Киберразведывательная группа, предположительно связанная с Китаем, на протяжении нескольких лет проводит масштабную операцию по проникновению в сети военных организаций стран Юго-Восточной Азии. Об этом сообщает компания Palo Alto Networks, которая отслеживает активность хакерского кластера CL-STA-1087. По оценке специалистов, кампания ведётся как минимум с 2020 года и носит характер долгосрочного шпионажа. По данным исследователей, злоумышленники после проникновения могли оставаться незаметными в сетях жертв в течение месяцев, прежде чем возобновлять активные действия. Их основной целью был сбор узкоспециализированной информации — документов о военных возможностях, структуре командования, а также о сотрудничестве армий региона с западными вооружёнными силами. В ходе атак использовались собственные вредоносные инструменты, включая бэкдоры AppleChris и MemFun, а также инструмент для кражи учётных данных Getpass, основанный на модифицированной версии Mimikatz. Хакеры запускали вредонос
Китайская кибершпионская операция нацелилась на армии стран Юго-Восточной Азии
19 марта19 мар
1 мин