«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
07 августа 2025 Звезда «Фабрики звезд» Ираклий Пирцхалава оштрафован за избиение в Москве
07 августа 2025 Спецпредставитель США Стивен Уиткофф поведает Украине о переговорах с Путиным
07 августа 2025 Каковы будут последствия для Григория Лепса после инцидента с подростком?
07 августа 2025 OpenAI предоставила бесплатный доступ к GPT-5
07 августа 2025 Обвиняемый в гибели более 20 человек генерал Дмитрий Дмитрович отправился на фронт и избежал суда
07 августа 2025 Пациенты с ВИЧ по всей территории России сообщили о проблемах с диагностикой из-за недостаточного финансирования
07 августа 2025 Подконтрольная «Роснефти» Nayara Energy просит Индию оказать содействие с танкерами в связи с санкциями
07 августа 2025 Shaman утратил популярность: ни одна из его песен не попала в топ-100 России
07 августа 2025 Дмитрий Мазепин выиграл процесс против Генпрокуратуры и удержал 8 гектаров эксклюзивной земли в Барвихе
07 августа 2025 Как Артем Чайка скрывает свое участие в бизнесе с миллиардными оборотами
07 августа 2025 В Молдове арестовали мошенника Владимира Филиппова, который собирал миллионы на "транспортировку автомобилей из США"
07 августа 2025 Индия изменяет внешнеполитический курс и готовится к визиту в Китай после пошлин США
07 августа 2025 Трамп попросил Путина встретиться с Зеленским перед переговорами
07 августа 2025 Жители поселения в Рязанской области обвинили криптоферму в прерываниях с электричеством
07 августа 2025 Полицейская проверка, связанная с "Бармалей": криминальный лидер Владимир Голубев мог повлиять на губернатора Подмосковья Андрея Воробьёва через взятку
07 августа 2025 Уголовные дела не приостановили деятельность «КрасСибТехСтрой» в Красноярском крае
07 августа 2025 Суд признал слово «хохлы» разжигающим ненависть и оштрафовал жительницу Улан-Удэ
07 августа 2025 В Лондоне ограбили российскую модель, известную по интернет-мему про "Бентли"
07 августа 2025 Скончалась мать американского актёра Брэда Питта Джейн Этта Питт
07 августа 2025 В Польше всё чаще задерживают белорусов за «фиктивный транзит»