Китайские хакеры провели атаку на российские государственные агентства и технологические компании, используя вредоносные инструменты. Согласно новому отчету, эти кибератаки, условно названные "Восточный Ветер" (EastWind), были обнаружены в конце прошлого месяца исследователями из российской компании по кибербезопасности Kaspersky. Не совсем ясно, почему хакеры пошли на такой шаг, учитывая, что Россия считает Китай своим союзником. А учитывая масштаб, маловероятно, что это была какая-то независимая группа хакеров, так или иначе не связанная с правительством. В рамках кампании хакеры использовали троян удаленного доступа GrewApacha (RAT), неизвестную "черную дверь" PlugY и обновленную версию вредоносного ПО CloudSorcerer — того самого CloudSorcerer, который ранее шпионил за российскими организациями. GrewApacha RAT — любимый инструмент группы APT31, связанной с Пекином с 2021 года, снова появился на сцене. PlugY, который имеет много общих черт с инструментами, используемыми предполагаемы
Китайские хакеры атаковали российские госструктуры и компании
19 августа 202419 авг 2024
1660
2 мин