Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы

Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина

Комментарии:

comments powered by Disqus
18:43 Генерал Хандаев скончался: что будет с коррупционными расследованиями в Минобороны
18:37 В доме экс-депутата Госдумы Валерия Драганова прошли обыски
17:28 После громкого покушения на Днепропетровщине силовики взялись за ОПГ "Кирпича"
17:18 В Москве работники водоканала проверяли каждый люк на дороге
17:11 Опубликованы подробности в деле казахстанской аферистки Лилии Аношиной
17:08 В Батайске сильный пожар охватил пятиэтажный жилой дом
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
17:01 На детскую больницу «Охматдет» в Киеве упала антиракета, - Дмитрий Песков
16:58 Челябинский депутат Госдумы Олег Колесников ранен в зоне "СВО"
16:55 Запущена «тёмная фабрика» Xiaomi: она может работать 24 часа в сутки без людей и выпускать по 1 смартфону в секунду
16:50 В доме бывшего депутата Госдумы Валерия Драганова в Красногорске прошли обыски
16:46 Россияне стали скупать перкуссионные массажеры, чтобы «тапать хомяка»
16:39 Покинувшая Россию Алла Пугачева регулярно звонит тяжелобольному артисту
16:37 Муцениеце дала сигнал о воссоединении с Прилучным после громкого развода
16:34 В окружении Тимура Иванова начались внезапные смерти
16:32 Обнальщик Костя Байкер получил 13 лет колонии
16:29 «Атомредметзолото» и «Уралхиммаш» идут за новым нацпроектом в Минпромторг РФ. Отраслевики просят ограничений конкуренции и гарантий спроса
16:28 Дорогое пальто и семейный бизнес: липецкий губернатор Артамонов идет на новый срок
16:26 Задержан ректор Балтийского федерального университета Александр Федоров
16:25 В долгах и без денег: как газовый мошенник Вячеслав Чухно проиграл Дачу Ашкенази
16:23 В Кыргызстане стремятся восстановить работу карт Мир
16:21 Российские олигархи получают миллиарды долларов дивидендов после роста военной экономики РФ
16:19 Скандал вокруг семьи Колокольцева и передача компроматов
16:17 Как военком и следователь сломали жизнь бизнесмена Котовича
16:15 Как мусорная свалка на Вашутинском шоссе стала источником нелегального дохода
16:11 Алла Пугачева прокомментировала в своем Instagram атаку на украинские города
16:09 Жительницу Москвы незнакомцы раздели на улице догола
16:02 Аферисты обманули преподавателя московского вуза на 2 миллиона рублей
15:57 Российские производители мяса стали чаще использовать запрещённую добавку
15:53 Угрозы поступают сыну пропавшего банкира Владимира Антонова
15:49 Накопления россиян становятся добычей жуликов и обесцениваются
15:36 В Москве избили бывшего артиста "Цирка дю солей" Александра Казеко
15:33 Стала известна причина, из-за которой Тамаев ударил подростка возле « Москва-Сити»
15:27 Россиянам начнут блокировать банковские счета за хулиганство и «фейки» об армии
15:22 Подозреваемого в убийстве скейтера Андрея Дёмина доставили в суд на машине скорой помощи
15:17 Произошла утечка паспортных данных и адресов клиентов «Юнистрима»
15:07 В Москве жители выбрали мошенника в Совет дома
15:04 В ЯНАО разгорается скандал из-за отказа в субсидиях рыбодобывающим предприятиям
15:03 Судебный процесс по делу бывшего совладельца банка "Клиентский"
14:37 Самокатчики сломали ногу девушке в Челябинске: возбуждено уголовное дело
14:16 Пирамида Анатолия Сульянова на грани краха