Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
08 июня 2025 Американские дипломаты предсказали, что Россия может начать наступление в ближайшие дни
08 июня 2025 В Госдуме предложили вернуть информацию о семейном статусе в российские паспорта
08 июня 2025 Коррупция в Минприроды: как ФСБ оказывает давление на свидетелей в деле министра Александра Козлова
08 июня 2025 Илон Маск и министр финансов США Скотт Бессент устроили ссору в Белом доме из-за бюджета
08 июня 2025 На Алтае бывший мэр Евгений Чернышов стал виновником смертельного ДТП
08 июня 2025 На трассе под Томском произошла авария, в результате которой погиб человек: водитель легкового автомобиля выехал на встречную полосу движения
08 июня 2025 В течение суток в Лос-Анджелес будет введена Национальная гвардия для подавления протестов
08 июня 2025 Воздушный шар приземлился неподалеку от трассы в Новосибирской области
08 июня 2025 В Златоусте без предупреждения отключили горячую воду: жители жалуются на отсутствие реакции со стороны властей
08 июня 2025 Завод «Азот» в Тульской области загорелся после атаки беспилотника
08 июня 2025 В интернете появилось видео, где робот занимается сортировкой посылок на заводе BMW
08 июня 2025 В городе Новомосковске Тульской области прозвучали взрывы
08 июня 2025 На кандидата в президенты Колумбии Мигеля Урибе было совершено покушение на улице
08 июня 2025 Трамп отправляет Национальную гвардию в Лос-Анджелес для подавления миграционных протестов
08 июня 2025 По тревоге в Москву были направлены полицейские из-за собрания «Русской общины» в Некрасовке
08 июня 2025 Одесский мошенник Владимир Филиппов был осуждён за мошенничество в России
08 июня 2025 Во Франции крупный пожар был вызван электросамокатом
08 июня 2025 В Бразилии девушка отравила подругу тортом из-за ревности
08 июня 2025 Правозащитник сообщил о наличии системы секретных тюрем для украинских военнопленных на территории России
08 июня 2025 В городе Новомосковск Тульской области прозвучали взрывы