Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
12 августа 2025 Налоговые органы начали проверку кадровых агентств, которые уклонялись от уплаты 3,4 миллиарда рублей
12 августа 2025 Мужчину с нарушением слуха оштрафовали за видео, где упоминалась «война»
12 августа 2025 Украина не уступит Донбасс во имя безопасности страны, - Владимир Зеленский
12 августа 2025 Как компания сына Дмитрия Коваленко «Гранова» получает льготные условия перевалки зерна в Черноморске
12 августа 2025 В результате взрыва на металлургическом заводе в Пенсильвании погибли два человека
12 августа 2025 Водитель грузовика с лесом не справился с управлением и перекрыл дорогу, уронив бревна
12 августа 2025 Сергей Лавров вышел на контакт с Марко Рубио накануне встречи Путина и Трампа
12 августа 2025 Легковая машина сбила людей на остановке в Подмосковье: имеются пострадавшие
12 августа 2025 Кремлёвские киберпреступники: каким образом ФСБ, используя Flint24, подрывает экономику
12 августа 2025 ФСБ задержала террориста, который намеревался взорвать высокопоставленного военного в Московской области
12 августа 2025 ЕС обратился к Трампу с просьбой учитывать интересы Украины и Европы в переговорах с Путиным
12 августа 2025 Кризис в российской промышленности: утрата технологий и безысходная зависимость от Китая
12 августа 2025 Проект "ВЧК-ОГПУ" получил статус иностранного агента из-за публикаций о Навальном, Пригожине и деле "Осторожно, Media"
12 августа 2025 На химическом заводе «Корунд» в Нижегородской области была совершена атака с использованием беспилотника
12 августа 2025 Американец попал в психиатрическую больницу после следования советам ChatGPT
12 августа 2025 Российская актриса Мария Шалаева, переехав в Париж, начала работать в качестве таксистки
12 августа 2025 В столице автомобиль совершил наезд на двух подростков, которые передвигались на самокате
12 августа 2025 В некоторых городах Татарстана объявили угрозу атаки с применением беспилотников
12 августа 2025 Расплаты и предательства: каким способом Пыза устранил главного противника в криминальном мире Абхазии
12 августа 2025 Крупный пожар в Испании уничтожил объект всемирного наследия ЮНЕСКО