Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ к ИТ-инфраструктуре. Обсуждаем решения 3 июля на онлайн-конференции
Регистрируйтесь и участвуйте!

КНДР заподозрили в атаке на китайских чиновников

15/03/19

Crab virusГосударственные ведомства в Китае подверглись атакам с использованием вымогательского ПО GandCrab. Программа-вымогатель распространялась по электронной почте, сообщается в пресс-релизе властей.

Вредоносные письма включали прикрепленный архив, содержавший версию Gandcrab 5.2. После запуска на системе вредонос начинает шифровать данные на жестком диске и предлагает жертве установить защищенный браузер Tor, через который пользователь должен зайти на сайт для оплаты выкупа в криптовалюте.

Согласно сообщению, атаки начались 11 марта нынешнего года. Пока масштаб вредоносной кампании выяснить не удалось. Также неизвестно, кто является организатором атак. Исходя из некоторых признаков, чиновники считают, что к атакам может быть причастна киберпреступная группировка из Северной Кореи.

В середине февраля стало известно о кампании по распространению Gandcrab, нацеленной на фирмы, предоставляющие услуги удаленной IT-поддержки. С помощью старой уязвимости в плагине Kaseya, который используют многие подобные компании, злоумышленники взламывали сети провайдеров и заражали системы их клиентов вымогателем Gandcrab.

Темы:КитайПреступленияКНДРGandCrab
КИИ
Как минимизировать киберриски и обеспечить непрерывность бизнеса: управление инцидентами
Узнайте на конференции 31 июля →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Отечественное ПО для объектов КИИ
Участвуйте 23 июля →

Еще темы...

More...