Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Китайские хакеры атакуют российских чиновников

29/04/22

sino it-3Финансируемая правительством Китая киберпреступная группировка, атаковавшая европейские дипломатические миссии в марте нынешнего года, теперь переключилась на российских чиновников. В своих атаках хакеры используют обновленную версию трояна для удаленного доступа PlugX.

По данным специалистов ИБ-компании Secureworks, за атаками стоит киберпреступная группировка, отслеживаемая ими как Bronze President. Мировому ИБ-сообществу она известна под названиями Mustang Panda, TA416, HoneyMyte, RedDelta и PKPLUG.

Bronze President активна как минимум с июля 2018 года и специализируется на шпионаже с использованием как кастомных, так и общедоступных инструментов для взлома, обеспечения продолжительного доступа к скомпрометированным системам и сбора данных.

Одним из главных инструментов группировки является PlugX – бэкдор для Windows, позволяющий хакерам выполнять на скомпрометированных системах различные команды. PlugX также входит в арсенал еще нескольких работающих на Китай хакерских группировок.

В ходе атак на российских чиновников Bronze President рассылает им фишинговые письма с вредоносным исполняемым файлом «Благовещенск - Благовещенский пограничный отряд.exe», замаскированным под PDF-документ. Этот документ написан на английском языке и выглядит весьма убедительно, но после его открытия в конечном итоге на систему жертвы с удаленного сервера загружается PlugX.

Темы:КитайПреступленияКиберугрозы
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...