Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
21 апреля 2025 Анастасия Волочкова поделилась подробностями о предстоящей свадьбе своей дочери
21 апреля 2025 Трамп призвал Россию и Украину как можно скорее заключить соглашение
21 апреля 2025 Федерация фехтования прогнулась под Усманова: санкции не стали препятствием
21 апреля 2025 США требуют от Украины признать Крым частью России и отказаться от вступления в НАТО
21 апреля 2025 Telegram удалил каналы из Чувашии после покушения на бывшего военкома
21 апреля 2025 Сын маньяка Андрея Чикатило пропал без вести во время военного конфликта с Россией
21 апреля 2025 Секретные документы Белого дома снова стали общедоступными
21 апреля 2025 Тайные сделки Фосманов: что раскрыло судебное разбирательство по делу "Благо инвест"
21 апреля 2025 В Южной Корее мужчина устроил пожар в доме, где находились люди, используя огнемет: есть жертвы
21 апреля 2025 Полина Гагарина планирует заработать 20 миллионов рублей на одном выступлении
20 апреля 2025 В Нижегородской области могут ввести штрафы за ненадлежащее содержание животных в квартирах
20 апреля 2025 Fox News случайно назвал Киев частью России во время трансляции из Москвы
20 апреля 2025 Павел Дуров отправил поздравление с Пасхой и опубликовал фотографию с обнажённым торсом
20 апреля 2025 Импичмент и отстранение: США захлестнула новая волна протестов
20 апреля 2025 В США врачи извлекли три гвоздя из живота пациента спустя четыре недели после получения травмы
20 апреля 2025 В Таиланде задержали водителя мототакси, который обкидывал туристов яйцами
20 апреля 2025 В «Москва-Сити» китаец обманул гражданина Кыргызстана на 10 миллионов рублей при сделке с криптовалютой
20 апреля 2025 Коррупция на высшем уровне: как в Солнечногорске продают уголовные дела
20 апреля 2025 Владимир Путин не поддержал предложение о продлении "пасхального перемирия"
20 апреля 2025 ЦАХАЛ отстранил заместителя командира батальона за ошибочный обстрел медицинских работников в Газе