Кибершпионаж с использованием поддельных дипломатических документов
Специалисты по кибербезопасности выявили целенаправленную шпионскую кампанию, проведённую группировкой Mustang Panda (также известной как HoneyMyte), связанной с Китаем. Атаки фиксировались в период с конца декабря 2025 года по середину января 2026 года и были нацелены на государственных служащих и дипломатов, прежде всего в странах Азии и Восточной Европы.
По данным исследовательской компании Dream, злоумышленники использовали поддельные дипломатические документы, стилизованные под официальные брифинги США и международных организаций. Рассылка осуществлялась по электронной почте под видом стандартной служебной переписки с темами, связанными с политическими обзорами и внутренними отчётами. Ключевым элементом атаки стало использование доверия к формату подобных документов: в ряде случаев для компрометации системы было достаточно простого открытия файла.
В ходе кампании применялся вредоносный инструмент PlugX в модификации DOPLUGS, предназначенный для скрытого сбора данных. Указанный компонент выполнял функцию загрузчика, обеспечивая дальнейшую установку дополнительных средств наблюдения с использованием PowerShell. Для сокрытия активности применялись собственные механизмы шифрования и обход стандартных средств защиты.
Атака реализовывалась с помощью техники подмены порядка загрузки DLL, при которой легитимное программное обеспечение вынужденно подключает вредоносный файл вместо штатного. Анализ инфраструктуры, архитектуры загрузчиков и тематического оформления документов позволил исследователям связать операцию с ранее задокументированной активностью Mustang Panda, действующей как минимум с 2012 года.
Эксперты отмечают, что подобные кампании подрывают доверительные механизмы, лежащие в основе межгосударственного взаимодействия и принятия решений, и прогнозируют сохранение высокого уровня угрозы со стороны поддельных «дипломатических» материалов. В качестве меры предосторожности рекомендуется с повышенной осторожностью относиться к неожиданным служебным брифингам и резюме, даже если они визуально соответствуют официальной переписке.
#Китай
😎 Лаборатория
Post #939
1.14K