Китайские госхакеры атакуют Россию с помощью трояна десятилетней давности

Китайские киберпреступники продолжают совершенствовать троян для удалённого доступа (RAT), появившийся десять лет назад. В Cisco Talos сообщают, что троян Bisonal до сих пор используется в атаках на Россию, Японию и Южную Корею. Что необычно, ведь, как правило, хакеры регулярно пополняют арсенал новым ПО и не занимаются улучшением старого.

Согласно отчёту Cisco Talos, трояном Bisonal оперирует APT-группа Tonto Team, предположительно связанная с китайскими военными (есть информация, что Tonto Team имеет отношение к Бюро технической разведки военного округа Шэньян).

Эксперты Cisco Talos также обнаружили, что Bisonal использовался в недавних вредоносных кампаниях с главным акцентом на русскоговорящих пользователях.

«У кампаний были очень специфические цели, судя по которым можно предположить, что их конечная игра была больше связана со сбором оперативных разведданных и шпионажем», – сообщили в Cisco Talos.

В начале кибератаки жертве приходит фишинговое письмо с вредоносом. В атаках 2009 года использовались документы, посвященные исследованиям, военным технологиям, южнокорейскому правительству и российским компаниям. Теперь же ИБ-исследователи обнаружили RTF-документы на русском и корейском, загружающие на атакуемую систему файл winhelp.wll, являющийся дроппером трояна Bisonal. Документы на русском посвящены исследованиям, а на корейском – правительству.

6 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»
20.10.2025
Рублёвый стейблкойн A7A5 обеспечил России лидерство по криптотрафику
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных