17:00 / 01 мая 2025
Китайские хакеры атакуют российские госучреждения - IT Speaker, новости информационных технологий
Согласно данным «Лаборатории Касперского», в конце июля 2024 года была зафиксирована серия кибератак, нацеленных на десятки систем, используемых российскими правительственными организациями и ИТ-компаниями.
Эксперты связывали эту кампанию под названием EastWind с деятельностью китайских хакерских групп APT31 и APT27.
Для первоначального заражения организаций злоумышленники из китайских хакерских групп применяли фишинговую рассылку. В письма вкладывались RAR-архивы, внутри которых находились вирусные ярлыки, замаскированные под легитимные документы. При открытии их на компьютерах инициировалась установка троянской программы, связанной с облачным хранилищем Dropbox.
После успешного проникновения в сети организаций хакеры запускали вредоносное ПО, предназначенное для кибершпионажа. Для осуществления атак они применяли обновленную версию CloudSorcerer.
Как отметил эксперт Kaspersky GReAT Георгий Кучерин, злоумышленники тщательно маскировали свою вредоносную активность, используя популярные ресурсы, такие как Dropbox и «Живой Журнал». Он также подчеркнул, что атаки осуществлялись сразу двумя китайскими группами, сотрудничающими друг с другом и обменивающимися знаниями и инструментами, что повышало эффективность их действий.
Ранее «Лаборатория Касперского» выяснила, что в России вдвое увеличилось количество зараженных умных устройств. Зараженные умные устройства становятся частью ботнетов – сетью устройств, которые хакеры используют для организации или совершения киберпреступлений, чаще всего доступ к которым получен незаконно и скрытно. При этом такими устройствами могут стать как умные камеры, так и более продвинутые технологии.
Поделиться новостью
17:00 / 01 мая 2025
15:00 / 01 мая 2025
11:00 / 01 мая 2025
20:00 / 30 апреля 2025
19:00 / 30 апреля 2025
18:20 / 30 апреля 2025
17:00 / 30 апреля 2025
16:20 / 30 апреля 2025