Власти Китая атакованы вымогателем GangCrab, подозреваются хакеры КНДР

Власти Китая атакованы вымогателем GangCrab, подозреваются хакеры КНДР

Власти Китая атакованы вымогателем GangCrab, подозреваются хакеры КНДР

Власти китайского города Ичан сообщили, что правительственные чиновники  КНР на днях подверглись атаке программы-вымогателя GangCrab. Вредонос рассылался злоумышленниками по электронной почте. Официальные лица подозревают участие КНДР в этих атаках.

Соответствующую информацию опубликовал официальный сайт города Ичан. В заявлении отмечается, что Национальный центр информационной безопасности и сетей зафиксировал атаки иностранных хакеров на ресурсы, принадлежащие государственным ведомствам.

В ходе этих атак целям рассылались электронные письма, содержащие вредоносную программу, возможности которой позволяли шифровать файлы жертвы.

Злонамеренные письма содержали заголовок «Вы обязаны отчитаться перед полицией в 3 часа дня 11 марта!» («You must report to the police at 3:00 pm on March 11!»). Также в письмах содержалось вложение в виде RAR-архива под именем «03-11-19.rar».

В архиве содержалась вредоносная программа GangCrab версии 5.2.

При запуске этой программы на компьютере она начинает шифровать весь жесткий диск жертвы, а затем инструктирует установить защищенный браузер Tor. После этого необходимо через Tor зайти на сайт для оплаты выкупа в криптовалюте.

В заявлении чиновников есть информация о том, что атаки начались 11 марта. На данный момент неизвестен масштаб этой кибероперации, но некоторые правительственные компьютеры все же стали жертвой злоумышленников.

Как полагают официальные лица, за атаками могут стоять киберпреступники из КНДР. На эту мысль чиновников натолкнуло имя отправителя одного из вредоносных писем — «Min, Gap Ryong». Это корейское имя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru