Китайские правительственные хакеры впервые атаковали российские компании

Feyes

Carder
Messages
67
Reputation
0
Reaction score
36
Points
18
3 августа

Хакерская группировка АРТ31, известная многочисленными атаками на государственные структуры разных стран, впервые атаковала российские компании. По данным Positive Technologies, в первом полугодии 2021 года группировка АРТ31, помимо действий в России, провела около десяти вредоносных рассылок в Монголии, США, Канаде и Белоруссии.

Хакерская группа АРТ31, также известная как Hurricane Panda и Zirconium, функционирует с 2010-х годов. Ее представители атакуют в основном государственный сектор, шпионя за потенциальными жертвами и собирая конфиденциальную информацию. Microsoft ранее указывала, что APT31 ведет деятельность из Китая, а правительство Великобритании в середине июля связало деятельность этой группировки с Министерством госбезопасности Китая.

По мнению экспертов Positive Technologies, с весны 2021 года АРТ31 стала расширять географию атак и применять новый способ взлома и заражения гаджетов. Согласно данным компании, хакеры отправляют фишинговые письма, в которых содержится ссылка на подставной домен — inst.rsnet-devel[.]com. Он полностью имитирует домен тех или иных госорганов. При открытии ссылки в компьютер пользователя попадает так называемый дроппер (троян удаленного доступа), который создает на зараженном устройстве вредоносную библиотеку и устанавливает специальное приложение. Далее приложение запускает одну из функций загруженной вредоносной библиотеки, и управление компьютером переходит в руки злоумышленника.

Старший специалист отдела исследования угроз информационной безопасности Positive Technologies Даниил Колосков предупреждает, что разработчики вредоносного программного обеспечения стараются максимально приблизить вредоносную библиотеку к оригинальной, названия наборов функций зараженной библиотеки частично совпадают с официальной. Еще одна уловка хакеров заключалась в том, что в ходе некоторых атак дроппер был подписан реальной валидной цифровой подписью, и многие средства безопасности воспринимали его как программу от сертифицированного производителя. Эксперты Positive Technologies считают, что подпись, скорее всего, была украдена, что свидетельствует о хорошей подготовке группировки.

Глава отдела исследования угроз информационной безопасности Positive Technologies Денис Кувшинов прогнозирует, что в ближайшее время АРТ31 станет использовать при атаках, в том числе на Россию, и другие инструменты, их можно будет обнаружить по соответствию коду или инфраструктуре Сети. Специалисты Positive Technologies уже сообщили о зафиксированной ими атаке хакерской группы в Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). В ближайшее время в компании не ждут снижения числа кибератак со стороны АРТ31, поэтому советуют коммерческим и иным структурам внедрять индикаторы в свои средства защиты, которые помогут вовремя обнаружить подобный вирус.

Источник: https://www.securitylab.ru/news/523011.php
 

Mutt

Professional
Messages
1,059
Reputation
7
Reaction score
573
Points
113
Очень многие страны создают специальные хакерские группировки для различных целей и задач.
Но это относится только к профессиональных хакерам, которые знают толк в работе и умеют взламывать или добаывать секретную информацию для нужд правительства или спецслужб.
К сожалению или к лучшему, кардеры никому не нужны, так как это обычные мошенники, которые не представляют особую ценность для какого-либо государства.
Подорвать экономику какой-либо страны у них вряд ли получиться, так как скам-транзакции по черной экономике уже запланированы в прогнозирумый бюджет каждого государства.
А вот если вы какой-то профессиональный хакер, который разбирается в методах взлома и умеет разрабатывать и совершать хак-методы на практике, то, есть вероятность что вы будете приглашены в какую-нибудь группировку, которая скрытно финансируется подконтрольными государственым структурам организациями.
Вполне вероятно что в России и странах СНГ существуют такие команды, которые выполняют приказы вышестоящего руководства.
Работая на государство они обеспечивают некую защиту от проблем с законом страны, в которой находятся и, полне возможно, за свои действия получают каое-либо вознаграждение.
Но для чего нужна киберразведывательная деятельность мне не очень понятно. На мой взгляд все страны должны жить дружно и бороться с общими угрозами безопасности.
Для чего воровать чужие секреты и технологии? Ели так нужно, имхо, обеспечьте должный уровень специалистам и ученым в вашей стране и они придумают/разработают инструменты которые не будут уступать по функционалу аналогичным в конкурирующих странах, а даже могут превзойти по определенным параметрам.
Всем странам нужно жить дружно и думать над развитием человечества. Вполне, возможно, у мирового правительства или высшего руководства стоит задача о регулировании численности населенияи хакеры могут как-то поспособствавать этому процессу.
 

ShelbySipsy

BANNED
Messages
1
Reputation
0
Reaction score
0
Points
1
Please note, if you want to make a deal with this user, that it is blocked.
Кто-нибудь осведомлен, как установить связь с администратором? Катаю в обратную связь, он никак не отвечает!
 
Messages
1
Reputation
0
Reaction score
0
Points
1
Please note, if you want to make a deal with this user, that it is blocked.
Красиво написано, информативно было для меня.
 
Top