Популярные криптовалюты

BTC $64,755.81 +0.70%
ETH $1,911.12 +1.96%
SOL $74.24 +0.12%
EUL $1.403 -0.85%
BNB $596.07 +0.41%
XRP $1.068 -0.94%
ZEC $516.36 +2.08%

Вирус для чиновников: «Касперский» нашел бэкдор, который можно расшифровать лишь на ПК жертвы

THE $0.052 +0.58%

Специалисты «Лаборатории Касперского» обнаружили масштабную кампанию кибершпионажа за правительственными организациями. Хакеры привязали вредоносные загрузчики к компьютерам. Полезная нагрузка расшифровывается по серийному номеру жесткого диска или хешу имени устройства. За пределами целевой машины код просто не работает. Атаки на государственные организации Центральной Азии продолжаются с января 2025 года. Злоумышленники применяют три неизвестных ранее инструмента: OctLurk, SilkLurk The post Вирус для чиновников: «Касперский» нашел бэкдор, который можно расшифровать лишь на ПК жертвы appeared first on BeInCrypto.

Специалисты «Лаборатории Касперского» обнаружили масштабную кампанию кибершпионажа за правительственными организациями. Хакеры привязали вредоносные загрузчики к компьютерам. Полезная нагрузка расшифровывается по серийному номеру жесткого диска или хешу имени устройства. За пределами целевой машины код просто не работает.

Атаки на государственные организации Центральной Азии продолжаются с января 2025 года. Злоумышленники применяют три неизвестных ранее инструмента: OctLurk, SilkLurk и LurkProxy.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Архитектура и механика атаки

Главная деталь бэкдоров заключается в персональной привязке к целевой машине. OctLurk получает путь и содержимое вредоносного файла из серийного номера диска C:. SilkLurk использует для расшифровки хеш имени ПК. Такой подход защищает программы от автоматического анализа и реверс-инжиниринга.

Вредоносный код функционирует в оперативной памяти устройства. Загрузчик на диске имеет минимальный размер. Плагины поступают с командного сервера сразу в память.

Широкий набор плагинов дает хакерам полный контроль над системой:

  • запуск командной строки и управление файлами;
  • эмуляция действий мыши и клавиатуры;
  • перехват вводимых клавиш и сбор паролей из браузеров;
  • сканирование локальной сети и дампинг учетных данных;
  • перехват электронной почты и удаленное управление.

Третий модуль LurkProxy создан на базе OctLurk. Он не является бэкдором и служит для проксирования сетевого трафика. Инструмент открывает доступ к компьютерам без прямого выхода в интернет.

География и сферы атак:

ПараметрДанные отчетаСтраныАфганистан, Киргизия, Таджикистан, Узбекистан, Казахстан, СирияОтраслиЗдравоохранение, наука, госуправление, логистика, МВД, образование

Кто стоит за кибератаками

Исследователи доказали связь между OctLurk и SilkLurk. Несколько жертв пострадали от обоих семейств сразу. Иногда вредоносные программы использовали одну папку для размещения файлов. Специалисты с средней долей уверенности считают операторов китайскоговорящими.

В пользу этой версии говорит использование известного трояна PlugX. Данный модуль известен с 2008 года. Он традиционно входит в арсенал китайских группировок. В одном эпизоде хакеры развернули PlugX через бэкдор SilkLurk.

Инфраструктура злоумышленников строится на VPS-серверах. Часть сетевых адресов совпадает с данными Государственной технической службы Казахстана. Ранее эти IP-адреса фигурировали в отчете о вредоносе TrustFall для операционной системы Linux. Это свидетельствует об общей базе для атак на разные системы. Привязать организаторов к конкретной известной группе пока не удалось.

The post Вирус для чиновников: «Касперский» нашел бэкдор, который можно расшифровать лишь на ПК жертвы appeared first on BeInCrypto.

RSS 04.08.2026 1 128
Источник: https://ru.beincrypto.com/kasperskij-virus-dlya-atak-na-gosorgany/