Китайские хакеры взломали IT-госсистемы в США через уязвимость в системе учета скота

Китайские хакеры взломали IT-госсистемы в США через уязвимость в системе учета скота

Работающая на правительство Китая хакерская группировка APT41 (она же Double Dragon) взломала правительственные компьютерные сети в шести американских штатах, в том числе путем эксплуатации уязвимости в системе учета сельхозживотных, сообщили специалисты Mandiant.

В то же время, исследователи из Proofpoint рассказали об участившихся кибератаках китайских хакеров на европейские правительства, пишет SecurityLab. Обе ИБ-компании на этой неделе подтвердили, что Пекин активизировал свои кибероперации против стран Запада.

Как пояснили в Mandiant, для проникновения в правительственные системы штатов APT41 эксплуатировала уязвимость нулевого дня в web-приложении USAHerds, использующемся для мониторинга состояния здоровья и популяции домашнего скота в США. Проникнув в сети, хакеры развертывали в них кастомное вредоносное ПО для выполнения в памяти Windows, которое периодически перезапускалось в качестве запланированной задачи и таким образом сохраняло постоянство на системе.

Специалисты назвали вредонос KEYPLUG. Он представляет собой модульный бэкдор, написанный на C++ и поддерживающий несколько сетевых протоколов для C&C-трафика, в том числе HTTP, TCP, KCP поверх UDP и WSS.

Цель вредоносной кампании пока не установлена. Со скомпрометированных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.