21 июня, 13:47
Minval
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • Features
    • Global Player
    • Podcast Category
    • Podcast List
    • Episode List
    • Single Episode
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
No Result
View All Result
Minval
No Result
View All Result
 
Дипломаты США посетили погранпункт Астара на иранской границе 2025/06/21, 13:25
Израильская армия отказалась от прогноза быстрой победы над Ираном 2025/06/21, 12:31
У армян начнётся истерика от этой новости 2025/06/21, 11:39
Иран озвучил план мести США 2025/06/21, 09:35
«Нога русского солдата» несёт смерть. МИД Украины жёстко прошёлся по Путину 2025/06/21, 08:59
Иран и Израиль колошматят друг друга не покладая рук — восьмой день войны 2025/06/21, 00:17
Трамп не намерен требовать прекращения израильских ударов по Ирану 2025/06/21, 00:05
Трамп: У Ирана осталось максимум две недели 2025/06/20, 23:53
Сепаратисты мечтали объединиться с Арменией 2025/06/20, 22:55
Эрдоган обсудил с Пашиняном мир и диалог на Южном Кавказе 2025/06/20, 21:53
Next
Prev
Главная Мир

Китайские хакеры атаковали российского разработчика атомных подлодок

8 мая 2021, 12:08

360

Китайские хакеры атаковали российского разработчика атомных подлодок
FacebookTwitterFacebookSend

Китайские хакеры атаковали российского разработчика атомных подлодок

Предположительно работающая на китайское правительство киберпреступная группа атаковала российское оборонное предприятие, занимающееся разработкой атомных подводных лодок для военно-морского флота РФ.

Фишинговое письмо, отправленное злоумышленниками генеральному директору санкт-петербургского конструкторского бюро «Рубин», использовало инструмент для создания RTF-эксплоитов Royal Road для доставки на атакуемую систему ранее неизвестного бэкдора для Windows под названием PortDoor.

По словам специалистов команды Nocturnus ИБ-компании Cybereason, PortDoor имеет широкий функционал и способен осуществлять разведку, профилировать цели, доставлять дополнительную полезную нагрузку, повышать привилегии, обходить антивирусное ПО, использовать однобайтовое шифрование XOR, извлекать данные, зашифрованные с использованием стандарта AES, и пр.

В течение многих лет Royal Road является излюбленным инструментом целого ряда китайских хакерских группировок, в частности Goblin Panda, Rancor Group, TA428, Tick и Tonto Team, которые используют его в целенаправленных фишинговых атаках с конца 2018 года. Злоумышленники эксплуатируют уязвимости в Microsoft Equation Editor ( CVE-2017-11882 , CVE-2018-0798 и CVE-2018-0802 ) и используют вредоносные RTF-документы для доставки кастомного вредоносного ПО на системы ничего не подозревающих жертв.

Такой же тактики хакеры придерживались и в недавней атаке на гендиректора конструкторского бюро «Рубин» – главным вектором заражения были фишинговые письма. Тем не менее, если предыдущие версии Royal Road доставляли зашифрованную полезную нагрузку под названием «8.t», то в этот раз письмо содержало вредоносный документ, доставляющий при открытии зашифрованный файл с именем «eo» для извлечения импланта PortDoor. То есть, злоумышленники воспользовались новыми инструментами.

«Вектор заражения, стиль социальной инженерии, использование RoyalRoad в атаках на аналогичные цели и сходства между недавно обнаруженным бэкдором и другим известным вредоносным ПО китайских APT – все это указывает на злоумышленников, действующих в государственных интересах Китая», – сообщили исследователи.

Центральное конструкторское бюро морской техники «Рубин» – одно из ведущих советских и российских предприятий в области проектирования подводных лодок, как дизель-электрических, так и атомных.

null

Следите за развитием событий в нашем Телеграм-канале 

ПОДПИСАТЬСЯ
null

Присоединяйтесь к подписчикам Telegram-канала Minval-LIVE  — новости там появляются быстрее всех!

banner
Tags testttt:

Из этой рубрики

Эрдоган: Турция не позволит изменить карту Ближнего Востока 
Мир

Эрдоган: Турция не позволит изменить карту Ближнего Востока 

Редакция
2025/06/21, 13:47
430 мирных жителей Ирана погибли от ударов Израиля
Мир

430 мирных жителей Ирана погибли от ударов Израиля

Редакция
2025/06/21, 13:42
Эрдоган сравнил Нетаньяху с Гитлером и заявил о поддержке Ирана
Мир

Эрдоган сравнил Нетаньяху с Гитлером и заявил о поддержке Ирана

Редакция
2025/06/21, 13:36
Латынина призвала к уничтожению Украины
Мир

Латынина призвала к уничтожению Украины

Редакция
2025/06/21, 12:58
Медведев заявил, что война Израиля и Ирана играет на руку России
Мир

Медведев заявил, что война Израиля и Ирана играет на руку России

Редакция
2025/06/21, 11:30

Лента новостей

Мир

Эрдоган: Турция не позволит изменить карту Ближнего Востока 

13:47
Мир

430 мирных жителей Ирана погибли от ударов Израиля

13:42
Мир

Эрдоган сравнил Нетаньяху с Гитлером и заявил о поддержке Ирана

13:36
Наша жизнь

5% от штрафов направят в фонд соцзащиты полицейских

13:31
Важно

Дипломаты США посетили погранпункт Астара на иранской границе

13:25
Важно

Пашинян в Турции высмеял страхи армян перед Тураном

13:07
Мир

Латынина призвала к уничтожению Украины

12:58
Общество

В Азербайджане повысят возрастной предел службы в прокуратуре

12:46
Армия

Израильская армия отказалась от прогноза быстрой победы над Ираном

12:31
Армия

Украина создаёт дроны-убийцы Shahed

12:10
Наша жизнь

Начался приём детей в группы дошкольной подготовки

11:59
Статьи

Путин шокировал всех: теперь ясно, чего он хочет на самом деле

11:50
Важно

У армян начнётся истерика от этой новости

11:39
Мир

Медведев заявил, что война Израиля и Ирана играет на руку России

11:30
Важно

Хикмет Гаджиев и дипломаты в Шуше

11:25
Мнения

Дмитрий Бридже: Следующими целями станут Пакистан и Турция

11:15
Общество

В Джабраильском районе найдены предположительно человеческие останки

11:12
Мир

Россия направила США сигнал по Ирану

10:55
Мир

Путин потребовал от Украины признать  «Новороссию» и убрать «нацистов»

10:47
Мир

Путин: Мы информировали Израиль, что доказательств нет

10:40
Армия

Израиль ликвидировал в Иране Саида Изади

10:17
Мир

Клинтон: Нетаньяху хочет войны с Ираном, чтобы вечно оставаться у власти

10:15
Важно

Азербайджан помог Эфиопии с реформой госуслуг

9:56
Армия

Израиль уничтожил командира БПЛА КСИР

9:46
Наша жизнь

В Азербайджане наступило лето 

9:42
Показать еще

Фото и видео

Ватикан опубликовал фото Папы Франциска в гробу

Ватикан опубликовал фото Папы Франциска в гробу

2025/04/22, 12:05
Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

2025/04/14, 11:13
Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

2025/04/01, 12:14
<span>Бакинский бульвар</span> преобразился

Бакинский бульвар преобразился

2025/02/27, 12:00
output-onlinepngtools (1)
© 2013-2024 Minval Politika При размещении материалов на сторонних ресурсах гиперссылка на источник обязательна.
О нас Контакты
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • О нас
  • Контакты