Кибератаки, которые начались в конце июля 2024 года, были направлены на десятки систем, используемых российскими правительственными организациями и ИТ-компаниями. Согласно данным «Лаборатории Касперского», за данными атаками стоят китайские хакеры из группировок APT31 и APT27. Такие атаки получили кодовое название «EastWind». Они используют обновленную версию вредоносного ПО под названием «CloudSorcerer». Ранее в мае 2024 года аналогичная программа также применялась в атаках на российские правительственные учреждения. Инфицированию предшествовали фишинговые письма с вложенными RAR-архивами, в которых скрывались вредоносные файлы. Первоначально для заражения организаций злоумышленники использовали фишинговые рассылки. В письмах были вложены RAR-архивы, содержащие вирусные ярлыки, замаскированные под легитимные документы. При их открытии на компьютерах происходила установка троянской программы, связанной с облачным хранилищем Dropbox. После получения доступа к сетям организаций злоумышле
Китайские хакеры атакуют Россию
14 августа 202414 авг 2024
6
2 мин