Bitdefender Labs связала SilkParasite с кибершпионажем в Центральной Азии
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Bitdefender Labs связала кампанию кибершпионажа против государственных структур Центральной Азии с группой SilkParasite, которую относят к китайскому кластеру; отчёт опубликован 19 августа. Атаки используют целевой фишинг для доставки семи семейств троянов удалённого доступа в государственные органы Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана. Технический директор Bitdefender Мартин Зугец связал операцию с ранее отслеживаемой группой FamousSparrow и экосистемой ShadowPad.
Ключевые факты
- Bitdefender Labs начала отслеживать SilkParasite в конце 2025 года после заражения государственного органа Центральной Азии, занимающегося принятием экономических решений.
- Кампания нацелена на государственные структуры пяти стран Центральной Азии — Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана — и использует фишинговые письма с документами Office, адаптированными под регион.
- В ходе кампании выявлены семь семейств вредоносного ПО; пять ранее неизвестных получили названия DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT, а два других — ранее известные SpiceRAT и BloodAlchemy.
- Технический директор Bitdefender Мартин Зугец заявил, что активность имеет прямые связи с ранее отслеживаемой группой FamousSparrow и косвенные — с более широкой экосистемой, связанной с ShadowPad.
Масштаб и цели кампании
Bitdefender Labs начала отслеживать SilkParasite в конце 2025 года после заражения государственного органа Центральной Азии, занимающегося принятием экономических решений. Группа нацелена на государственные структуры пяти стран Центральной Азии: Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана. Фишинговые письма содержат регионально адаптированные документы Office, иногда в защищённых паролем архивах RAR. Злоумышленники указывают пароль от архива в сопроводительном письме, чтобы обойти шлюзы безопасности и автоматический анализ.
Семейства вредоносного ПО и следы ИИ
В ходе кампании обнаружены семь семейств вредоносного ПО. Пять из них ранее не были задокументированы и получили от Bitdefender названия DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT. Оставшиеся два семейства — уже известные SpiceRAT и BloodAlchemy. Инструментарий компактный, модульный и профессионально спроектирован, со следами использования ИИ при разработке.
Связи с китайской кибердеятельностью
SilkParasite, отслеживаемая Bitdefender с конца 2025 года, нацелена на пять стран Центральной Азии и имеет прямые связи с ранее отслеживаемой группой FamousSparrow. Технический директор Bitdefender Мартин Зугец сообщил, что активность также имеет косвенные связи с более широкой экосистемой, связанной с ShadowPad. Зугец отметил, что кибершпионаж следует за влиянием, а SilkParasite отражает продвижение Китая в пространство, оставленное ослабевающим российским влиянием в Центральной Азии.
1 источник
Bitdefender Labs связала SilkParasite с кибершпионажем в Центральной Азии



