Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы

Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина

Комментарии:

comments powered by Disqus
23:21 Россия планирует наступление на пригороды Харькова, сообщает Sky News
23:18 Венгрия призывает Европейский Союз ослабить санкции против России
23:15 Леонид Агутин поделился, как их выгнали со свадьбы в Италии
23:12 Жительница Санкт-Петербурга устроила поджог полицейского участка, следуя указаниям мошенников
23:03 Роза Сябитова подвергла критике выбор партнеров Ольгой Бузовой
22:57 Военные учения в Беларуси способны отвлечь Украину от обороны своих территорий
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
22:51 Бывших руководителей миграционной службы Пензы обвиняют в организации нелегальной миграции
22:45 В Удмуртии задержали девушку за присвоение средств, выделенных на улучшение демографической ситуации
22:39 Подросток, уже совершавший преступления, угнал и разобрал машину в Бурятии
22:33 Аэропорт Грабцево в Калуге временно прекратил свою деятельность
22:30 Иранский режиссёр Джафар Панахи был удостоен «Золотой пальмовой ветви» за свой фильм «Простая случайность»
22:24 Самолёт Eurowings задел хвостом взлётно-посадочную полосу и прервал посадку в Германии
22:21 Пакистан продлил запрет на полёты индийских самолётов
22:15 В московском метро на Кольцевой линии увеличились интервалы движения поездов из-за человека, оказавшегося на рельсах
22:12 В Республике Марий Эл возбуждено уголовное дело в отношении водителя, причастного к смертельному ДТП с участием подростков
22:06 Ребёнок утонул в реке в Башкирии: МЧС обнаружили тело
22:00 Полузащитника "Краснодара" Никиту Кривцова задержали при попытке покинуть стадион
21:54 Ребёнок провалился в заброшенный колодец в Москве и погиб
21:51 Африканский аферист обманом заставил немецких пенсионеров перевозить наркотики
21:45 Сергей Кислица рассказал, как были организованы переговоры в Турции
21:39 В Подмосковье поезд смертельно травмировал двух пешеходов. Переписанный текст: В Подмосковье поезд наехал на двух пешеходов, приведя к их гибели
21:33 Иран раскритиковал идею Трампа о переименовании Персидского залива
21:30 Танкер без регистрации вновь зашёл в Балтийское море
21:27 В Интернете появилось редкое фото криминальных лидеров в московском следственном изоляторе
21:09 В Казани задержали мужчину, который убил свою жену и угрожал совершить суицид
21:03 Появилась новая информация о женщине, убитой бывшим мужем из Турции в Казани
20:57 В Краснодаре мужчина избил врача в больнице, возбуждено уголовное дело
20:54 В России введут наказание за прием на учебу детей нелегальных мигрантов
20:51 Трамп сообщил, что США анализируют опыт конфликта между Россией и Украиной
20:45 Джордже Симион призвал румын к мирным протестам после поражения на выборах
20:42 Новый законопроект обеспечит защиту США от поддельных виз, используемых для получения гражданства
20:39 Третий этап обмена военнопленными между Россией и Украиной запланировали на воскресенье
20:30 Ярослав Нилов предлагает запретить мигрантам иметь более одного телефонного номера
20:24 В Чувашии ушёл из жизни чемпион мира по боксу Валерий Львоев
20:18 Актив "Росатома" оспаривает многомиллионные налоговые претензии в Кургане
20:12 Амазонское племя марубо обвиняет американские СМИ в распространении недостоверной информации
20:06 Министр иностранных дел Турции Хакан Фидан собирается на встречу в Москве
20:00 Арбитражный суд ХМАО обязал «Россети Тюмень» выплатить часть задолженности «Энергостройпроекту»
19:54 В Москве пенсионер передал мошенникам 52 миллиона рублей после того, как его обманули через «Госуслуги»
19:48 Мужчина убил бывшую жену в день рождения их сына в Казани