TGViewer
Лаборатория Лаборатория @intelligence_express · 13.6K subscribers
Post #939 1.14K
Кибершпионаж с использованием поддельных дипломатических документов

Специалисты по кибербезопасности выявили целенаправленную шпионскую кампанию, проведённую группировкой Mustang Panda (также известной как HoneyMyte), связанной с Китаем. Атаки фиксировались в период с конца декабря 2025 года по середину января 2026 года и были нацелены на государственных служащих и дипломатов, прежде всего в странах Азии и Восточной Европы.

По данным исследовательской компании Dream, злоумышленники использовали поддельные дипломатические документы, стилизованные под официальные брифинги США и международных организаций. Рассылка осуществлялась по электронной почте под видом стандартной служебной переписки с темами, связанными с политическими обзорами и внутренними отчётами. Ключевым элементом атаки стало использование доверия к формату подобных документов: в ряде случаев для компрометации системы было достаточно простого открытия файла.

В ходе кампании применялся вредоносный инструмент PlugX в модификации DOPLUGS, предназначенный для скрытого сбора данных. Указанный компонент выполнял функцию загрузчика, обеспечивая дальнейшую установку дополнительных средств наблюдения с использованием PowerShell. Для сокрытия активности применялись собственные механизмы шифрования и обход стандартных средств защиты.

Атака реализовывалась с помощью техники подмены порядка загрузки DLL, при которой легитимное программное обеспечение вынужденно подключает вредоносный файл вместо штатного. Анализ инфраструктуры, архитектуры загрузчиков и тематического оформления документов позволил исследователям связать операцию с ранее задокументированной активностью Mustang Panda, действующей как минимум с 2012 года.

Эксперты отмечают, что подобные кампании подрывают доверительные механизмы, лежащие в основе межгосударственного взаимодействия и принятия решений, и прогнозируют сохранение высокого уровня угрозы со стороны поддельных «дипломатических» материалов. В качестве меры предосторожности рекомендуется с повышенной осторожностью относиться к неожиданным служебным брифингам и резюме, даже если они визуально соответствуют официальной переписке.

#Китай
😎 Лаборатория
Hackread Chinese Mustang Panda Used Fake Diplomatic Briefings to Spy on Officials A new spy campaign by Mustang Panda uses fake US diplomatic briefings to target government officials. Discover how this silent surveillance op works.
  • ❤ 6
  • 👍 3
  • 🔥 1
  • 👏 1
  • 👀 1
More from @intelligence_express
  1. Oct 6, 2026В Нигерии оценили работу главы Службы государственной безопасности Нигерийский аналитик по…
  2. Oct 6, 2026ФБР задержало женщину, подозреваемую в слежке за сыном президента Тайваня по заданию китай…
  3. Oct 6, 2026Южнокорейская разведка предоставила новые материалы по делу о переводе денег в КНДР Защита…
  4. Oct 5, 2026Британские университеты должны усилить контроль за китайским влиянием и финансированием ис…
  5. Oct 5, 2026По мнению Барнса, одним из ключевых вопросов является альтернативная стоимость создания но…
  6. Oct 5, 2026Исследование предупреждает Канаду о рисках создания собственной службы внешней разведки Ка…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →