«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
05 мая 2025 Уголовное дело Туфана Садыгова нанесло удар по репутации губернатора Воробьёва
05 мая 2025 Вновь произошла атака ВСУ на Курскую область: продолжаются ожесточённые бои
05 мая 2025 «Брачная акула» снова на охоте: Злата Павлова начинает новые отношения с олигархом
05 мая 2025 В квартире во Всеволожске произошёл пожар после нападения «Русской общины»
05 мая 2025 Дмитрий Рогозин раскрывает новые детали давнего конфликта с Чубайсом
05 мая 2025 Женщину из Техаса задержали в Подмосковье неподалёку от резиденции Путина
05 мая 2025 Пожилые люди из Подмосковья погибли, пытаясь согреться в доме
05 мая 2025 Скелеты в трубе, болотная вода и самострел: россияне идут на всё, чтобы избежать отправки на фронт
05 мая 2025 Вопрос о запрете партии «Альтернатива для Германии» может быть рассмотрен новым правительством
05 мая 2025 Канье Уэст забрал велосипед у поклонника из-за того, что тот попытался его сфотографировать
05 мая 2025 Российские акции падают на фоне слухов о введении новых санкций США
05 мая 2025 ФСБ опубликовала видеозапись задержания организаторов мошеннической схемы с использованием SIM-боксов
05 мая 2025 Российские хакеры совершили атаку на правительственные сайты Румынии в день выборов
05 мая 2025 ИИ-помощники от Visa научатся совершать покупки за людей
05 мая 2025 Новый проект "местных очистных": власти Ульяновска готовят очередное бюджетное "освоение"?
05 мая 2025 Какая информация имеется о московской квартире, где взрывом были убиты три человека?
05 мая 2025 «КАМАЗ» понес убытки, но продолжает поддерживать соратников Сергея Чемезова
05 мая 2025 Израиль одобрил стратегию для усиления давления на ХАМАС в Газе
05 мая 2025 Сара Назарбаева была госпитализирована: первая супруга бывшего президента Казахстана серьезно больна