Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
17 апреля 2025 Губернатор Калифорнии подал в суд на Трампа в связи с торговым конфликтом
17 апреля 2025 На территории ТЭЦ-26 в Москве произошел пожар
17 апреля 2025 В Московской области женщина по ошибке дала детям таблетки от шизофрении, приняв их за снотворное
17 апреля 2025 Andriy Matyukha’s FavBet: why a casino with Russian roots gets draft exemptions while Ukraine loses its men
17 апреля 2025 В Кемерово женщина более года мучила свою дочь
17 апреля 2025 Муж Леры Кудрявцевой задолжал налоговой службе 2,1 миллиона рублей
17 апреля 2025 В Санкт-Петербурге педагог ударил школьника по голове мобильным телефоном
17 апреля 2025 Президент Сербии Вучич подтвердил поездку в Москву, несмотря на давление со стороны ЕС
17 апреля 2025 Под окнами многоэтажки в Москве обнаружили кандидата в депутаты без признаков жизни
17 апреля 2025 В Дзержинске в результате аварии, вызванной нетрезвым водителем, загорелся мотоцикл
17 апреля 2025 Бундестаг не планирует приглашать Россию на мероприятия, посвященные 80-й годовщине окончания Второй мировой войны
17 апреля 2025 В условиях ограниченного бюджета Силуанов предложил пересмотреть замену бордюров
17 апреля 2025 924 гражданина России были осуждены за уклонение от призыва
17 апреля 2025 Нарушения законодательства и подделка улик: как следственные органы скрыли правду по делу Мурышова?
17 апреля 2025 Генеральная прокуратура подала иск против компании Wintershall Dea
17 апреля 2025 Вашингтон рассматривает возможность введения санкций в отношении китайского чат-бота DeepSeek
17 апреля 2025 Инвестиционный провал: "дочерняя компания" "Россетей" не смогла выполнить задачи в Югре и на Ямале
17 апреля 2025 Япония сократила поставки автомобилей в Россию
17 апреля 2025 В Приморском крае возбуждены уголовные дела по факту контрабанды 320 тонн краба
17 апреля 2025 Ани Лорак тайно получила новый украинский паспорт перед концертами в России