22 января, 00:00
Minval
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • Features
    • Global Player
    • Podcast Category
    • Podcast List
    • Episode List
    • Single Episode
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
No Result
View All Result
Minval
No Result
View All Result
 
Трамп передумал вводить пошлины против европейских стран 2026/01/21, 23:55
«Карабах» одержал волевую победу над «Айнтрахтом» 2026/01/21, 23:53
Азербайджан и Россия укрепляют военно-техническое сотрудничество 2026/01/21, 23:16
Алиев и Марта Кос обсудили сотрудничество Азербайджана и ЕС 2026/01/21, 22:19
Ильхам Алиев на панельном заседании в Давосе 2026/01/21, 22:13
Азербайджан и США провели заседание по Хартии стратегического партнерства 2026/01/21, 20:52
Европарламент нажал на паузу в торговых отношениях с США 2026/01/21, 20:42
Учебный процесс в Азербайджане не прерывается из-за непогоды 2026/01/21, 20:17
Трамп напомнил в Давосе о мире между Баку и Ереваном 2026/01/21, 19:46
В Сирии нарушен режим прекращения огня 2026/01/21, 19:34
Next
Prev
Главная Мир

Китайские хакеры атаковали российского разработчика атомных подлодок

8 мая 2021, 12:08

362

Китайские хакеры атаковали российского разработчика атомных подлодок
FacebookTwitterFacebookSend

Китайские хакеры атаковали российского разработчика атомных подлодок

Предположительно работающая на китайское правительство киберпреступная группа атаковала российское оборонное предприятие, занимающееся разработкой атомных подводных лодок для военно-морского флота РФ.

Фишинговое письмо, отправленное злоумышленниками генеральному директору санкт-петербургского конструкторского бюро «Рубин», использовало инструмент для создания RTF-эксплоитов Royal Road для доставки на атакуемую систему ранее неизвестного бэкдора для Windows под названием PortDoor.

По словам специалистов команды Nocturnus ИБ-компании Cybereason, PortDoor имеет широкий функционал и способен осуществлять разведку, профилировать цели, доставлять дополнительную полезную нагрузку, повышать привилегии, обходить антивирусное ПО, использовать однобайтовое шифрование XOR, извлекать данные, зашифрованные с использованием стандарта AES, и пр.

В течение многих лет Royal Road является излюбленным инструментом целого ряда китайских хакерских группировок, в частности Goblin Panda, Rancor Group, TA428, Tick и Tonto Team, которые используют его в целенаправленных фишинговых атаках с конца 2018 года. Злоумышленники эксплуатируют уязвимости в Microsoft Equation Editor ( CVE-2017-11882 , CVE-2018-0798 и CVE-2018-0802 ) и используют вредоносные RTF-документы для доставки кастомного вредоносного ПО на системы ничего не подозревающих жертв.

Такой же тактики хакеры придерживались и в недавней атаке на гендиректора конструкторского бюро «Рубин» – главным вектором заражения были фишинговые письма. Тем не менее, если предыдущие версии Royal Road доставляли зашифрованную полезную нагрузку под названием «8.t», то в этот раз письмо содержало вредоносный документ, доставляющий при открытии зашифрованный файл с именем «eo» для извлечения импланта PortDoor. То есть, злоумышленники воспользовались новыми инструментами.

«Вектор заражения, стиль социальной инженерии, использование RoyalRoad в атаках на аналогичные цели и сходства между недавно обнаруженным бэкдором и другим известным вредоносным ПО китайских APT – все это указывает на злоумышленников, действующих в государственных интересах Китая», – сообщили исследователи.

Центральное конструкторское бюро морской техники «Рубин» – одно из ведущих советских и российских предприятий в области проектирования подводных лодок, как дизель-электрических, так и атомных.

null

Следите за развитием событий в нашем Телеграм-канале 

ПОДПИСАТЬСЯ
null

Присоединяйтесь к подписчикам Telegram-канала Minval-LIVE  — новости там появляются быстрее всех!

banner
Tags testttt:

Из этой рубрики

Трамп передумал вводить пошлины против европейских стран
Мир

Трамп передумал вводить пошлины против европейских стран

Редакция
2026/01/21, 23:55
Москва обсуждает с США использование замороженных активов на восстановление Украины
Мир

Москва обсуждает с США использование замороженных активов на восстановление Украины

Редакция
2026/01/21, 23:50
Вторая леди США ждет ребенка
Мир

Вторая леди США ждет ребенка

Редакция
2026/01/21, 23:31
Из-за отсутствия электричества в Киеве закрываются торговые центры и заведения
Мир

Из-за отсутствия электричества в Киеве закрываются торговые центры и заведения

Редакция
2026/01/21, 22:39
Сторонники PKK устроили беспорядки в Европе
Мир

Сторонники PKK устроили беспорядки в Европе

Редакция
2026/01/21, 21:44

Лента новостей

Мир

Трамп передумал вводить пошлины против европейских стран

23:55
Важно

«Карабах» одержал волевую победу над «Айнтрахтом»

23:53
Мир

Москва обсуждает с США использование замороженных активов на восстановление Украины

23:50
Политика

Путин поручил МИД оценить предложение Трампа о «Совете мира»

23:38
Мир

Вторая леди США ждет ребенка

23:31
Армия

Азербайджан и Россия укрепляют военно-техническое сотрудничество

23:16
Спорт

Латвийское телевидение заменит выступления российских и белорусских спортсменов на Олимпиаде рекламой

23:12
Политика

Мировые СМИ уделили пристальное внимание высказываниям Алиева в Давосе

23:07
Политика

«Скажите мне это в лицо». Трамп обратился к властям Дании

22:52
Мир

Из-за отсутствия электричества в Киеве закрываются торговые центры и заведения

22:39
Политика

Россия оценила роль Кушнера в переговорах по Украине

22:26
Политика

Алиев и Марта Кос обсудили сотрудничество Азербайджана и ЕС

22:19
Важно

Ильхам Алиев на панельном заседании в Давосе

22:13
Наша жизнь

ANAMA разъяснило прибывшим в Ханкенди правила безопасности

21:59
Мир

Сторонники PKK устроили беспорядки в Европе

21:44
Политика

В Эрбиле может появиться генконсульство Азербайджана

21:30
Мир

Турецкая компания обеспечит безопасность полетов в Сирии

21:19
Мир

Стубб заявил о «полном стратегическом провале» Путина в Украине

21:14
Экономика

Сближение Азербайджана и Армении приносит реальные дивиденды

21:10
Наша жизнь

Почти 500 страховых случаев за сутки из-за непогоды

20:57
Важно

Азербайджан и США провели заседание по Хартии стратегического партнерства

20:52
Важно

Европарламент нажал на паузу в торговых отношениях с США

20:42
Мир

Президент Швейцарии и Трамп обменялись комплиментами

20:27
Наша жизнь

Учебный процесс в Азербайджане не прерывается из-за непогоды

20:17
Экономика

Молдова и Азербайджан укрепляют торгово-экономические связи

20:11
Показать еще
Реклама
Реклама

Фото и видео

Ватикан опубликовал фото Папы Франциска в гробу

Ватикан опубликовал фото Папы Франциска в гробу

2025/04/22, 12:05
Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

2025/04/14, 11:13
Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

2025/04/01, 12:14
<span>Бакинский бульвар</span> преобразился

Бакинский бульвар преобразился

2025/02/27, 12:00
output-onlinepngtools (1)
© 2013-2026 Minval Politika При размещении материалов на сторонних ресурсах гиперссылка на источник обязательна.
О нас Контакты
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • О нас
  • Контакты