Китайски хакери атакуват руски правителствени организации – “вечната дружба” отново на изпитание

25.04.2025 14:12

Изглежда, че “вечната дружба” между Русия и Китай има доста интересни измерения, особено в дигиталното пространство. Докато Путин и Си Дзинпин се прегръщат пред камерите и обещават “безгранично партньорство”, китайската хакерска група IronHusky е насочила вниманието си към руски правителствени организации, използвайки подобрена версия на зловредния софтуер MysterySnail RAT (Remote Access Trojan). Специалистите от Kaspersky’s Global Research and Analysis Team (GReAT) попаднаха на следите на тази обновена вредителска програма, докато разследваха скорошни атаки.

Хакерите от IronHusky разпространяват своя троянец чрез доста хитър метод – зловреден MMC скрипт, маскиран като Word документ. След като жертвата отвори този “документ”, той изтегля допълнителни зловредни програми и се настанява трайно в компрометираната система.

“Действията на тези файлове оставят следи от зловредния софтуер MysterySnail RAT, имплант, който описахме още през 2021 г. В наблюдаваните случаи на заразяване, MysterySnail RAT е конфигуриран да остава в компрометираните машини като услуга,” обясняват от Kaspersky.

(adsbygoogle = window.adsbygoogle || []).push({});

Интересното е, че скоро след като Kaspersky блокира първоначалните пробиви, хакерите не се отказали, а просто преминали към по-лека версия на същия софтуер, която експертите нарекли MysteryMonoSnail.

Интересното е, че това не е първият път, когато IronHusky проявява интерес към руските правителствени системи. Касперски първоначално засече групата още през 2017 г., докато разследваха кампания, насочена към руски и монголски правителствени организации. Целта тогава? Събиране на разузнавателна информация за руско-монголските военни преговори.

През 2021 г. същата група беше забелязана да използва уязвимост нулев ден в Windows Win32k kernel драйвер (CVE-2021-40449), за да разпространява MysterySnail RAT в мащабни шпионски атаки срещу IT компании, военни/отбранителни изпълнители и дипломатически структури в Русия и Монголия.

А една година по-рано, през 2018 г., те експлоатираха уязвимост в Microsoft Office (CVE-2017-11882), за да разпространяват други RAT програми, типично използвани от китайски хакерски групи, включително PoisonIvy и PlugX.

Какво означава това за “вечната дружба”?

Руско-китайското “братство” изглежда функционира по същия принцип като всички други международни отношения – всеки гледа собствения си интерес. Просто китайските хакери са решили, че информацията от руските правителствени системи е достатъчно ценна, за да рискуват малко дипломатическо напрежение.

Докладът на Kaspersky, публикуван миналия четвъртък, включва пълни технически подробности за последните атаки на IronHusky с използване на MysterySnail RAT. Няма никакво съмнение, че китайците са шпионирали руснаците.

Въпреки това, руските и китайските лидери вероятно ще продължат да се прегръщат пред камерите, докато техните кибер войски водят битка зад кулисите. В края на краищата, какво е малко шпионаж между “приятели”, нали?

Източник: tehnocafe.com

Технологии
Подобни  

Полицията се готви да въведе система с ИИ, която ще може да “предсказва” извършването на престъпления в метрото на Ню Йорк

04.05.2025 17:57    

Метрополитенът на Ню Йорк изследва възможностите на изкуствения ин

Много скоро Microsoft Authenticator ще изтрие запазените ви пароли. Ето какво трябва да направите, за да не ги загубите.

Microsoft започва поетапно премахване на функциите за управление на пароли в приложението Authenticator, като процесът ще протече в три етапа:

NotebookLM на Google вече предлага аудио обобщения на 76 нови езика, включително български

, позволява на потребителите да генерират подобни на подкаст аудио обобщения с помощта на виртуални водещи. Тези обобщения се създават на базата на

Изкуственият интелект като оръжие за манипулация: Експеримент в Reddit показва колко уязвими са хората

Екипа тайно пускат в действие AI ботове, които публикуват над 1700 коментара в продължение на няколко месеца. Тези ботове не просто участват в диск