Китайские хакеры пять лет вели слежку за правительственными организациями

2020-5-8 16:09

Check Point раскрыла деятельность мошенников, которые в течение долгого времени совершали атаки на правительственные организации стран Азиатско-Тихоокеанского региона для получения доступа к конфиденциальной информации.

Среди стран, за которыми вели слежку хакеры, оказались страны Азиатско-Тихоокеанского региона: Австралия, Индонезия, Филиппины, Вьетнам, Таиланд, Мьянму и Бруней.

После получения доступа к конфиденциальной информации одного из правительственных органов, мошенники использовали ее в целях совершения последующих фишинговых атак на другие правительственные организации.

Китайская АРТ-группа наиболее активно совершала свои атаки в период с 2019 года по первый квартал 2020 года.

Израильская компания Check Point Software Technologies, занимающаяся обеспечением кибербезопасности, раскрыла деятельность мошенников, которые в течение долгого времени совершали атаки на правительственные организации стран Азиатско-Тихоокеанского региона для получения доступа к конфиденциальной информации.

Исследователи раскрыли деятельность китайской группировки, которая в течение пяти лет занималась кибершпионажем за правительствами стран Азиатско-Тихоокеанского региона. Впервые о случаях политической разведки упоминалось в 2015 году, когда группа хакеров под названием Naikon совершила ряд атак на правительственные учреждения и связанные с ними организации в странах Южно-Китайского моря.

С 2015 года не было никаких сообщений о деятельности группировки, но по сведениям Check Point, группа не только была активна в течение последних пяти лет, но и усилено вела свою деятельность в период с 2019 года и по первый квартал 2020 года. Мошенники получали доступ к данным определенного правительственного органа и использовали данную информацию для совершения атак на другие государственные органы. А благодаря доверительным дипломатическим отношениям между ведомствами и правительственными организациями повышались шансы на успех таких операций.

При расследовании инцидента исследователями Check Point был разобран пример фишингого письма с зараженным файлом, которое было отправлено Австралийскому правительственному учреждению от лица посольства одной из стран АТР. Файл содержал эксплойтуп к зараженному компьютеру или сети с внешних веб-серверов, минуя меры безопасности.

Дальнейшее расследование выявило и другие схожие цепочки атак, используемые для доставки бэкдора Aria-body. Все атаки Naikon включали три основные шага.

Фальсифицированный официальный правительственный документ. Мошенники создавали электронное письмо с документом, который содержал важную информацию для потенциальной жертвы, и отправляли его. Данная информация могла быть взята как из открытых источников, так и из конфиденциальных источников скомпрометированной ранее системы.

Заражение документов вредоносным ПО для дальнейшего проникновения в необходимые злоумышленникам системы. Хакеры заражали документы из писем вредоносной программой-загрузчиком, которая автоматически устанавливала бэкдор Aria-body. Благодаря этому злоумышленники получали доступ к сетям жертвы.

Использование серверов скомпрометированной организации для дальнейших атак. Чтобы избежать обнаружения хакеры Naikon использовали инфраструктуры и серверы своих жертв для распространения новых атак на другие государственные организации. Это помогало им избежать обнаружения. В одном из расследуемых инцидентов исследователи обнаружили, что сервер, используемый для атак, принадлежал министерству науки и техники Филиппин (Philippine Government’s department of science and technology).

Naikon совершал атаки на страны одного и того же географического региона — АТР— включая Австралию, Индонезию, Филиппины, Вьетнам, Таиланд, Мьянму и Бруней. Мошенники нацеливались на министерства иностранных дел, науки и техники, а также на государственные компании. Предположительный мотив злоумышленников —геополитическая разведка.

Подробнее читайте на ...

атак организации стран атаки региона другие хакеры naikon

Эксперт: число фишинговых атак на кредитные организации возросло на треть за квартал

Хакеры стремятся воспользоваться издержками пандемии, пояснил руководитель Центра обмена и анализа информацией о финансовых услугах Стив Силберстайн tass.ru »

2020-05-06 19:14

СМИ: США вновь обвинили Иран в организации атак на НПЗ в Саудовской Аравии

Администрация Штатов уверена, что к атакам причастен Иран, а не йеменские повстанцы-хуситы, хотя те и взяли на себя ответственность. Удары беспилотников по нефтяным объектам предприятия Saudi Aramco в Саудовской Аравии были произведены со стороны Ирана. life.ru »

2019-09-16 01:49

В Алжире сообщили об аресте подозреваемых в организации атак на участников акций протеста

По данным агентства Alg24, боевики были задержаны в период с 3 по 7 июля в провинции Батна tass.ru »

2019-07-14 15:33

Фото: lenta.ru

ГРУ обвинили в организации «безрассудных» атак по всему миру

Глава МИД Великобритании Джереми Хант обвинил «российскую военную разведку ГРУ» в организации кибератак и пообещал вместе с союзниками ответить на них. Британкий МИД назвал эти атаки «неизбирательными и безрассудными». lenta.ru »

2018-10-04 04:57

Фото: versia.ru

В США Россию обвиняют в организации «акустических атак» на Кубе и хотят признать спонсором терроризма

В правительстве США заявили, что американские спецслужбы обнаружили улики, указывающие на причастность России к «звуковым атакам» на Кубе против американских дипломатов. Попасть под удар санкций со стороны Вашингтона рискует и Гавана. versia.ru »

2018-09-12 21:30

ЦБ подсчитал, сколько хакеры похитили у банков за год

Хакеры в 2017 году провели 11 успешных атак на российские банки с помощью вируса Cobalt Strike, сумма хищений составила 1 млрд 156 млн рублей, сообщил зампред ЦБ Дмитрий Скобелкин. Всего же за 2017 год были зафиксированы более 20 попыток атак с помощью Cobalt Strike. vz.ru »

2018-02-13 09:40

Песков: Москва не спешит обвинять страны в организации хакерских атак

Несмотря на многочисленные хакерские атаки, след которых ведет к США и другим странам, Москва не спешит обвинять в их организации правительства этих стран. Об этом в интервью американскому телеканалу NBC заявил пресс-секретарь российского президента Дмитрий Песков. tvc.ru »

2017-01-15 19:10

Фото: tvzvezda.ru

Белый дом обвинил Кремль организации хакерских атак на избирательную кампанию в США

Белый дом обвинил Москву в том, что она организовала хакерские атаки на избирательную компанию президента США. Об этом сообщило агентство AFP у себя Twitter. tvzvezda.ru »

2016-12-15 22:54

ЦБ предупредил о возможном усилении хакерских атак на российские банки

Банк России предупредил о возможности усиления различных видов атак на российские банки в преддверии новогодних праздников, сообщили в пресс-службе регулятора. «Банк России обращает внимание, что активность злоумышленников, направленная на хищение денежных средств клиентов финансовых организаций и самих финансовых организаций, имеет тенденцию к увеличению в период подготовки к праздникам. vz.ru »

2016-11-22 14:10

Фото: vesti.ru

"Лабораторию Касперского" обвинили в организации ложных атак против конкурентов

Российский разработчик антивирусов "Лаборатория Касперского" на протяжении десяти последних лет создавала фальшивое вредоносное ПО, чтобы притеснить своих конкурентов, включая Microsoft, Avast и AVG. vesti.ru »

2015-08-14 20:52