«Русских хакеров» обвинили в слежке за правительством Афганистана

404     0
«Русских хакеров» обвинили в слежке за правительством Афганистана
«Русских хакеров» обвинили в слежке за правительством Афганистана

За прежним правительством Афганистана велась слежка, в организации которой обвинили группировку Turla, часто причисляемую к «русским хакерам».

Об этом сообщили аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.

Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.

Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.

«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.

Читайте по теме:Как бывшие сотрудники КГБ и организованная преступность Латвии нашли общий язык: секреты постсоветского криминального мира

В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими спецслужбами и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.

Страница для печати

Читайте по теме:

Компания Kawasaki Motors подверглась кибератаке со стороны вымогателей
Участники Scattered Spider: от кибератак до насилия над детьми — подробности раскрыты
Мошенники используют фальшивую рекламу с участием знаменитостей для обмана онлайн-инвесторов: расследование SRF раскрывает сеть платформ с Кипра
Как подросток сумел обойти системы безопасности столицы Британии?
Паркинг преткновения в США: как общая стоянка привела к кибервойне клиник
Минобороны Беларуси обвиняет Pokémon Go в шпионаже
Lehigh Valley Health Network выплатит $65 миллионов за утечку данных пациентов
Сеть из 19 иранских сайтов разоблачена: как Иран использует цифровые платформы для влияния на международную аудиторию
Северокорейские хакеры под микроскопом: новый отчет раскрывает деятельность групп Lazarus и их вредоносные программ
Тайное наследие КГБ: Как Геннадий Силонов и его компаньоны вывезли секретные документы из Латвии в Россию

Комментарии:

comments powered by Disqus