Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
10 августа 2025 Европейские лидеры официально отказались от предложения о передаче территории Украины в обмен на прекращение огня
10 августа 2025 В Париже задержали трех мужчин за проникновение на Эйфелеву башню: один совершил прыжок
10 августа 2025 В Великобритании задержали сотни мигрантов за нелегальное трудоустройство в качестве курьеров
09 августа 2025 Александра Розенбаума госпитализировали с двусторонним воспалением лёгких
09 августа 2025 В населённых пунктах Камчатки чувствуют последствия серии афтершоков
09 августа 2025 Россия предлагает прекращение огня в обмен на односторонний вывод ВСУ из Донбасса, - The Wall Street Journal
09 августа 2025 Президент Украины Владимир Зеленский отверг предложение Путина о разделе страны
09 августа 2025 В Африке увеличивается количество смертельных случаев от холеры из-за недостатка чистой воды
09 августа 2025 В Белом доме положительно оценили встречи США и Европы по Украине в Лондоне
09 августа 2025 Более 20 ТБ информации: какие персональные данные сотрудников «Аэрофлота» были похищены злоумышленниками
09 августа 2025 В Нижнем Новгороде под руинами обрушившегося заброшенного гаража погиб ребенок
09 августа 2025 Лётчики погибли при крушении самолёта возле завода в Румынии
09 августа 2025 Группа хакеров Silent Crow выложила в сеть данные о пилотах «Аэрофлота»
09 августа 2025 Во Франции женщина обвинила работодателя в выплате зарплаты «ни за что»
09 августа 2025 УФАС приостановило проведение торгов на капитальный ремонт медучреждения в Сургуте
09 августа 2025 Авиакомпании отменяют и задерживают полеты из Кольцово в связи с ограничениями в шести аэропортах
09 августа 2025 Россия уничтожила 26 беспилотников за два часа: атака вызвала паралич аэропорта Сочи
09 августа 2025 Макрон подчеркнул, что безопасность Европы связана с урегулированием украинского конфликта
09 августа 2025 Финляндия не приняла признание Палестины из-за отсутствия необходимых условий
09 августа 2025 В Кении воздушное судно столкнулось с жирафом в заповедном парке