Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы

Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина

Комментарии:

comments powered by Disqus
20:00 В СИЗО "Матросская тишина" спрятали целое «крыло» группировки из подмосковного Железнодорожного
19:56 Скандально известный миллиардер Филипп Генс решил запустить руку в IT-сервисы Росреестра
19:52 Более тысячи автомобилей стоят в очереди на Крымский мост
19:49 Глава СК Александр Бастрыкин заявил о поддержке патриархата и домостроя
19:45 Российские дети этим летом отправятся на отдых в КНДР
19:40 Трагедия в Дагестане: Кто понесет ответственность
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
19:37 Концерт Канье Уэста в Москве не состоится
19:34 Греческая прокуратура обвинила восьмерых казахстанцев в поджоге реликтового леса на острове Гидра
19:30 Мужчина погиб при подозрительных обстоятельствах под Брянском
19:24 Полицейский в Нью-Йорке застрелил 13-летнего подростка с муляжом пистолета
19:19 Дания первой в мире вводит углеродный налог для фермеров
19:15 Суд арестовал экс-главу САТП по делу о картельном сговоре на 1 миллиард рублей
19:11 Заключенный из Прикамья «Марик» получил срок за криминальный статус
19:02 Экс-глава района пошел по двум статьям
18:50 Скончался экс-глава УФСБ по Самарской области Валерий Колупаев
16:58 В Москву прилетел Канье Уэст
16:53 Полицейский, который охранял посольство Израиля, был ранен выстрелом из арбалета
16:51 Пассажиры Azur Air вылетели из Внуково в Анталью, спустя семь часов ожидания
16:41 ЕС запретил транспортировку грузов по своей территории на зарегистрированных в Беларуси
16:33 Тысячи людей вышли в парк в Германии после убийства мигранта за ношение креста
16:28 Мошенник обманул клиентов на миллионы рублей и уехал на "СВО" по контракту
16:23 Досрочные парламентские выборы начались во Франции
16:20 В Братске произошел пожар на складе пиломатериалов
16:13 Аккаунты взломали как по нотам
16:10 В Госдуме захотели обязать мигрантов поддерживать войну против Украины
16:04 Жители Белгородской области получили каски и бронежилеты, но губернатор пытается скрыть правду
15:57 Мятеж Пригожина не пережил никто
15:50 Лесные пожары охватили три турецких провинции
15:45 Командование "ЛНР" направляет на фронт раненых солдат на костылях
15:40 Суд оправдал всех обвиняемых по делу о "панамских досье"
15:36 Россия не может собрать ударные группировки против Прибалтики, даже с помощью Белоруссии
15:00 Избирателей оставили на продленку
14:35 ФНС пытается изъять имущество Гусейна Гасанова
14:20 Ребёнку стало плохо в душном самолёте во время ожидания вылета
14:10 Во Внуково застряли 320 пассажиров
14:04 В Сингапур попадают товары из России по мере того, как наступает усталость от военного конфликта
13:50 Барышников рассказал о своём пути в интервью
13:30 Массовые протесты охватили Тель-Авив и города Израиля
13:24 Лишенный прав российский депутат показал ГИБДД фальшивый паспорт Кыргызстана
13:17 Иркутские журналисты зафиксировали увеличение количества могил российских военных в 4-6 раз за год