Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
15 августа 2025 В Приморском крае мужчину засыпало кукурузой на элеваторе: возбуждено уголовное дело
15 августа 2025 Заставили подписать контракт: родственники срочника из Перми жалуются на ущемление прав в военной части
15 августа 2025 В Екатеринбурге слесаря избили и похитили мужчины из-за неисполненного заказа
15 августа 2025 Бавария ограничит передвижение туристов по объездным маршрутам
15 августа 2025 Казанский директор института геологии присвоил средства за несуществующие исследования
15 августа 2025 Алексей Кахидзе довел до банкротства империи Газпрома на 40 миллиардов рублей
15 августа 2025 Кирилл Дмитриев приехал на Аляску для участия во встрече Трампа и Путина
15 августа 2025 Россия содействует Китаю в создании системы управления десантными операциями
15 августа 2025 Трамп обсудил тарифные пошлины и мирную номинацию с норвежским министром
15 августа 2025 Сергей Лавров призвал воздержаться от преждевременных прогнозов относительно саммита на Аляске
15 августа 2025 Мирамистин перешёл под контроль «Отисидафарма»: Виктор Харитонин расширяет монополию на фармрынке
15 августа 2025 Башенный кран рухнул в жилом районе Севастополя: один человек погиб
15 августа 2025 Белый дом рассматривает возможность приобретения доли в Intel для ускорения строительства фабрики в Огайо
15 августа 2025 Сергей Аксенов доставлен в Москву под наблюдением ФСБ для дачи показаний по делу Бородкина
15 августа 2025 От зарплатных карт до схем на миллиарды: роль владельца Monobank Олега Гороховского в финансовых махинациях «Привата»
15 августа 2025 В России приняли пенсионера-стоматолога за специалиста по переговорам между Путиным и Трампом
15 августа 2025 Вулкан Ключевская снова активизируется: шлейф пепла от вулкана устремляется в направлении Берингова моря
15 августа 2025 США добавили сооснователей криптобиржи Garantex в санкционный список OFAC
15 августа 2025 Переговоры на Аляске могут заменить текущий договор о контроле за ядерным оружием
15 августа 2025 Белый дом официально подтвердил время проведения встречи между Трампом и Путиным