«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
19 апреля 2025 Тренер по ММА из Пскова избегает суда, воспользовавшись «справкой об антистрессе»
19 апреля 2025 Президент Молдовы обвинила Россию в попытке вмешательства в парламентские выборы
19 апреля 2025 Состояние бывшего тренера российской сборной значительно ухудшилось из-за онкологического заболевания
19 апреля 2025 Производство Perrier может быть остановлено из-за обнаружения бактерий кишечной группы
19 апреля 2025 Жена Боярского рассказала о его самочувствии
19 апреля 2025 В Москве социального работника наказали за давнее видео с ЛГБТ-пропагандой
19 апреля 2025 Депутат, который записал видео из Мексики с пивом, был пойман на махинациях на границе
19 апреля 2025 Трамп готов отказаться от участия в переговорах по Украине и передать ответственность Европе
19 апреля 2025 В Самаре женщина напала на кондуктора из-за места в автобусе
19 апреля 2025 В Тверской области пенсионерка передала мошенникам 6,7 миллиона рублей и полтора месяца ждала от них звонка
19 апреля 2025 В Кемерово самолет выкатился за пределы взлетно-посадочной полосы
19 апреля 2025 Пентагон сократит численность военного контингента в Сирии до менее чем 1000 военнослужащих
19 апреля 2025 Альянс НАТО усиливает защиту Сувалкского коридора в случае потенциальной агрессии со стороны России
19 апреля 2025 Депутат Вячеслав Вегнер выразил недовольство по поводу внешнего вида посетительниц бара
19 апреля 2025 Группу компаний «Пикет» подозревают в отмывании крупных денежных сумм при реализации поставок брони
19 апреля 2025 Певец Шарлот исключён из списка террористов и экстремистов
19 апреля 2025 В Риме начались переговоры между Соединёнными Штатами и Ираном по ядерному соглашению
19 апреля 2025 Германия препятствует передаче Турции истребителей
19 апреля 2025 Трамп и Рубио заявили о готовности к урегулированию конфликта в Украине
19 апреля 2025 В Армении ответили на обвинения в нападении на позиции азербайджанских войск