Хакерская группировка АРТ31 впервые атаковала российские компании. Microsoft обвиняла ее в атаке на участников выборов президента США 2020 года

В России зафиксированы следы атак хакерской группировки АРТ31, которую ряд экспертов связывает с китайскими спецслужбами. Ранее среди ее целей были госструктуры разных стран и участники президентской кампании в США в 2020 году

В России зафиксированы следы атак хакерской группировки АРТ31, которую ряд экспертов связывает с китайскими спецслужбами. Ранее среди ее целей были госструктуры разных стран и участники президентской кампании в США в 2020 году Фото: Global Look Press Фото: Global Look Press

Хакерская группировка АРТ31, известная многочисленными атаками на государственные структуры разных стран, впервые атаковала российские компании. Об этом РБК сообщили представители компании Positive Technologies, специализирующейся на кибербезопасности. В первом полугодии 2021 года группировка АРТ31, помимо действий в России, провела около десяти вредоносных рассылок в Монголии, США, Канаде и Белоруссии.

Количество атакованных компаний и их названия, а также нанесенный урон представитель Positive Technologies не раскрыл, объяснив это политикой конфиденциальности. РБК направил запрос в Национальный координационный центр по компьютерным инцидентам (НКЦКИ), который занимается обнаружением, предупреждением и ликвидацией последствий компьютерных атак и реагированием на них.

Что известно об APT31

Индекс APT в названии получают хакерские группировки, проводящие сложные целенаправленные атаки (advanced persistent threat, APT-атаки).

Активность АРТ31, также известной как Hurricane Panda и Zirconium, фиксируется с 2010-х годов. Ее представители атакуют в основном государственный сектор, шпионя за потенциальными жертвами и собирая конфиденциальную информацию. Осенью прошлого года Microsoft сообщила, что с марта по сентябрь 2020 года было зафиксировано около 1 тыс. атак этой группировки на пользователей, связанных с выборами президента в США и кандидатами на этот пост. Кроме того, она атаковала различных деятелей, связанных с международными отношениями: ученых более чем из 15 университетов, аккаунты различных международных и политических организаций.

В июне этого года власти Норвегии сообщили о централизованном взломе компьютеров государственных административных учреждений этой страны, произведенном АРТ31 еще в 2018 году. В кибератаках на компьютерные системы госведомств ее также обвиняли правительства Финляндии и Германии. При этом Microsoft указывала, что APT31 ведет деятельность из Китая, а правительство Великобритании в середине июля связало деятельность этой группировки с Министерством госбезопасности Китая.

Как работает новая схема

По мнению экспертов Positive Technologies, с весны 2021 года АРТ31 стала расширять географию атак и применять новый способ взлома и заражения гаджетов. Согласно данным компании, хакеры отправляют фишинговые письма, в которых содержится ссылка на подставной домен — inst.rsnet-devel[.]com. Он полностью имитирует домен тех или иных госорганов. При открытии ссылки в компьютер пользователя попадает так называемый дроппер (троян удаленного доступа), который создает на зараженном устройстве вредоносную библиотеку и устанавливает специальное приложение. Далее приложение запускает одну из функций загруженной вредоносной библиотеки, и управление компьютером переходит в руки злоумышленника.

Войти в систему
Email:
Пароль:
   Забыли пароль

Создать аккаунт
Имя:
Фамилия:
Email:
Пароль:
Телефон:
 

Сигналы по 20 акциям ммвб

Калькулятор прибыли

Прибыль компании 10.00 млрд руб.

Стоимость 1 акции 104.01 руб.

Прогноз прибыли 17% в месяц

Купить акции Ростелеком

руб.

Рассчитать прибыль

Прогнозы рынка ММВБ

Дневные рекомендации по акциям ММВБ, прибыль 3 - 5% в день

  • Быстрый старт всего 1 день
  • Прогнозы рекомендации по 20 ведущим компаниям
  • Рассылка сигналов в онлайн режиме
  • Помощь в открытии брокерских счетов
Получить рекомендации
© 2012 - 2022 NASDAQ-STOCKS.RU all rights reserved.
Я принимаю Яндекс.Деньги
Сделано в компании WS
Ваши данные надежно
защищены THAWTE
В содружестве
с Ассоциацией
Российских Банков