Наука и техника

Высокоорганизованные иностранные хакеры устроили шпионскую атаку на Россию

В сетевой инфраструктуре одного из органов исполнительной власти РФ были обнаружены следы шпионской деятельности группы высокоорганизованных иностранных хакеров. Об этом «Газете.Ru» рассказал начальник отдела анализа угроз центра Solar 4RAYS группы компаний «Солар» Алексей Фирш.

Иностранные хакеры устроили шпионскую атаку на Россию

© РИА Новости

По словам Фирша, обнаруженная ими группировка существует как минимум три года, но данных для точной ее атрибуции пока недостаточно, поэтому кластер этой активности временно был назван NGC2180. К настоящему моменту все обнаруженное вредоносное ПО обезврежено, а затронутые системы вернулись в работу.

Атака NGC2180 была обнаружена специалистами «Солар» в конце 2023 года, во время комплексного анализа инфраструктуры одного из российских ведомств, оперирующих критичными данными. В ходе работ на одном из компьютеров были найдены признаки взлома. Более глубокое исследование обнаружило в ведомственной сети несколько образцов многоступенчатого вредоносного ПО (ВПО), названного экспертами DFKRAT. Оно предоставляло злоумышленникам широкие возможности манипуляций в атакуемой системе: от хищения пользовательских данных до загрузки дополнительного ВПО.

«Нам удалось найти и проанализировать фрагмент кода управляющего сервера. Файл был загружен на один публичный сервис под именем config.jsp с IP-адреса Саудовской Аравии. Анализ сетевой инфраструктуры показал, что, вероятно, это была промежуточная жертва, сервер которой скомпрометировали для размещения на нем управляющего центра (С2). В актуальной версии импланта для координации его работы использовался взломанный компонент сервера Института нанонауки и нанотехнологий Национального центра научных исследований «Демокрит» в Греции», – отметил начальник отдела анализа угроз центра Solar 4RAYS ГК «Солар» Алексей Фирш.

Активность NGC2180 на протяжении минимум последних трех лет говорит о высокой организованности кибергруппировки. А компрометация легитимных серверов для развертывания инфраструктуры С2, а также нацеленность NGC2180 на значимые государственные структуры указывают на системный подход и возможную политическую мотивацию группы.

Источник: news.rambler.ru

Похожие записи

Астероид пролетел максимально близко к Земле

Они светятся: Nothing Phone (2a) показали на MWC 2024

Apple потребовал от суда прекратить дело о монополии на смартфоны в США

Индийский регулятор отзовёт отчёт о конкуренции Apple после жалобы компании

ASML столкнулась с обвалом заказов на оборудование для выпуска чипов

Ученые нашли древнейшее рыболовное сооружение в Центральной Америке

Еврокомиссия оштрафовала Apple на €1,84 млрд

Затерянный город из белых колонн обнаружили на дне Мертвого моря

Экипаж первой коммерческой космической миссии Polaris Dawn вернулся на Землю

В Колумбии найдены окаменелости знаменитой «птицы ужаса»

Science Advances: люди научились читать предложения за 125 миллисекунд

Учёные рассказали, чего нам ожидать от Солнца в ближайшее время

Ваш комментарий

45 − = 37

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее