Китайская кибергруппа шпионит за российской оборонкой

Китайская кибергруппа шпионит за российской оборонкой

Китайские киберпреступники в начале года несколько раз атаковали государственные и оборонные учреждения России, стран Восточной Европы и Афганистана. Для шпионажа группировка использовала фишинговые письма.

Скорее всего, речь о хакерах из китайской TA428, рассказали в пресс-службе "Лаборатории Касперского”. Эксперты говорят минимум о 12 “жертвах”. В некоторых случаях атакующие полностью захватывали ИТ-инфраструктуру предприятий.

В основном они использовали новые модификации известных ранее вредоносных программ, предназначенных для скрытого удаленного управления зараженной системой, а также техники развития атаки и обхода средств информационной безопасности, отметили в компании.

Киберпреступники заходили с фишинговых писем, обращаясь к сотруднику по имени, знали детали его проектов в компании.

"К фишинговым письмам были прикреплены документы Microsoft Word с вредоносным кодом, эксплуатирующим уязвимость CVE-2017-11882. Она позволяет вредоносной программе без дополнительных действий со стороны пользователя получить управление зараженной системой, от пользователя даже не требуется включать выполнение макросов", — объясняют в Kaspersky.

Для развития атаки злоумышленники использовали утилиту Ladon с возможностями для сканирования сети, поиска и эксплуатации уязвимостей и кражи паролей.

На финальном этапе они захватывали контроллер домена и получали полный контроль над рабочими станциями и серверами организации. Далее хакеры приступали к поиску и загрузке файлов, содержащих конфиденциальные данные, на свои серверы, развернутые в разных странах. Эти же серверы использовались для управления вредоносной программой.

“Серия атак, которую мы обнаружили, не первая, по всей видимости, во вредоносной кампании. Поскольку злоумышленники достигают успеха, мы предполагаем, что такие атаки могут повториться и в будущем”, — уточняет старший эксперт Kaspersky ICS CERT Вячеслав Копейцев.

Эксперты предупреждают — целевой фишинг остается одной из самых актуальных угроз для промышленных предприятий и государственных учреждений.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Один из пользователей торрент-сайта, которого обвиняют в скачивании 120 терабайт фильмов, телешоу, электронных книг, музыки и софта, смог избежать тюремного заключения. 28-летний любитель халявы был задержан в рамках операции против DanishBytes.

Как известно, многие торрент-ресурсы отслеживают трафик пользователей, чтобы убедиться в добросовестном отношении к комьюнити. Например, администраторы проверяют, раздал ли скачавший приличной количество контента его другим юзерам.

Само собой, такие логи могут представлять огромный интерес для правоохранителей, стремящихся установить личности любителей пиратского контента и задержать их. Записи могут храниться локально на торрент-сайте или на сторонней площадке, но сути это не меняет.

В ноябре прошлого года датские правоохранители сообщили о задержании шестерых граждан, имевших отношение к администрированию торрент-площадок ShareUniversity and DanishBytes, а также к использованию скачанного оттуда контента.

Задержание администраторов или создателей нелегальных сайтов — давно привычная практика. Но дело в том, что пользователи таких ресурсов тоже могут легко угодить за решётку или нарваться на штрафы.

Почти это и случилось с 28-летним завсегдатаем торрентов, имя которого пока не разглашается. Согласно материалам дела, который приводит портал TorrentFreak:

«С января по ноябрь 2021 года подозреваемый скачал и раздал не менее 3 000 единиц контента, защищённого авторскими правами. Среди такого контента были фильмы, телешоу, музыкальные композиции, аудиокниги и даже комиксы. В общей сложности задержанный скачал не менее 100 ТБ и загрузил не менее 200 ТБ пиратского контента».

Несмотря на это, нарушителю удалось избежать реального срока. Он получил 60 дней условно, 80 часов общественных работ и конфискацию компьютерного оборудования. Подозреваемый признал себя виновным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru