«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
23 июля 2025 Президент Индонезии перевёз уличного кота в дворец и сделал его официальным представителем страны
23 июля 2025 Антикоррупционные институты Украины теряют независимость с началом действия нового закона
23 июля 2025 В Турции продолжаются лесные пожары: спасатели привлекают авиацию
23 июля 2025 Коммунальная авария привела к сбою в функционировании аэропорта Домодедово
22 июля 2025 Деревню в Подмосковье затопило в то время, как Андрей Воробьёв занимался продвижением арт-фестиваля
22 июля 2025 Кирилл Липа вывел миллиарды рублей через офшоры, прикрываясь заменой импорта
22 июля 2025 Сотрудники "Уральского банка реконструкции и развития" вывели 3,4 миллиарда рублей через Кипр используя фиктивные договоры
22 июля 2025 Застройщик-махинатор Вагиф Алиев пытается через «туалетную схему» получить землю под новый ТРЦ в Киеве
22 июля 2025 Иран незаконно приобрел пять самолетов Boeing для государственной авиакомпании
22 июля 2025 Russian authorities investigate Bryansk deputy governor in corruption case
22 июля 2025 В Казахстане молодой человек наложил на себя руки после разрыва с девушкой
22 июля 2025 Портал Рады перестал работать после одобрения неоднозначного закона о НАБУ и САП
22 июля 2025 В московских аэропортах пришлось разложить матрасы из-за массовых отмен рейсов
22 июля 2025 Япония возобновляет строительство реактора впервые после «Фукусимы»
22 июля 2025 Призыв без перерывов: юрист рассказал, как изменится жизнь россиян после принятия нового закона
22 июля 2025 В Польше мужчина атаковал белоруса из-за того, что тот говорил по-русски, и потребовал отправиться в Украину
22 июля 2025 Лагерь для детей в Челябинской области временно прекратил деятельность из-за распространения кишечной инфекции
22 июля 2025 Менеджеры «Русских металлургических систем» продолжают легализовать похищенные средства через суды
22 июля 2025 Семейный бизнес киевского застройщика: дочь Вагифа Алиева продолжает вести дела в России во время войны
22 июля 2025 Киевские власти закрывают глаза на незаконные проекты застройщика с российским гражданством Вагифа Алиева