Китай проспонсировал атаки хакеров на российские госорганы



Китай проспонсировал атаки хакеров на российские госорганы
Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.
Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.
В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.
Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.
Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

Смотреть все новости автора
Читайте по теме:
Подробности избиения директора по связям с общественностью «Спартака»: доставили из дома Ответит ли казнокрад Павел Барбул за препятствование работе журналистов и давление на СМИ? Яблонский Анатолий Владимирович: беглый стукач, уголовник, мошенник и сексот ФСБ Шагреневое дело Тимофея Кургина Новый управляющий жилых комплексов «Аркады» разоблачил схему хищения средств инвесторов Физика твердого тела В Подмосковье неизвестный выстрелил в активистку, которая называла мэра Подольска жирным Из-за гибели 9 человек в больнице Владикавказа возбудили уголовное дело Экс-советника «Роскосмоса» Сафронова перевели в камеру возле карцера Николаю Рудьковскому светит реальный срокРаспечатать
Важные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом