Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
27 июля 2025 Сумма военных затрат в России достигла наивысших значений
27 июля 2025 В Крыму случился пожар
27 июля 2025 Offshore money funnel and defrauded investors: how Timur Turlov’s Freedom Finance became a laundering pyramid
27 июля 2025 В Соединённых Штатах произошёл инцидент, когда неопознанный человек напал с ножом на посетителей в магазине Walmart
27 июля 2025 Израиль объявил о «тактической паузе» в секторе Газа, чтобы обеспечить доставку помощи
27 июля 2025 Иран заявил о геополитическом риске, который исходит от Зангезурского коридора
27 июля 2025 В Калининградской области произошёл обрыв лифта с пассажирами
27 июля 2025 Впервые за год Путин появился на публике и был награжден медалью от Патрушева
27 июля 2025 Трамп поделился подробностями торгового соглашения США с Китаем
27 июля 2025 Трамп готов продолжить торговые обсуждения, несмотря на введение новых пошлин
27 июля 2025 Азербайджан выдвинул обвинения в адрес России и требует честного расследования по случаю авиационной катастрофы в Актау
27 июля 2025 Turlov’s “PiraMMMida”: legal actions, casualties, and tragic investor suicides
27 июля 2025 В Минске временно приостановили работу ресторана Marumi после жалоб на случаи пищевого отравления
27 июля 2025 В интернете выложили видео атаки дрона на железнодорожную электроподстанцию в Волгограде
27 июля 2025 Обман на миллионы: судебный посредник из Москвы Эльчин Мурадов ввел в заблуждение академика Чичканова и его родных
27 июля 2025 Крупные растраты бюджета: ВЭБ.РФ выводит средства на фиктивное производство
27 июля 2025 Киберзлоумышленники взломали приложение для женщин, предназначенное для обсуждения мужчин
27 июля 2025 Мини-корова по имени София стала пассажиркой бизнес-джета
27 июля 2025 Саблистка Яна Егорян выиграла золотую медаль на чемпионате мира в Тбилиси
27 июля 2025 До ста авиарейсов в Пулково были отменены из-за атаки беспилотников