«Русских хакеров» обвинили в слежке за правительством Афганистана
![«Русских хакеров» обвинили в слежке за правительством Афганистана](/media/imgs/2021-09-22/32108.jpg)
Об этом аналитики из Talos Intelligence, подразделения западного IT-гиганта Cisco.
Эксперты из Talos Intelligence заявили, что на компьютерах чиновников из предыдущего состава афганского правительства обнаружено шпионское ПО. Речь идет о бэкдоре (намеренно созданной «дыре» в программном обеспечении), который маскировался под одну из служб операционной системы Windows и поэтому не мог быть обнаружен антивирусами.
Они были найдены на устройствах членов правительства незадолго до вывода войск западной коалиции из страны. Отмечается, что на компьютерах политиков было обнаружено и другое вредоносное программное обеспечение. При этом бэкдоры были запасным вариантом для злоумышленников: они планировали воспользоваться им, если основную зловредную программу удалят.
«Бэкдор мог загружать и запускать файлы или извлекать их из зараженной системы. Раз в пять секунд он связывался с сервером управления через зашифрованный HTTPS-канал, проверяя, не поступили ли новые команды от оператора», — отмечают аналитики Talos Intelligence.
В компании заявили, что с определенной уверенностью можно сказать, что бэкдор был разработан и управлялся хакерами из группировки Turla. В странах Запада ее традиционно связывают не просто с русскоязычным миром, а непосредственно с российскими и правительством. Помимо Афганистана, специалисты Talos Intelligence обнаружили подобное вредоносное ПО в США и Германии. Судя по полученным данным, Turla могла эксплуатировать бэкдор на протяжении последних двух лет.
Ранее сообщалось, что группировка русскоязычных киберпреступников BlackMatter крупного американского поставщика зерна и мяса New Cooperative. Они потребовали от продовольственной компании выкуп в размере 5,9 миллиона долларов. Об очередном преступлении хакеров, которых западные медиа связывают с Россией, стало известно после того, как фрагменты вымогательского программного обеспечения были загружены на независимый аналитический сайт.
Тихон КорневДругие новости по теме:
![Побег осужденных из психбольницы в Бурятии попал на видео](/media/imgs/2021-08-21/29167.jpg)
![В лесу под Петербургом грибники нашли человеческий скелет в спортивном костюме](/media/imgs/2021-08-23/29318.jpg)
![Появилось видео с предполагаемым убийцей девочки в Тюмени на месте преступления](/media/foto/articles_foto/160845.jpg)
![В центре Москвы мигранты устроили массовую драку](/media/imgs/2021-08-28/29881.jpg)
![Потрясение для всей страны: как произошло шокировавшее Финляндию убийство в Коскела](/media/imgs/2021-09-06/30730.jpg)
![Постольников Антон Александрович его аферы, бегство в США и международный розыск](/media/imgs/2021-09-07/488.jpg)
![В популярном у россиян мессенджере появилась функция защиты от мошенников](/media/imgs/2021-09-08/30995.jpg)
![Фигуранта дела об убийстве российской следовательницы отпустили в Грузии](/media/imgs/2021-09-13/31447.jpg)
![Тела заморожены, а деньги живые: Как супруги-криоконсерваторы делят бизнес](/media/imgs/2021-09-17/31759.jpg)
![Жена пилота разбившегося Ан-26 заявила о полете вопреки плохой погоде](/media/imgs/2021-09-23/32186.jpg)
Распечатать