Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Китайские хакеры взломали IT-госсистемы в США через уязвимость в системе учета скота (http://txgate.io:443/showthread.php?t=12944)

Artifact 04-29-2025 08:53 AM


Со взломанных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно.
https://www.securitylab.ru/upload/ib...21bfab178.jpeg
Работающая на правительство Китая хакерская группировка APT41 (она же Double Dragon) взломала правительственные компьютерные сети в шести американских штатах, в том числе путем эксплуатации уязвимости в системе учета сельхозживотных, сообщили специалисты Mandiant.
В то же время, исследователи из Proofpoint рассказали об участившихся кибератаках китайских хакеров на европейские правительства. Обе ИБ-компании на этой неделе подтвердили, что Пекин активизировал свои кибероперации против стран Запада.
Как пояснили в Mandiant, для проникновения в правительственные системы штатов APT41 эксплуатировала уязвимость нулевого дня в web-приложении USAHerds, использующемся для мониторинга состояния здоровья и популяции домашнего скота в США. Проникнув в сети, хакеры развертывали в них кастомное вредоносное ПО для выполнения в памяти Windows, которое периодически перезапускалось в качестве запланированной задачи и таким образом сохраняло постоянство на системе.
Специалисты назвали вредонос KEYPLUG. Он представляет собой модульный бэкдор, написанный на C++ и поддерживающий несколько сетевых протоколов для C&C-трафика, в том числе HTTP, TCP, KCP поверх UDP и WSS.
Цель вредоносной кампании пока не установлена. Со скомпрометированных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно.


All times are GMT. The time now is 01:10 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.