«Лаборатория Касперского»: выявлены кибератаки с целью шпионажа на госструктуры России

Изображение: Plato Terentev (pexels)
Согласно исследованию, проведенному «Лабораторией Касперского», киберпреступная группа ToddyCat с 2021 года проводит хакерские атаки на госструктуры и оборонные предприятия европейских и азиатских стран. От атак со стороны ToddyCat пострадали и российские организации. Как именно выполняется первоначальное заражение целевых сетей, пока неизвестно, сообщает ТАСС.
«С 2021 года хакерская группировка ToddyCat проводит масштабные целевые атаки на госорганизации и оборонные предприятия Европы, Азии, России. Во время своих атак хакеры взламывают серверы Microsoft Exchange с применением необнаруженного эксплойта и за счет эксплуатации уязвимости ProxyLogon», – уточняют в компании Kaspersky.
По словам экспертов российского разработчика, киберпреступники из ToddyCat применяют в своих атаках современные инструменты для шпионажа, например, бэкдор Samurai и троян Ninja. Это вредоносное ПО создано так, что после проникновения в сетевую инфраструктуру целевой организации оно в течение длительного времени находится на глубоких уровнях, поэтому стандартные средства защиты его просто не замечают.
Бэкдор Samurai используется, чтобы хакер мог удалённо управлять системой, перемещаться по атакованной сетевой инфраструктуре. Действия бэкдора в коде почти невозможно отследить. Его хакеры применяют для запуска вредоносного софта Ninja, с помощью которого на одном устройстве могут совместно работать сразу несколько злоумышленников.
«Какой-либо точной информации о том, как именно осуществляется изначальное заражение целевой сети, на данный момент нет. Первые атаки хакерской группировки ToddyCat мы зафиксировали в конце 2020 года, а спустя несколько месяцев было зарегистрировано стремительное увеличение активности злоумышленников, которые начали проводить повсеместные атаки на азиатские и европейские организации. С осени прошедшего года хакерская группа ToddyCat атакует преимущественно сети азиатских государственных и дипломатических структур».
За 12 месяцев 2021 года мы выявили огромное количество кибератак и загрузчиков, связанных с ToddyCat, но мы до сих пор не имеем полноценной картины их операций и применяемых тактик. Группировка применяет в работе сложный вредоносный софт», – резюмировали в «Лаборатории Касперского».



