mimile
Басты бетке

Bitdefender Labs SilkParasite-ті Орталық Азиядағы кибершпионажбен байланыстырды

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Bitdefender Labs SilkParasite-ті Орталық Азиядағы кибершпионажбен байланыстырды

Bitdefender Labs Орталық Азиядағы мемлекеттік құрылымдарға қарсы кибершпионаж науқанын Қытай кластеріне жатқызылатын SilkParasite тобымен байланыстырды; есеп 19 тамызда жарияланды. Шабуылдар мақсатты фишинг арқылы Өзбекстан, Түрікменстан, Қырғызстан, Тәжікстан және Қазақстанның мемлекеттік органдарына жеті қашықтан қол жеткізу троянының отбасын жеткізеді. Bitdefender техникалық директоры Мартин Зугец операцияны бұрын қадағаланған FamousSparrow тобымен және ShadowPad экожүйесімен байланыстырды.

Негізгі фактілер

  • Bitdefender Labs SilkParasite-ті 2025 жылдың соңында Орталық Азиядағы экономикалық шешімдер қабылдайтын мемлекеттік органның жұқтырылуынан кейін бақылай бастады.
  • Кампания Орталық Азияның бес елінің — Өзбекстан, Түрікменстан, Қырғызстан, Тәжікстан және Қазақстанның мемлекеттік құрылымдарына бағытталған және аймаққа бейімделген Office құжаттары бар фишингтік хаттарды пайдаланады.
  • Науқан барысында зиянды бағдарламаның жеті отбасы анықталды; бұрын белгісіз бесеуіне DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT және NodeEdgeRAT атаулары берілді, ал қалған екеуі — бұрын белгілі SpiceRAT пен BloodAlchemy.
  • Bitdefender техникалық директоры Мартин Зугец белсенділіктің бұрын қадағаланып келген FamousSparrow тобымен тікелей, ал ShadowPad-пен байланысты кең экожүйемен жанама байланысы бар екенін мәлімдеді.

Кампанияның ауқымы мен мақсаттары

Bitdefender Labs SilkParasite-ті 2025 жылдың соңында Орталық Азиядағы экономикалық шешімдер қабылдайтын мемлекеттік органның жұқтырылуынан кейін бақылай бастады. Топ Орталық Азияның бес елінің мемлекеттік құрылымдарына: Өзбекстан, Түрікменстан, Қырғызстан, Тәжікстан және Қазақстанға бағытталған. Фишингтік хаттар аймаққа бейімделген Office құжаттарын, кейде құпиясөзбен қорғалған RAR архивтерінде қамтиды. Шабуылдаушылар қауіпсіздік шлюздері мен автоматты талдауды айналып өту үшін архивтің құпиясөзін ілеспе хатта көрсетеді.

Зиянды бағдарлама отбасылары мен ЖИ іздері

Науқан барысында зиянды бағдарламаның жеті отбасы анықталды. Олардың бесеуі бұрын құжатталмаған және Bitdefender оларға DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT және NodeEdgeRAT атауларын берді. Қалған екі отбасы — бұрын белгілі SpiceRAT пен BloodAlchemy. Құралдар жиынтығы ықшам, модульдік және кәсіби түрде жобаланған, әзірлеу кезінде ЖИ қолдану іздері бар.

Қытайлық кибербелсенділікпен байланыстар

2025 жылдың соңынан Bitdefender қадағалап келе жатқан SilkParasite Орталық Азияның бес еліне бағытталған және бұрын бақыланған FamousSparrow тобымен тікелей байланысы бар. Bitdefender техникалық директоры Мартин Зугец белсенділіктің ShadowPad-пен байланысты кең экожүйемен жанама байланысы да бар екенін хабарлады. Зугец кибершпионаждың ықпалдың ізімен жүретінін, ал SilkParasite-тің Қытайдың Орталық Азиядағы әлсіреп бара жатқан ресейлік ықпал қалдырған кеңістікке ілгерілеуін көрсететінін атап өтті.

1 дереккөз

Bitdefender Labs SilkParasite-ті Орталық Азиядағы кибершпионажбен байланыстырды