Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
27 июля 2025 Захарова выразила мнение о намерениях Зеленского ликвидировать НАБУ
27 июля 2025 В Башкирии автобус с сорока пассажирами съехал с дороги и перевернулся
27 июля 2025 В Евросоюзе планируют разрешить провозить на самолетах большие ёмкости с жидкостями, благодаря внедрению новых сканеров
27 июля 2025 После победы боец UFC Шары Буллета был госпитализирован в связи с переломом носа
27 июля 2025 Депутат Верховной Рады Украины Марьяна Безуглая рассказала о синдроме Аспергера
27 июля 2025 Малыш из России сильно пострадал в гостинице в Турции
27 июля 2025 Певица Рита Дакота заявила, что завершает свою музыкальную карьеру в России
27 июля 2025 Два человека упали за борт прогулочного теплохода в Санкт-Петербурге
27 июля 2025 В Москве очевидцы запечатлели "вечеринку без одежды"
27 июля 2025 В аэропорту Денвера вспыхнул пожар в пассажирском самолете
27 июля 2025 Франция попросила Испанию объясниться после того, как еврейский хор был снят с рейса
27 июля 2025 В интернете распространились ролики возгораний в турецкой Бурсе
27 июля 2025 Представители из США и ЕС провели обсуждения накануне встречи Трампа и фон дер Ляйен
27 июля 2025 Стали известны подробности выполнения работ на месте катастрофы Ан-24 в Приамурье
27 июля 2025 Провал мошеннической схемы с участием Анастасии Шмелевой: фиктивный проект за счет налогоплательщиков
27 июля 2025 В Твери произошёл случай с зацепером, который задержал поезд «Сапсан» на 50 минут
27 июля 2025 В Ленинградской области произошла атака беспилотников
27 июля 2025 Северная Корея наращивает объем военной помощи для России перед возможным нападением на Украину
27 июля 2025 Из-за небывало высокой температуры в Турции начались пожары в лесах
27 июля 2025 Армии Таиланда и Камбоджи остановили военные операции из-за сильных дождей