Киберугроза от You Dun: китайскоязычные хакеры разоблачены аналитиками DFIR Report

Киберугроза от You Dun: китайскоязычные хакеры разоблачены аналитиками DFIR Report
Киберугроза от You Dun: китайскоязычные хакеры разоблачены аналитиками DFIR Report
Китайскоязычная группа киберпреступников под названием You Dun оказалась вовлечена в крупномасштабные атаки на цифровую инфраструктуру множества стран в Азии и на Ближнем Востоке.

Аналитики исследовательского центра The DFIR Report обнаружили открытый каталог, который открыл доступ к инструментам и архивам хакеров, тем самым разоблачив их методы и инфраструктуру.

You Dun активно занимались разведкой и эксплуатацией уязвимостей с помощью утилит WebLogicScan, Vulmap и Xray. Среди их мишеней — серверы, расположенные в Южной Корее, Китае, Таиланде, Тайване и Иране. Аналитики выяснили, что группа успешно применяла SQL-инъекции и другие уязвимости, особенно через программное обеспечение Zhiyuan OA.

В их набор инструментов также входил Viper C2 — система управления кибератаками, а также Cobalt Strike с модулями TaoWu и Ladon. Эти последние модули значительно увеличивают возможности кибератак, позволяя автоматизировать процесс проникновения в сети и выполнение вредоносных команд.

Хакеры использовали утечку конструктора LockBit 3 для создания собственного исполняемого файла с программой-вымогателем. В записке, оставленной на заражённых серверах, содержались контактные данные их Telegram-группы, управляемой администратором с ником EVA. Эта группа также известна под псевдонимом «Dark Cloud Shield Technical Team» и, помимо кибератак, предлагает DDoS-услуги и продажу данных.

Собранная информация о деятельности этой группы была зафиксирована в период с января по февраль 2024 года. За это время было зафиксировано использование прокси-серверов для управления атаками и сокрытия реальных IP-адресов. Сетевые лог-файлы продемонстрировали, что команда управляла своими атаками через несколько связанных IP-адресов и использовала различные сервисы для маскировки своей активности.

Кроме того, You Dun активно рекламируют свои услуги как легальные «пентесты» через каналы в Telegram. Однако фактический анализ их действий и оставленные следы указывают на нелегальную продажу данных, вымогательство и компрометацию сетей.

Основной вектор атак сосредоточен на эксплуатации уязвимостей WordPress и Docker-контейнеров. Группа активно применяла инструменты для повышения привилегий и развёртывания вредоносных программ в скомпрометированных системах, что позволяло им углубляться в инфраструктуру жертв.

Эксперты The DFIR Report также подтвердили, что группировка нацеливалась на организации различных секторов: от здравоохранения и образования до государственных учреждений. Тем не менее, приоритет по отраслям не наблюдался — основной целью для хакеров было получить доступ к наиболее уязвимым ресурсам.

Таким образом, You Dun продемонстрировали высокий уровень профессионализма в кибератаках, сочетая современные инструменты с методами социальной инженерии. Деятельность этой группы остаётся под пристальным наблюдением специалистов, поскольку их атаки продолжают угрожать безопасности множества организаций как в регионе, так и за его пределами.

securitylab.ru

Другие новости по теме:

К делу генерала Кузнецова добавили новый эпизод
К делу генерала Кузнецова добавили новый эпизод
Соучредитель компании «Прометрика» оспаривает решения мажоритария на фоне успехов министерства сельского хозяйства
Соучредитель компании «Прометрика» оспаривает решения мажоритария на фоне успехов министерства сельского хозяйства
Артем Ляшанов и схемы отмывания денег российской игорной мафии через bill_line
Артем Ляшанов и схемы отмывания денег российской игорной мафии через bill_line
Фармацевтический суверенитет: новая политика государственных закупок и спорные победители тендеров
Фармацевтический суверенитет: новая политика государственных закупок и спорные победители тендеров
Иван Носков покидает Дзержинск: новый мэр Самары на фоне коррупционных скандалов
Иван Носков покидает Дзержинск: новый мэр Самары на фоне коррупционных скандалов
Бизнесмен Пономарев обвиняет коллегу в вымогательстве 80 миллионов рублей
Бизнесмен Пономарев обвиняет коллегу в вымогательстве 80 миллионов рублей
Мамиашвили в центре скандалов: криминальные связи и насилие в спорте
Мамиашвили в центре скандалов: криминальные связи и насилие в спорте
Бывший заместитель губернатора Брянской области Александр Петроченко задержан по обвинению в коррупции в особо крупном размере
Бывший заместитель губернатора Брянской области Александр Петроченко задержан по обвинению в коррупции в особо крупном размере
Мещанский суд взял под стражу бывшего председателя "Открытия" Ромаева по делу о крупной растрате
Мещанский суд взял под стражу бывшего председателя "Открытия" Ромаева по делу о крупной растрате
В России формируется схема «распила» бюджетных средств, предназначенных для закрытия угольных шахт
В России формируется схема «распила» бюджетных средств, предназначенных для закрытия угольных шахт

Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
11 мая 2025 Тайские медики отказались предоставить помощь российскому подростку, получившему ранения в результате ДТП на курорте
11 мая 2025 The family business of Gennadiy Bondarik: how Nat Grupa became a cover for an offshore scheme
11 мая 2025 Компания Google согласилась выплатить штраф в размере более миллиарда долларов, чтобы избежать проигрыша в судебном процессе
11 мая 2025 Новый Папа Лев XIV отметил, что искусственный интеллект представляет собой вызов для человечества
11 мая 2025 В Государственной Думе предложили усилить наказание для россиян за нарушения закона за границей
11 мая 2025 Сгоревшие тайны Валдая: как опасные артефакты с передовой привели к трагедии на Тюленева Переписанный вариант: Разоблаченные тайны Валдайской области: каким образом рискованные артефакты с фронта стали причиной трагедии на Тюленева
11 мая 2025 Самолет, который летел из Таиланда в Москву, совершил незапланированную посадку в Индии
11 мая 2025 Артистка Катя Лель рассказала о своём похищении инопланетянами и назвала скептически настроенных людей "невежественными"
11 мая 2025 На Кубани мемориал отремонтировали с использованием скотча
11 мая 2025 Макрон и Меркель убедили Трампа надавить на Россию
11 мая 2025 Эрдоган заявил Макрону о готовности Турции поддерживать мирные инициативы между Украиной и Россией
11 мая 2025 Бывший руководитель банка «Миръ» Георгий Заремба получил контракт от Министерства обороны на фоне дела о хищении 1,5 миллиарда рублей
11 мая 2025 Индийские власти намерены продолжать противостояние с Пакистаном
11 мая 2025 Премьер-министр Великобритании Кир Стармер во время поездки в Киев посетил ресторан, где подают блюда крымскотатарской кухни
11 мая 2025 В Екатеринбурге мужчина на автомобиле Mercedes совершил нападение на женщину
11 мая 2025 В Приморье в торговом центре ребёнок получил травму на эскалаторе
11 мая 2025 ФНС России усиливает контроль: теперь переводы между физическими лицами находятся под наблюдением налоговой инспекции
11 мая 2025 Британия настаивает на отнятии титулов у Гарри и Меган после их критики в адрес короля
11 мая 2025 В Японии создали первый в мире дрон, способный вызывать и контролировать удары молний