Китайские киберпреступники атаковали американские спутники

Китайские киберпреступники атаковали американские спутники

Китайские киберпреступники атаковали американские спутники

Специалисты антивирусной компании Symantec сообщили о масштабной кибератаке, нацеленной на компании-операторы спутников. Также пострадали некоторые телекоммуникационные компании и американские оборонные подрядчики. Исследователи отмечают, что источник этой вредоносной кампании находится в Китае и спонсируется на государственном уровне.

Самый негативный момент, как считают эксперты, заключается именно в заражении компьютеров, контролирующих спутники. Таким образом, злоумышленники могут изменить позицию спутника и помешать передаче данных на Землю.

«Вмешательство в работу спутников может стать причиной масштабного сбоя в работе гражданских и военных объектов», — подчеркивает специалист Symantec Викрам Такур. — «Мы все катастрофически зависим от их функционирования».

Symantec уже сообщила об этой проблеме ФБР и Министерству внутренней безопасности США.

Специалисты вообще отмечают нестабильную ситуацию с киберпреступлениями в Китае. В конце мая, например, китайский провайдер попытался захватить трафик CloudFlare DNS. Попытка перехвата трафика подсети 1.1.1.0/24, в которой, в частности, находится общедоступный DNS-сервер от CloudFlare была зафиксирована сервисом BGPMon. Сообщается, что трафик был перенаправлен в принадлежащую китайскому провайдеру сеть — AnchNet.

А буквально вчера стало известно, что новая вредоносная программа позволяет злоумышленнику снимать скриншоты на зараженных компьютерах. Примечательно, что она была активна с 2012 года, вредонос атакует преимущественно пользователей Windows 10. Среди жертв также есть граждане Китая.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru