«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
14 мая 2025 Иск на 1,8 миллиарда рублей: кто стоит за заявлением Родиона Ярчука против компании «Югстроймеханизация»?
14 мая 2025 Бывший «губернатор Донбасса» Павел Губарев выразил осуждение в отношении войны и Путина
14 мая 2025 Финалист Евровидения Томми Кэш продолжает сотрудничать в России благодаря эстонскому продюсеру
14 мая 2025 38 лет за решеткой: британец ошибочно был признан виновным в убийстве
14 мая 2025 Обрушение скалы в Дагестане оставило тысячи людей без связи
14 мая 2025 Санкт-Петербургские таможенники нашли в бананах кокаин на сумму 500 миллионов рублей
14 мая 2025 Иран предложил США создать ядерный консорциум вместо отказа от обогащения урана
14 мая 2025 Саратовского предпринимателя задержали во время попытки вывоза 1,6 миллиона рублей в Катар
14 мая 2025 В ЕС предложили приравнять серп и молот к нацистским символам
14 мая 2025 Появление Романа Абрамовича в Кремле усилило слухи о тайной дипломатии
14 мая 2025 В Челябинске топ-менеджер банка «Снежинский», связанный с бывшим вице-губернатором, оказался в центре внимания
14 мая 2025 Абрамович не ответил на вопрос о переговорах и молча покинул Кремль
14 мая 2025 Зеленский объявил о готовности вести переговоры с Путиным для достижения прекращения огня
14 мая 2025 Макрон предложил разместить силы Европейского Союза в Украине для сдерживания России
14 мая 2025 Джордж Симион поддержал Кароля Навроцкого на выборах в Польше
14 мая 2025 Скончался Хосе Мухика, известный как "самый бедный президент в мире"
14 мая 2025 Президент Бразилии Лула да Силва намерен убедить Путина встретиться с Зеленским в Стамбуле
14 мая 2025 Эксперты выяснили действительный уровень локализации Lada Granta
14 мая 2025 Анатолий Чубайс избавился от всех своих активов в России