25 марта, 07:36
Minval
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • Features
    • Global Player
    • Podcast Category
    • Podcast List
    • Episode List
    • Single Episode
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
No Result
View All Result
Minval
No Result
View All Result
 
США и Израиль ударили по АЭС «Бушер» 2026/03/25, 00:18
Иран обстрелял центральные районы Израиля 2026/03/25, 00:05
Трамп объявил смену власти в Иране 2026/03/24, 23:10
Трамп заявил, что Иран сдался по ядерке 2026/03/24, 23:00
Трамп заявил об участии Вэнса Рубио и Уиткоффа в консультациях с Ираном 2026/03/24, 22:38
Две страны заявили о намерении воевать с Ираном 2026/03/24, 20:21
Россия ударила по центру Львова 2026/03/24, 18:48
Иран атаковал аэрокосмические объекты Израиля 2026/03/24, 18:40
Названа страна тайных переговоров США и Ирана: Израиль застигнут врасплох 2026/03/23, 19:19
Трамп заявил о прогрессе с Ираном: переговоры начались и возможна сделка 2026/03/23, 18:46
Next
Prev
Главная Мир

Китайские хакеры атаковали российского разработчика атомных подлодок

8 мая 2021, 12:08

365

Китайские хакеры атаковали российского разработчика атомных подлодок
FacebookTwitterFacebookSend

Китайские хакеры атаковали российского разработчика атомных подлодок

Предположительно работающая на китайское правительство киберпреступная группа атаковала российское оборонное предприятие, занимающееся разработкой атомных подводных лодок для военно-морского флота РФ.

Фишинговое письмо, отправленное злоумышленниками генеральному директору санкт-петербургского конструкторского бюро «Рубин», использовало инструмент для создания RTF-эксплоитов Royal Road для доставки на атакуемую систему ранее неизвестного бэкдора для Windows под названием PortDoor.

По словам специалистов команды Nocturnus ИБ-компании Cybereason, PortDoor имеет широкий функционал и способен осуществлять разведку, профилировать цели, доставлять дополнительную полезную нагрузку, повышать привилегии, обходить антивирусное ПО, использовать однобайтовое шифрование XOR, извлекать данные, зашифрованные с использованием стандарта AES, и пр.

В течение многих лет Royal Road является излюбленным инструментом целого ряда китайских хакерских группировок, в частности Goblin Panda, Rancor Group, TA428, Tick и Tonto Team, которые используют его в целенаправленных фишинговых атаках с конца 2018 года. Злоумышленники эксплуатируют уязвимости в Microsoft Equation Editor ( CVE-2017-11882 , CVE-2018-0798 и CVE-2018-0802 ) и используют вредоносные RTF-документы для доставки кастомного вредоносного ПО на системы ничего не подозревающих жертв.

Такой же тактики хакеры придерживались и в недавней атаке на гендиректора конструкторского бюро «Рубин» – главным вектором заражения были фишинговые письма. Тем не менее, если предыдущие версии Royal Road доставляли зашифрованную полезную нагрузку под названием «8.t», то в этот раз письмо содержало вредоносный документ, доставляющий при открытии зашифрованный файл с именем «eo» для извлечения импланта PortDoor. То есть, злоумышленники воспользовались новыми инструментами.

«Вектор заражения, стиль социальной инженерии, использование RoyalRoad в атаках на аналогичные цели и сходства между недавно обнаруженным бэкдором и другим известным вредоносным ПО китайских APT – все это указывает на злоумышленников, действующих в государственных интересах Китая», – сообщили исследователи.

Центральное конструкторское бюро морской техники «Рубин» – одно из ведущих советских и российских предприятий в области проектирования подводных лодок, как дизель-электрических, так и атомных.

null

Следите за развитием событий в нашем Телеграм-канале 

ПОДПИСАТЬСЯ
null

Присоединяйтесь к подписчикам Telegram-канала Minval-LIVE  — новости там появляются быстрее всех!

banner
Tags testttt:

Из этой рубрики

Сирия продлила запрет полетов над страной
Мир

Сирия продлила запрет полетов над страной

Редакция
2026/03/25, 00:55
Орбан продолжит защищать Венгрию в случае победы
Мир

Орбан продолжит защищать Венгрию в случае победы

Редакция
2026/03/25, 00:47
Швеция приостанавливает выдачу виз иранским дипломатам
Мир

Швеция приостанавливает выдачу виз иранским дипломатам

Редакция
2026/03/25, 00:29
Мир

В Казахстане построят «город будущего»

Редакция
2026/03/24, 23:59
Миланович выступил против отмены права вето в ЕС
Мир

Миланович выступил против отмены права вето в ЕС

Редакция
2026/03/24, 23:46

Лента новостей

Политика

Трамп снова пригрозил Ирану

1:11
Мир

Сирия продлила запрет полетов над страной

0:55
Мир

Орбан продолжит защищать Венгрию в случае победы

0:47
Политика

Трамп заявил о прогрессе в переговорах Москвы и Киева

0:35
Мир

Швеция приостанавливает выдачу виз иранским дипломатам

0:29
Армия

США и Израиль ударили по АЭС «Бушер»

0:18
Армия

Иран обстрелял центральные районы Израиля

0:05
Мир

В Казахстане построят «город будущего»

23:59
Мир

Миланович выступил против отмены права вето в ЕС

23:46
Мир

США готовы усилить ядерные силы на фоне действий Китая

23:30
Мир

Япония формирует эскадру ВМС в районе Тайваня

23:24
Мир

Трамп объявил смену власти в Иране

23:10
Мир

Премьер Ирака экстренно созвал Совбез

23:04
Важно

Трамп заявил, что Иран сдался по ядерке

23:00
Экономика

Во Франции заявили о «нефтяном шоке»

22:54
Политика

США ожидают ответа Ирана о переговорах 26 марта

22:48
Политика

Трамп заявил об участии Вэнса Рубио и Уиткоффа в консультациях с Ираном

22:38
Политика

Гана и ЕС заключили соглашение в сфере обороны

22:29
Наша жизнь

Меняется схема движения ряда автобусных маршрутов

22:16
Экономика

Названы объемы экспорта азербайджанского газа в Италию

22:07
Мир

США хотят обсудить новые виды ядерного оружия с РФ

21:56
Политика

Иран и США готовятся к переговорам

21:43
Политика

Иранский конфликт поставил Трампа в затруднительное положение

21:36
Армия

ПВО Саудовской Аравии сбила десятки дронов

21:25
Армия

Пентагон готовит переброску войск для операций против Ирана

21:19
Показать еще
Реклама
Реклама

Фото и видео

Ватикан опубликовал фото Папы Франциска в гробу

Ватикан опубликовал фото Папы Франциска в гробу

2025/04/22, 12:05
Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

2025/04/14, 11:13
Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

2025/04/01, 12:14
<span>Бакинский бульвар</span> преобразился

Бакинский бульвар преобразился

2025/02/27, 12:00
output-onlinepngtools (1)
© 2013-2026 Minval Politika При размещении материалов на сторонних ресурсах гиперссылка на источник обязательна.
О нас Контакты
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • О нас
  • Контакты