Китайские хакеры взломали IT-госсистемы в США через уязвимость в системе учета скота

Китайские хакеры взломали IT-госсистемы в США через уязвимость в системе учета скота

Со взломанных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно.

Работающая на правительство Китая хакерская группировка APT41 (она же Double Dragon) взломала правительственные компьютерные сети в шести американских штатах, в том числе путем эксплуатации уязвимости в системе учета сельхозживотных, сообщили специалисты Mandiant.

В то же время, исследователи из Proofpoint рассказали об участившихся кибератаках китайских хакеров на европейские правительства. Обе ИБ-компании на этой неделе подтвердили, что Пекин активизировал свои кибероперации против стран Запада.

Как пояснили в Mandiant, для проникновения в правительственные системы штатов APT41 эксплуатировала уязвимость нулевого дня в web-приложении USAHerds, использующемся для мониторинга состояния здоровья и популяции домашнего скота в США. Проникнув в сети, хакеры развертывали в них кастомное вредоносное ПО для выполнения в памяти Windows, которое периодически перезапускалось в качестве запланированной задачи и таким образом сохраняло постоянство на системе.

Специалисты назвали вредонос KEYPLUG. Он представляет собой модульный бэкдор, написанный на C++ и поддерживающий несколько сетевых протоколов для C&C-трафика, в том числе HTTP, TCP, KCP поверх UDP и WSS.

Цель вредоносной кампании пока не установлена. Со скомпрометированных компьютеров APT41 похищала персонально идентифицируемую информацию, но зачем, пока неизвестно.

Alert! Зафиксирована утечка экспертных знаний!

Собираем и анализируем опыт профессионалов ИБ

Подключитесь к потоку конфиденциальной информации!