Китай проспонсировал атаки хакеров на российские госорганы

Китай проспонсировал атаки хакеров на российские госорганы
Китай проспонсировал атаки хакеров на российские госорганы
Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году.

Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
05 мая 2025 Компания Shell рассматривает вариант покупки компании British Petroleum
05 мая 2025 Многодетного отца из Красноярска не отпускают из армии даже по решению суда
05 мая 2025 Свидетель рассказал о взрыве и пожаре в жилом доме в Москве
05 мая 2025 Водитель каршеринга Bolt в состоянии алкогольного опьянения пересёк литовскую границу и оказался на территории Беларуси
04 мая 2025 Современные технологии беспилотников представляют угрозу безопасности массовых мероприятий
04 мая 2025 Правоохранительные органы предотвратили террористическую атаку во время выступления Леди Гаги в Рио
04 мая 2025 Количество жертв взрыва в московской многоэтажке увеличилось до трех человек
04 мая 2025 Священнослужитель Русской православной церкви не отверг возможность освящения баллистических ракет
04 мая 2025 Ультраправый Джордж Симион лидирует на выборах в Румынии
04 мая 2025 Пакистан столкнулся с нехваткой боеприпасов из-за поставок вооружения в Украину
04 мая 2025 Кандидат ультраправых лидирует в гонке в Румынии
04 мая 2025 Трамп признал, что нет смысла сохранять пошлины для Китая на уровне 145%
04 мая 2025 Пожар в жилом комплексе на юго-западе Москвы полностью потушен
04 мая 2025 Зеленский предупредил о вероятных провокациях со стороны РФ в День Победы
04 мая 2025 Дмитрий Коробков: рейдер или мстящий экс-босс АДВ?
04 мая 2025 На популярном шоу Меган Маркл не смогла удержать слезы
04 мая 2025 Заместитель главы АСВ Ольга Долголёва арестована по обвинению в хищении средств из аквапарка «Аквамир»
04 мая 2025 Стала известна предварительная причина взрыва в многоквартирном доме в Москве
04 мая 2025 Трамп связал введение новых санкций с успехами на мирных переговорах