«Русских хакеров» обвинили в слежке за правительством Афганистана

«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана
За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом  аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими  и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter  крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Сын Прилучного отказался принимать участие в судебном разбирательстве
22 апреля 2025 Волочкова с возмущением отреагировала на слухи об отмене роскошной свадьбы её дочери
22 апреля 2025 Сафронов впервые прокомментировал смерть Церетели
22 апреля 2025 Власти США потребовали разделения Google после признания компании монополистом
22 апреля 2025 Амбиции Гарсляна: как депутат из Пермского края прокладывает путь в Государственную Думу
22 апреля 2025 Налоговая защита на миллиард: в 34-й ИФНС продолжают игнорировать Пономарёва
22 апреля 2025 Юморист Александр Морозов удивил всех на мероприятии в Сколково
22 апреля 2025 Россия откладывает депортацию мигрантов после давления со стороны Киргизии
22 апреля 2025 Наследие государственных служащих: как сын Ирины Гехт управляет бизнесом с партнёрами из числа российских олигархов
22 апреля 2025 Google Messages будет скрывать изображения обнаженных тел на Android
22 апреля 2025 Нидерланды оказались в "серой зоне" между состоянием мира и войны из-за активности России
22 апреля 2025 В Офисе Президента подтвердили, что Зеленский посетит церемонию прощания с Папой Римским
22 апреля 2025 Травников и коммунистический интернационал: финансирование из Китая для избирательной кампании губернатора Новосибирской области
22 апреля 2025 Успенская поделилась подробностями из личной жизни своей дочери Татьяны Плаксиной
22 апреля 2025 Дорожное дело в Челябинске: каким образом допрос Жаботинского может отразиться на Текслере и Пумпянском?
22 апреля 2025 Скончался известный скульптор Зураб Церетели: что останется после «самого богатого грузина»?
22 апреля 2025 Таганская преступная группировка на скамье подсудимых: в московском суде рассматривается дело одной из старейших преступных организаций
22 апреля 2025 В Тверской области произошла крупная авария
22 апреля 2025 Схемы Рябинского и Копылкова: как бизнес в сфере продвижения превратился в финансовую сеть