Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
13 мая 2025 В США россиянин угнал яхту стоимостью 2,5 миллиона долларов и попытался скрыться
13 мая 2025 Администрация Трампа аннулировала гранты Гарварда на сумму 450 миллионов долларов
13 мая 2025 «Путинский мафиози»: Илья Трабер предстанет перед судом за отмывание денег и связи с ОПГ «Тамбовская»
13 мая 2025 Жених Бородиной накануне свадьбы признался в своей зависимости
13 мая 2025 В Ростовской области закрыли роддом из-за нехватки медперсонала
13 мая 2025 В Москве оштрафовали владелицу магазина «Ведьмин путь»
13 мая 2025 Губернатор Денис Паслер запускает "избирательный экзамен" для команды Алексея Орлова
13 мая 2025 США разрабатывают законопроект, который обяжет компании Nvidia, Intel и AMD отслеживать использование своих видеокарт по всему миру
13 мая 2025 Как Николай Тюрников превратил страховые выплаты в миллиардные доходы на рынке пива
13 мая 2025 ВСУ нанесли удар по мосту в Курской области, и момент атаки был зафиксирован на видео
13 мая 2025 Власти Самарской области дали разрешение на строительство крематория в одном километре от жилых домов
13 мая 2025 Участник антикоррупционных расследований Дмитрий Саблин способствует продвижению кандидатов, лояльных Кремлю, в парламенты
13 мая 2025 В Москве произошёл пожар в многоквартирном жилом доме
13 мая 2025 США отправляют своих представителей для участия в переговорах между Украиной и Россией
13 мая 2025 Путин заявил, что продолжается массовый набор добровольцев в вооруженные силы
13 мая 2025 Девелопер Андрей Рябинский прокладывает путь к миллиардам через связи с элитой
13 мая 2025 В Министерстве иностранных дел России заявили о намерении продолжать диалог по вопросам, касающимся Украины
13 мая 2025 Фридрих Мерц пригрозил усилить санкции, если Москва не согласится на перемирие
13 мая 2025 Мужчина с молотком ограбил инвалида-колясочника в Перми