USD
98.53
-1.41
EUR
102.69
+0.19
Категория: ЦифровизацияЦифровизация
10 августа 2023 г. в 14:35

Белорусская хакерская группировка на протяжении 10 лет атаковала иностранных дипломатов

Белорусская хакерская группировка на протяжении 10 лет атаковала иностранных дипломатов
www.forbes.com
Специалисты по кибербезопасности выяснили, что белорусские хакеры уже на протяжении почти 10 лет атакуют дипломатов зарубежных стран. Точечные атаки маскируются под обновления Windows.
Сотрудники антивирусной фирмы ESET опубликовали отчет о деятельности хакерской группировки, которую они назвали MoustachedBouncer. Тесно сотрудничая с правительством Беларуси, злоумышленники перехватывали интернет-соединения работников дипломатических представительств как минимум 4 стран – европейских, южноазиатского и африканского.
«Операторы были обучены находить некоторые конфиденциальные документы, но мы не уверены, что именно они искали. Они действуют только внутри Беларуси против иностранных дипломатов», — сказал исследователь ESET Матье Фау.
MoustachedBouncer впервые обнаружила себя в конце февраля 2022 года, когда напала на дипломатов из посольства европейской страны, каким-то образом вовлеченной в конфликт между Россией и Украиной. После этого специалисты проанализировали вредоносное ПО и обнаружили другие атаки. Самая старая из них случилась в 2014 году, но затем на протяжении 4 лет хакерская группа бездействовала. С учетом того, что долгое время злоумышленники оставались незамеченными, они действуют довольно успешно и осторожно, а значит, представляют реальную угрозу.
Вмешиваясь в сетевой трафик, хакеры обманывают Windows, и операционная система «думает», что она подключена к закрытой сети. После этого жертва получает уведомление о «критических обновлениях безопасности системы», полученном якобы от Центра обновлений ОС. Но на самом деле они идут с поддельного сайта, через который злоумышленники получают доступ к чужим данным.
Специалистам неизвестно, как именно MoustachedBouncer перехватывает и изменяет трафик, но есть предположение, что хакеры сотрудничают с белорусскими интернет-провайдерами и используют вполне законную систему перехвата. В Беларуси все операторы связи обязаны использовать только оборудование, совместимое с СОРМ (системой оперативно-розыскных мероприятий). Она и дает возможность отслеживать действия отдельных пользователей в интернет-пространстве.
0 комментариев