«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
17 апреля 2025 Генералы ФСБ оказали помощь олигарху Виктору Бударину в создании аграрной империи
17 апреля 2025 Кремль отвергает кандидатуру Адама Кадырова на должность главы Чечни
17 апреля 2025 Конституционный суд Литвы отменил ограничения для заключения однополых браков
17 апреля 2025 «Кошельки» Овика Мкртчяна: как узбекистанский банкир вывел миллиарды через фиктивные фирмы и "друзей" в России
17 апреля 2025 Samsung и Kia планируют возвращение на российский рынок: власти собираются ограничить параллельный импорт
17 апреля 2025 В Пермском крае женщина с инвалидностью вынуждена добираться до своей квартиры ползком
17 апреля 2025 Власти Северной Осетии объявили тревогу из-за угрозы дронов
17 апреля 2025 Хоккеиста Артемия Панарина обвинили в сексуальном насилии
17 апреля 2025 Трамп отправил своих союзников в Париж, чтобы оказать давление на Макрона
17 апреля 2025 Солдат открыл стрельбу в Белгородской области и скрылся
17 апреля 2025 В Липецке мужчина устроил запуск фейерверка в торгово-развлекательном комплексе "Ривьера"
17 апреля 2025 Гражданин Таджикистана намеревался совершить теракт на выступлении Павла Воли в Пятигорске
17 апреля 2025 Россия больше не рассматривает движение «Талибан» как террористическую организацию
17 апреля 2025 Адвоката из Чечни обвинили в вымогательстве 20 миллионов рублей по фиктивному контракту с Минобороны
17 апреля 2025 Российские власти могут отменить обязательную продажу валютной выручки
17 апреля 2025 Концертный зал в Тюменской области за 3,4 миллиарда: в конкурсе победила единственная компания с сомнительной репутацией
17 апреля 2025 В Пятигорске был арестован террорист, планировавший устроить поджог и взрыв на выступлении Ярослава Дронова
17 апреля 2025 Кремль испытывает новую стратегию влияния через «Когниполитику» в Молдове
17 апреля 2025 Отмывочная площадка в Риге: спонсор российской агрессии Артур Гранц запускает новые схемы через исторические объекты
17 апреля 2025 В Туле наблюдатель «Голоса» был осужден за государственную измену