокойство среди потерпевших по делу группы Джако
25 августа 2025 Баварскому чиновнику вынесли приговор в виде 4 лет тюрьмы за обман, чтобы обеспечить себе и супруге роскошную жизнь
25 августа 2025 Украина рассчитывает ежемесячно получать от партнеров по одному миллиарду долларов на военные нужды
25 августа 2025 В России собираются провести значительную реорганизацию руководства силовых ведомств
25 августа 2025 В Ульяновске мужчина украл 29 кукол из магазинов
25 августа 2025 В Бухаресте задержали молдавского «Фантомаса», который грабил роскошные особняки миллионеров
25 августа 2025 YouTube тайно изменял видео пользователей с помощью искусственного интеллекта
25 августа 2025 В Белгородской области мужчина убил соседа из-за слишком громкой музыки
25 августа 2025 Индия наращивает темпы возведения дамбы в ответ на китайскую инициативу в Тибете