Пакистан и Китай штурмуют индийский киберфронт

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
957
Реакции
204
Посетить сайт
Хакеры атакуют по новым правилам, используя невидимые инструменты слежки.
indus.jpg


Индия столкнулась с волной кибератак, организованных хакерскими группировками Transparent Tribe и IcePeony, работающими из Пакистана и Китая. Эти атаки нацелены на ключевые правительственные структуры и организации.

Transparent Tribe использует вредоносное ПО ElizaRAT и новый инструмент ApoloStealer. В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

отмечается, что ElizaRAT активно использует популярные облачные сервисы — Telegram, Google Drive и Slack — для скрытого управления и передачи данных. Данная группа, известная также под именами APT36 и Datebug, действует с 2013 года и атакует системы на базе Windows, Android и Linux.

ElizaRAT был впервые замечен в июле 2023 года при атаках на индийские госструктуры. С прошлого года атаки нацелены и на Linux-устройства из-за внедрения индийским правительством ОС Maya, созданной на основе Ubuntu. Вредоносные цепочки распространяются через файлы панели управления (CPL), вероятно, с помощью фишинга. С декабря 2023 по август 2024 года было зафиксировано три кампании с использованием виртуальных серверов и облачных сервисов для управления.

Новый инструмент ApoloStealer собирает и отправляет на удалённый сервер файлы различных форматов (DOC, XLS, ZIP и др.). В январе 2024 года Transparent Tribe также добавила компонент-дроппер, обеспечивающий работу ElizaRAT, и модуль ConnectX, который ищет файлы на внешних устройствах.

IcePeony, ранее неизвестная группа,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, также нацелена на госучреждения и университеты в Индии, Маврикии и Вьетнаме. Атаки начинаются с SQL-инъекций и разворачиваются до установки веб-оболочек и бэкдоров. Основная цель — похищение учётных данных.

В арсенале IcePeony — инструмент IceCache, разработанный для взлома Microsoft IIS-серверов, и бэкдор IceEvent, способный загружать и скачивать файлы, а также выполнять команды. Примечательно, что эти киберпреступники работают почти шесть дней в неделю, избегая активности по пятницам и субботам, что указывает на их организованность и профессиональный характер атак.

Таким образом, Индия оказалась на перепутье изощрённых кибератак, где облачные сервисы становятся оружием шпионажа. В новых реалиях кибербезопасность становится не просто превентивной мерой, а необходимым условием для защиты критической инфраструктуры.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Шпионаж в сердце ЕС: Китай проникает в дипломатические сети Европы Новости в сети 0
Support81 Pygmy Goat: Китай проникает в правительственные системы Новости в сети 0
Support81 Процессоры-шпионы: Китай разоблачил многолетнюю схему АНБ Новости в сети 0
Support81 Китай: США создали несуществующих хакеров для политического давления Новости в сети 0
Support81 От частных лиц к гостайне: как Китай пробрался в сердце немецкого правительства Новости в сети 0
Support81 Китай – новый электронный концлагерь для туристов Новости в сети 0
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 Китай – вызов для поколений: глава киберкомандования США о шпионаже Китая Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Zabugor 650к валида [Китай] Раздача email 1
Ф Бизнес по продаже #Кроссовки #Китай Способы заработка 2
S Китай ужесточает регулирование VPN Новости в сети 0

Название темы