![]() |
Со взломанных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно. https://www.securitylab.ru/upload/ib...21bfab178.jpeg Работающая на правительство Китая хакерская группировка APT41 (она же Double Dragon) взломала правительственные компьютерные сети в шести американских штатах, в том числе путем эксплуатации уязвимости в системе учета сельхозживотных, сообщили специалисты Mandiant. В то же время, исследователи из Proofpoint рассказали об участившихся кибератаках китайских хакеров на европейские правительства. Обе ИБ-компании на этой неделе подтвердили, что Пекин активизировал свои кибероперации против стран Запада. Как пояснили в Mandiant, для проникновения в правительственные системы штатов APT41 эксплуатировала уязвимость нулевого дня в web-приложении USAHerds, использующемся для мониторинга состояния здоровья и популяции домашнего скота в США. Проникнув в сети, хакеры развертывали в них кастомное вредоносное ПО для выполнения в памяти Windows, которое периодически перезапускалось в качестве запланированной задачи и таким образом сохраняло постоянство на системе. Специалисты назвали вредонос KEYPLUG. Он представляет собой модульный бэкдор, написанный на C++ и поддерживающий несколько сетевых протоколов для C&C-трафика, в том числе HTTP, TCP, KCP поверх UDP и WSS. Цель вредоносной кампании пока не установлена. Со скомпрометированных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно. |
All times are GMT. The time now is 01:10 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.