"Лаборатория Касперского" заявила об обнаружении киберпреступной группировки, якобы связанной с СГБ, Новости Узбекистана

5 Октября 2019, 09:00 12081 ... Технологии
"Лаборатория Касперского" заявила об обнаружении киберпреступной группировки, якобы связанной с СГБ

Узбекистан, Ташкент – АН Podrobno.uz. Специалистам компании "Лаборатория Касперского" удалось выявить киберпреступную группировку, предположительно связанную со Службой государственной безопасности Узбекистана (СГБ).

Это удалось сделать благодаря ошибкам, допущенным участниками подразделения, получившего название SandCat, при обеспечении собственной операционной безопасности. В частности, исследователи обнаружили ряд эксплоитов, используемых группировкой, а также вредоносное ПО, находящееся в процессе разработки.

Одна из сомнительных практик включала использование "названия военного подразделения, связанного с СГБ" для регистрации домена, задействованного в атаках. Кроме того, участники SandCat установили на компьютер, где разрабатывался новый вредонос, антивирус производства Касперского, что позволило экспертам обнаружить вредоносный код на стадии его создания, пишет издание Motherboard Vice, а также Reuters

Еще одну ошибку группировка допустила, встроив скриншот с одного из компьютеров в тестовый файл, тем самым раскрыв крупную платформу для атак, которая находилась в разработке. Благодаря всем этим недочетам специалистам удалось выявить четыре эксплоита для уязвимостей нулевого дня, приобретенных SandCat у сторонних брокеров, а также отследить активность не только данной группировки, но и других хакерских групп в Саудовской Аравии и Объединенных Арабских Эмиратах, использующих те же эксплоиты.

В ходе проведенного исследования специалисты выявили, что IP-адреса машин, используемых для тестирования вредоносного ПО, связаны с доменом itt.uz, зарегистрированным на военную часть 02616 из Ташкента. Более того, с тех же компьютеров SandCat загружала образцы вредоносов на Virus Total.

Впервые эксперты Касперского выявили следы активности SandCat еще в 2018 году, однако в то время у них не было оснований предполагать связь группировки с СГБ. В своих операциях SandCat применяла вредонос под названием Chainshot, который также использовался группировками из Саудовской Аравии и ОАЭ. Однако в атаках SandCat была задействована другая инфраструктура, на основании чего эксперты пришли к выводу, что речь идет о разных преступниках.

По мнению экспертов, SandCat приобретала эксплоиты для атак у двух израильских компаний - NSO Group и Candiru. Обе фирмы прекратили поставлять SandCat эксплоиты в 2018 году, в результате группировка занялась разработкой собственного вредоносного ПО.

"Эти парни [SandCat] существуют уже давно и до недавнего времени я никогда не слышал о наличии у Узбекистана кибервозможностей. Так что для меня было шоком узнать, что они покупают все эти эксплоиты и атакуют людей, и никто никогда не писал о них", – отметил специалист исследовательской команды Касперского Брайан Бартоломью.

Не пропусти ничего важного: больше новостей в Telegram-канале Podrobno.uz. 

Материал подготовил(а):
  • Комментарии отсутствуют

Авторизуйтесь чтобы можно было оставлять комментарии.


Последние новости

5 Декабря 2019, 22:59

Поезд сбил насмерть мужчину в Бухарской области

5 Декабря 2019, 22:40

В Ташкенте открывается филиал МГИМО. Это будет первый зарубежный филиал этого вуза

5 Декабря 2019, 22:10

Вышел первый трейлер фильма "Мулан"

5 Декабря 2019, 19:33

В Узбекистане официально разрешили букмекерские конторы. Указ подписал Мирзиёев

5 Декабря 2019, 18:34

В подвале Центра исламской цивилизации в Ташкенте произошел пожар. Тушить его приехали 16 пожарных авто

5 Декабря 2019, 18:04

В Ташкентском государственном институте востоковедения открылся факультет японоведения

Популярное

3 Декабря 2019, 10:59

Южнокорейская компания готова все бросить и уйти из Узбекистана. Она утверждает, что не может вернуть свое имущество

3 Декабря 2019, 09:41

Министерство здравоохранения начало проверку после обращения Елены Царевской, потерявшей ребенка

4 Декабря 2019, 07:47

В Узбекистане произошло землетрясение. Расстояние эпицентра от Ташкента составило примерно 200 км

3 Декабря 2019, 07:56

Узбекистан переходит на новую систему оплаты отопления. Цены будут постепенно расти, в них включат затраты на развитие и модернизацию

2 Декабря 2019, 10:54

Центробанк объявил курсы валют на 3 декабря: доллар и евро растут, рубль падает

2 Декабря 2019, 15:42

Узбекистанцы могут недоплачивать коммуналку за холод в квартирах в отопительный сезон

Возврат к списку