Китайские хакеры пять лет вели слежку за правительственными организациями

Китайские хакеры пять лет вели слежку за правительственными организациями
фото показано с vesti.ru

2020-5-8 16:09

Check Point раскрыла деятельность мошенников, которые в течение долгого времени совершали атаки на правительственные организации стран Азиатско-Тихоокеанского региона для получения доступа к конфиденциальной информации.

Среди стран, за которыми вели слежку хакеры, оказались страны Азиатско-Тихоокеанского региона: Австралия, Индонезия, Филиппины, Вьетнам, Таиланд, Мьянму и Бруней.

После получения доступа к конфиденциальной информации одного из правительственных органов, мошенники использовали ее в целях совершения последующих фишинговых атак на другие правительственные организации.

Китайская АРТ-группа наиболее активно совершала свои атаки в период с 2019 года по первый квартал 2020 года.

Израильская компания Check Point Software Technologies, занимающаяся обеспечением кибербезопасности, раскрыла деятельность мошенников, которые в течение долгого времени совершали атаки на правительственные организации стран Азиатско-Тихоокеанского региона для получения доступа к конфиденциальной информации.

Исследователи раскрыли деятельность китайской группировки, которая в течение пяти лет занималась кибершпионажем за правительствами стран Азиатско-Тихоокеанского региона. Впервые о случаях политической разведки упоминалось в 2015 году, когда группа хакеров под названием Naikon совершила ряд атак на правительственные учреждения и связанные с ними организации в странах Южно-Китайского моря.

С 2015 года не было никаких сообщений о деятельности группировки, но по сведениям Check Point, группа не только была активна в течение последних пяти лет, но и усилено вела свою деятельность в период с 2019 года и по первый квартал 2020 года. Мошенники получали доступ к данным определенного правительственного органа и использовали данную информацию для совершения атак на другие государственные органы. А благодаря доверительным дипломатическим отношениям между ведомствами и правительственными организациями повышались шансы на успех таких операций.

При расследовании инцидента исследователями Check Point был разобран пример фишингого письма с зараженным файлом, которое было отправлено Австралийскому правительственному учреждению от лица посольства одной из стран АТР. Файл содержал эксплойтуп к зараженному компьютеру или сети с внешних веб-серверов, минуя меры безопасности.

Дальнейшее расследование выявило и другие схожие цепочки атак, используемые для доставки бэкдора Aria-body. Все атаки Naikon включали три основные шага.

Фальсифицированный официальный правительственный документ. Мошенники создавали электронное письмо с документом, который содержал важную информацию для потенциальной жертвы, и отправляли его. Данная информация могла быть взята как из открытых источников, так и из конфиденциальных источников скомпрометированной ранее системы.

Заражение документов вредоносным ПО для дальнейшего проникновения в необходимые злоумышленникам системы. Хакеры заражали документы из писем вредоносной программой-загрузчиком, которая автоматически устанавливала бэкдор Aria-body. Благодаря этому злоумышленники получали доступ к сетям жертвы.

Использование серверов скомпрометированной организации для дальнейших атак. Чтобы избежать обнаружения хакеры Naikon использовали инфраструктуры и серверы своих жертв для распространения новых атак на другие государственные организации. Это помогало им избежать обнаружения. В одном из расследуемых инцидентов исследователи обнаружили, что сервер, используемый для атак, принадлежал министерству науки и техники Филиппин (Philippine Government’s department of science and technology).

Naikon совершал атаки на страны одного и того же географического региона — АТР— включая Австралию, Индонезию, Филиппины, Вьетнам, Таиланд, Мьянму и Бруней. Мошенники нацеливались на министерства иностранных дел, науки и техники, а также на государственные компании. Предположительный мотив злоумышленников —геополитическая разведка.

Аналог Ноткоин - TapSwap Получай Бесплатные Монеты

Подробнее читайте на

атак организации стран атаки региона другие хакеры naikon

атак организации → Результатов: 13 / атак организации - фото


Эксперт: число фишинговых атак на кредитные организации возросло на треть за квартал

Хакеры стремятся воспользоваться издержками пандемии, пояснил руководитель Центра обмена и анализа информацией о финансовых услугах Стив Силберстайн tass.ru »

2020-05-06 19:14

Хакеры раскрыли проект ФСБ по организации атак, способных лишить интернета небольшую страну

Группа Digital Revolution опубликовала архив документов, в которых говорится о созданной по заказу спецслужбы программе "Фронтон", позволяющей заражать устройства интернета вещей, создавать из них ботнеты и организовывать кибератаки. newsru.com »

2020-03-19 09:20

СМИ: США вновь обвинили Иран в организации атак на НПЗ в Саудовской Аравии

Администрация Штатов уверена, что к атакам причастен Иран, а не йеменские повстанцы-хуситы, хотя те и взяли на себя ответственность. Удары беспилотников по нефтяным объектам предприятия Saudi Aramco в Саудовской Аравии были произведены со стороны Ирана. lifenews.ru »

2019-09-16 01:49

ЦБ подсчитал, сколько хакеры похитили у банков за год

Хакеры в 2017 году провели 11 успешных атак на российские банки с помощью вируса Cobalt Strike, сумма хищений составила 1 млрд 156 млн рублей, сообщил зампред ЦБ Дмитрий Скобелкин. Всего же за 2017 год были зафиксированы более 20 попыток атак с помощью Cobalt Strike. vz.ru »

2018-02-13 09:40

Фото: gazeta.ru

Подозреваемые в терактах в Каталонии рассказали о роли имама в организации атак

Подозреваемые в подготовке терактов в Каталонии рассказали, что имам Абдельбаки эс-Сати являлся зачинщиком нападений, сообщает Reuters со ссылкой на собственный источник. По данным полиции, 40-летний имам одной из мечети в городе Риполе в ... gazeta.ru »

2017-08-22 19:59

Песков: Москва не спешит обвинять страны в организации хакерских атак

Несмотря на многочисленные хакерские атаки, след которых ведет к США и другим странам, Москва не спешит обвинять в их организации правительства этих стран. Об этом в интервью американскому телеканалу NBC заявил пресс-секретарь российского президента Дмитрий Песков. tvc.ru »

2017-01-15 19:10

ЦБ предупредил о возможном усилении хакерских атак на российские банки

Банк России предупредил о возможности усиления различных видов атак на российские банки в преддверии новогодних праздников, сообщили в пресс-службе регулятора. «Банк России обращает внимание, что активность злоумышленников, направленная на хищение денежных средств клиентов финансовых организаций и самих финансовых организаций, имеет тенденцию к увеличению в период подготовки к праздникам. vz.ru »

2016-11-22 14:10

При организации парижских атак террористы использовали end-to-end шифрование

Глава разведывательного комитета сената США Ричард Берр заявил, что при подготовке терактов в Париже злоумышленники из Бельгии, Франции и Сирии использовали закрытое end-to-end шифрование. Читать далее rt.com »

2015-11-18 01:35