Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Предположительно Китайская APT-группа атакует НПО Мьянмы

06/11/20

МянСпециалист компании Sophos Габор Саппанош (Gabor Szappanos) сообщил о APT-группе, атакующей неправительственные организации в Мьянме. Примечательной чертой группировки является использование сложных техник взлома наряду с сообщениями, характерными для малоопытных хакеров (так называемых скрипт-кидди).

По словам специалиста, злоумышленники прячут в своем вредоносном коде сообщения, характерные для скрипт-кидди, например, «KilllSomeOne». В то же время группировка использует сложный таргетинг и развертывание вредоносного ПО, как настоящая APT.

В своих атаках киберпреступники полагаются в основном на технику, известную как «боковая загрузка DLL» (DLL side-loading), которая приобрела большую популярность в Китае в 2013 году. Этот факт, а также территориальные споры между Китаем и Мьянмой, указывают на то, что APT-группа может быть из Китая.

Злоумышленники используют четыре разных сценария боковой загрузки DLL для загрузки на атакуемую систему либо полезной нагрузки оболочки, позволяющей запускать команды, либо сложного набора вредоносного ПО. Однако все четыре сценария предполагают выполнение вредоносного кода и установку бэкдоров в сетях атакуемой организации. Каждый из них также имеет один и тот же путь к базе данных ПО (PDB) и содержит написанные на ломаном английском языке текстовые строки политического характера, в том числе «Happiness is a way station between too much and too little» и «HELLO_USA_PRISIDENT».

По мнению экспертов, группировка не является однородной и состоит из участников разного уровня подготовки, как высококвалифицированных, так и среднего уровня.

Темы:КитайПреступленияAPT-группыКибератаки
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...