Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

APT-группировка DarkHotel атаковала китайские отели

22/03/22

DarkHotel-1Исследователи в области кибербезопасности из компании Trellix сообщили о вредоносной кампании, предположительно организованной APT-группировкой DarkHotel. Вредоносная кампания нацелена на дорогие отели в Макао (Китай) с ноября 2021 года.

DarkHotel — южнокорейская APT, которая использует специализированные фишинговые атаки. APT активно взламывает сети предприятий в гостиничной, государственной, автомобильной и фармацевтической отраслях по крайней мере с 2007 года и, как правило, фокусируется на слежке и краже данных.

По данным Trellix, крупные гостиничные сети в Макао, в том числе Grand Coloane Resort и Wynn Palace, стали жертвами кибератак. Кампания DarkHotel началась с фишинговых электронных писем, отправленных сотрудникам отелей якобы от Государственного управления по туризму Макао. Электронные письма содержали приманку в виде файла Microsoft Excel с просьбой заполнить форму для гостевого запроса. После активации жертвой макросов начиналась загрузка и выполнение вредоносного ПО.

Вредонос создает запланированные задачи с целью обеспечения персистентности и запуска скриптов VBS и PowerShell для установления соединения с встроенным командным сервером. Сервер замаскирован под службу, якобы принадлежащую Федеративным Штатам Микронезии.

Trellix связала атаки с DarkHotel, основываясь на IP-адресах, уже связанных с APT, и «известных шаблонах разработки», скрытых на командном сервере вредоносного ПО.

Темы:КитайПреступленияAPT-группы
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...