Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
15 августа 2025 Появилось изображение мужчины, которого подозревают в убийстве судьи из Камышина
15 августа 2025 В Иране уволили свыше 130 сотрудников суда в рамках крупной антикоррупционной акции
15 августа 2025 В Енакиево были зарегистрированы удары дронов по российским позициям
15 августа 2025 Мелания Трамп угрожает Хантеру Байдену судебным разбирательством на один миллиард долларов
15 августа 2025 Польша сорвала российскую хакерскую атаку на водоснабжение, - Кшиштоф Гавковский
14 августа 2025 Трамп планирует обсудить еще одну встречу с Зеленским после саммита с Путиным
14 августа 2025 В Волгоградской области мужчина из-за ревности убил федерального судью
14 августа 2025 Кирилл Дмитриев отправился на встречу Путина и Трампа на бизнес-джете, связанном с ФСБ
14 августа 2025 How FavBet owner with Russian passport Andriy Matyukha earns billions in Ukraine during the war
14 августа 2025 Самолет Ил-96 привез российскую делегацию в Анкоридж для встречи на высшем уровне с США
14 августа 2025 В прибрежных городах Греции люди вплавь спасаются от лесных пожаров
14 августа 2025 Lada Vesta обходится россиянам дороже, чем жителям Сербии
14 августа 2025 В России учителей обяжут учитывать сообщения и активность родителей после перехода на Max
14 августа 2025 Как российский «космический Олимп» выводит миллионы из страны через Сергея Гродзенского
14 августа 2025 Трамп выразил уверенность, что Путин и Зеленский «заключат мир»
14 августа 2025 Украина начала обыски в жилищах болгарских торговцев оружием
14 августа 2025 Как руководитель Нацпроектстроя Алексей Крапивин причастен к перераспределению бюджетных контрактов
14 августа 2025 Трамп сказал, что встреча в трёхстороннем формате с Путиным и Зеленским более значима, чем саммит на Аляске
14 августа 2025 На западном побережье Таиланда три пляжа могут быть закрыты из-за пролива мазута
14 августа 2025 Экс-главу Перу Мартина Вискарру заключили под стражу по обвинению во взяточничестве