«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
23 февраля 2025 В одной из школ Китая для учеников были введены телесные наказания
23 февраля 2025 Компания «Прагма» не выполнила условия контракта на строительство жилого корпуса для престарелых в Саратовской области
23 февраля 2025 Курьер из "СушиСтор" в Москве пытался войти в квартиру клиентки
23 февраля 2025 Европейские дипломаты рассматривают решение США по Украине в ООН как капитуляцию перед Москвой
23 февраля 2025 Лула да Силва обвинил Трампа в стремлении стать «властелином мира»
23 февраля 2025 Самолёт авиакомпании Nordwind совершил экстренную посадку в аэропорту Пулково из-за неисправности двигателя
23 февраля 2025 Жители дома в Москве требуют убрать металлические штыри, которые могут представлять опасность для детей
23 февраля 2025 Отец девочки с редким заболеванием выражает недовольство по поводу нехватки жизненно важного лекарства в Липецке
23 февраля 2025 Санкт-Петербургский НИИ вакцин и сывороток ФМБА намерен приобрести куриные яйца для производства вакцин
23 февраля 2025 Певица Наргиз Закирова может быть признана иностранным агентом после запроса, направленного депутатом Госдумы
23 февраля 2025 Европейские компании столкнутся с введением пошлин на сталь и алюминий со стороны США
23 февраля 2025 В Кишинёве из-за эпидемии возросло количество госпитализаций детей с пневмонией и гриппом
23 февраля 2025 Следователи требуют ареста троих мужчин, которые похитили и издевались над девушками в Каменске-Уральском
23 февраля 2025 В Аргентине увеличивается количество исков против Милея из-за его криптовалютного проекта
23 февраля 2025 В Белгородской области семья военного не смогла воспользоваться подаренным сертификатом в «Пятёрочку» из-за обстрелов
23 февраля 2025 Вячеслав Володин назвал покинувших Россию людей трусами, хотя сам не служил в армии
23 февраля 2025 Трамп предлагает Китаю и России уменьшить военные расходы
23 февраля 2025 Трамп призвал Илона Маска быть более решительным в сокращении государственных расходов
23 февраля 2025 Массовый сбой в «Столото»: победители не могут забрать свои выигрыши
23 февраля 2025 Нетрезвый мужчина пытался совершить насилие над пенсионеркой в подъезде под Одинцово