Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
20 апреля 2025 Вежливое поведение пользователей ChatGPT обходится компании OpenAI в сумму, равную десяткам миллионов долларов
19 апреля 2025 Пасхальное перемирие, предложенное Россией, демонстрирует её готовность к диалогу
19 апреля 2025 Подготовка к свадьбе дочери Волочковой вызвала неловкий скандал
19 апреля 2025 Зеленский согласился на пасхальное перемирие и предложил продлить его на месяц
19 апреля 2025 Израиль рассматривает возможность нанесения удара по ядерным объектам Ирана без согласования с США
19 апреля 2025 Телеведущий Николай Дроздов серьезно пострадал из-за ухудшения состояния здоровья
19 апреля 2025 В Новокубанске подросток на мотоцикле стал виновником аварии
19 апреля 2025 Супруга главы МЧС возглавила крестный ход в Иерусалиме, заменив представителей духовенства
19 апреля 2025 Академгородок может стать самостоятельным муниципалитетом: губернатору предложили рассмотреть потенциальное преобразование
19 апреля 2025 В пекинском полумарафоне впервые участвовали 21 робот
19 апреля 2025 В Турции продолжаются массовые протесты, связанные с делом Имамоглу
19 апреля 2025 В воинской части под Петербургом двое военных погибли из-за одного выстрела
19 апреля 2025 Украинским военным было приказано прекратить огонь и фиксировать случаи нарушений перемирия
19 апреля 2025 В Краснодаре сотрудники Следственного комитета избили адвоката возле здания управления
19 апреля 2025 В Херсоне сообщили о российских атаках после объявления «пасхального перемирия»
19 апреля 2025 Кремль выразил критику по поводу стратегии администрации Трампа в разрешении конфликта в Украине
19 апреля 2025 Трамп может в рамках соглашения признать суверенитет России над Крымом
19 апреля 2025 ООН отреагировала на объявленное Россией перемирие в честь Пасхи
19 апреля 2025 Tesla уменьшает объемы производства доступной модели Model Y
19 апреля 2025 Зеленский отверг предложение Путина о перемирии