GBHackers: кибершпионская группа, связанная с Китаем, атакует инфраструктуру стран Азии
Кибершпионская группа, обозначенная как CL-UNK-1068 и предположительно связанная с Китаем, с 2020 года ведёт операции против критически важной инфраструктуры в странах Южной, Юго-Восточной и Восточной Азии. Об этом сообщает издание GBHackers со ссылкой на исследование специалистов компании Palo Alto Networks Unit 42.
По данным экспертов, атаки нацелены на ключевые отрасли, включая авиацию, энергетику, государственные структуры, правоохранительные органы, технологические компании и телекоммуникационный сектор. Основной целью операций считается кибершпионаж и получение чувствительных данных, хотя полностью не исключается и возможная криминальная составляющая.
Злоумышленники используют комбинацию собственных вредоносных программ, открытых инструментов и легитимных системных утилит, применяя методы скрытого проникновения в сети Windows и Linux. Среди применяемых инструментов — веб-оболочки GodZilla и AntSword для первоначального доступа, а также различные средства для кражи учётных данных и скрытой передачи информации.
Эксперты отмечают, что группа активно использует сложные методы закрепления в сетях, включая туннелирование трафика и загрузку вредоносных модулей через легитимные программы. Аналитики рекомендуют организациям усилить мониторинг сетевой активности, отслеживать аномальное использование системных инструментов и применять современные системы обнаружения угроз для защиты критической инфраструктуры.
#Китай
😎 Лаборатория
Post #1064
1.17K