«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
05 августа 2025 Во Внуково отменили рейс в Анкару: аэропорт не сумел найти замену пилоту, которому стало плохо
05 августа 2025 Egyptian detainees begin hunger strike in response to allegations of mistreatment and torture
05 августа 2025 Президент Турции Реджеп Тайип Эрдоган приедет в Киев по приглашению Зеленского
05 августа 2025 Румыния установила режим чрезвычайной ситуации из-за загрязнения азербайджанской нефтью
05 августа 2025 Экономический комитет Ирана одобрил деноминацию риала с соотношением 1 к 10 000
05 августа 2025 В Испании воздушное судно было вынуждено экстренно сесть после столкновения с большой птицей
05 августа 2025 В Великобритании в жилом доме нашли огромную крысу, размер которой сравним с кошкой
04 августа 2025 Конгрессвумен Марджори Тейлор Грин призвала остановить помощь Украине после высказываний Трампа о Индии
04 августа 2025 В результате самой масштабной кражи биткоинов в истории LuBian потерял рекордные 14,5 миллиарда долларов
04 августа 2025 Конгрессвумен Марджори Тейлор Грин призвала остановить помощь Украине после высказываний Трампа об Индии
04 августа 2025 Дмитрий Гордон призвал жителей Донецка пить мочу из-за отсутствия воды
04 августа 2025 Probe into the Beirut explosion recommences following prolonged hindrances
04 августа 2025 Появились детали столкновения туристического автобуса с поездом в Ленинградской области
04 августа 2025 МВД ограничило доступ к трекам АК-47, Гуфа и Ноггано за популяризацию наркотиков
04 августа 2025 Премьер-министр Израиля Биньямин Нетаньяху выступил с требованием полного захвата сектора Газа
04 августа 2025 Мужчину арестовали за попытку «поговорить» с воронами у резиденции Путина
04 августа 2025 В США официально завершены поиски диска с 7500 биткоинами
04 августа 2025 Полицейский из Свердловской области, обвиняемый в связях со школьницей, сбежал на "СВО"
04 августа 2025 Михаил Гусман покинул пост первого заместителя ТАСС после критики в адрес его поддержки Ильхама Алиева
04 августа 2025 Появились кадры разборки громкоговорителей на границе Южной и Северной Кореи