Что обнаружено
Аналитики Kaspersky GReAT — глобального центра исследования и анализа угроз «Лаборатории Касперского» — выявили сложную операцию кибершпионажа, нацеленную на государственные и инфраструктурные организации целого региона.
Кто под ударом
- Государственные органы
- Медицинские учреждения
- Научно-исследовательские институты
- Правоохранительные структуры
- Логистические компании
- Объекты городской инфраструктуры
География атак
Целями атакующих стали организации в Афганистане, Киргизии, Таджикистане, Узбекистане, Казахстане и Сирии.
Инструменты атакующих
В атаках используются два специально разработанных бэкдора — OctLurk и SilkLurk. Каждый из них адаптирован под конкретное целевое устройство и проверяет уникальные параметры системы — например, серийный номер диска и имя компьютера — прежде чем активироваться. Такой подход затрудняет обнаружение вредоносного ПО стандартными средствами защиты.
Атрибуция
По результатам технического анализа, за операцией предположительно стоит неизвестная китайскоговорящая группировка.
МОНТ
МОНТ выступает дистрибьютором решений «Лаборатории Касперского» — по продуктам компании можно организовать пилот, демонстрацию или получить консультацию по защите инфраструктуры.
