Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Китайский хакерский инструмент Daxin 10 лет обходил обнаружение

02/03/22

chinese AIИсследователи безопасности ИБ-компании Symantec обнаружили «чрезвычайно сложный» китайский хакерский инструмент Daxin, остававшийся в тени более десяти лет.

Как пояснили в Symantec, инструмент является китайским, поскольку установки, где были собраны его компоненты, связаны с известной инфраструктурой и прошлыми атаками китайских хакеров.

Обнаружение инструмента имеет большую важность, поскольку масштабы атак и техническая сторона Daxin впечатляют.

Согласно отчету исследователей, самая последняя известная атака с использованием Daxin имела место в ноябре прошлого года. Судя по всему, создатели инструмента не поленились потрудиться над разработкой техник, позволяющих делать его трафик невидимым, смешивая его с легитимным.

Жертвами Daxin являются, в том числе, правительственные организации в Азии и Африке, включая Министерства юстиции.

Daxin на зараженных системах можно управлять с любой точки земного шара – это большой шаг вперед по сравнению с другим вредоносным ПО китайского происхождения.

«Очевидно, что злоумышленникам успешно удалось не только проводить вредоносные компании, но и скрывать свое творение более десяти лет», – сообщил технический директор Symantec Викрам Тхакур (Vikram Thakur).

Темы:КитайПреступленияSymantec
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...