Фінансові новини
- |
- 17.01.26
- |
- 09:49
- |
-
RSS - |
- мапа сайту
Авторизация
Китайские хакеры возобновили шпионаж за Ватиканом
15:30 25.11.2020 |

Китайская киберпреступная группировка Mustang Panda (также известная как TA416 и RedDelta) возобновила операции по кибершпионажу за Ватиканом. Преступники приостановили вредоносную кампанию в июле нынешнего года после публикации отчета Recorded Future, однако теперь вернулись с обновленным арсеналом хакерских инструментов.
Группировка известна своими атаками на организации, связанные с дипломатическими отношениями между Ватиканом и Коммунистической партией Китая, а также на организации в Мьянме. Новая вредоносная кампания, похоже, является продолжением данной деятельности, полагают эксперты из Proofpoint.
Изменения в арсенале преступников включают использование нового варианта загрузчика трояна для удаленного доступа PlugX, написанного на языке Golang.
Злоумышленники используют фишинговые приманки, демонстрируя нацеленность на отношения между Ватиканом и Коммунистической партией Китая, а также поддельные электронные письма, якобы отправленные от журналистов из Союза католических новостей Азии. В рамках атак хакеры использовали RAR-архивы в качестве загрузчиков PlugX, но вектор доставки данных архивов еще не определен. Однако известно, что группировка использует URL-адреса Google Диска и Dropbox в фишинговых письмах.
RAR-архивы, используемые в кампании, включают зашифрованную полезную нагрузку PlugX, легитимный исполняемый файл Adobe для «боковой загрузки» и двоичный файл на языке Golang для расшифровки и загрузки вредоносов.
Согласно Proofpoint, злоумышленники впервые использовали двоичный код Golang в своих атаках. Несмотря на то, что он имеет новый тип файла, загрузчик PlugX не изменил свою функциональность - он выполняет PlugX, а также обеспечивает его персистентность на системе.
IP-адрес C&C-сервера размещался у китайского интернет-провайдера Anchnet Asia Limited и использовался по крайней мере с 24 августа по 28 сентября 2020 г. Поскольку IP-адрес больше не используется, предполагается, что злоумышленники работают над изменением своей инфраструктуры.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна та Велика Британія підписали угоду про торговельну лібералізацію для деяких видів аграрної продукції.
Через прайс-кепи імпорт електроенергії з Євросоюзу здійснюється лише на 30%
Польща передасть Україні до дев'яти своїх винищувачів МіГ-29 - технічні переговори про це все ще тривають.
Деталі візиту не розголошувалися з міркувань безпеки. Востаннє очільниця МВФ відвідувала Україну в лютому 2023 року.
Світовий банк прогнозує, що зростання економіки України цього року
стабілізується на рівні 2%, згідно з базовим сценарієм, який передбачає,
що вторгнення Росії триватиме до кінця року.
Голова Асоціації деревообробних підприємств України, наголосив на необхідності системної інтеграції деревообробної та меблевої галузей, а також індустріального дерев’яного будівництва до державних програм відбудови й житлової політики.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Команди України та США у суботу, 17 січня, у Маямі проведуть черговий
раунд переговорів щодо доопрацювання документів, що готуються до
підписання на Всесвітньому економічному форумі у Давосі, повідомила
посол України в США Ольга Стефанішина.
У 2026 році в Україні відкриється новий бізнес-центр, який забезпечить
можливість британській передовій оборонній промисловості та інноваторам
активізувати свою роботу з оснащення Збройних сил України, повідомляє
пресслужба уряду Великої Британії.
Інвестиційний фонд Noble Capital RSD вимагає від Москви виплатити $225 млрд за борговими зобов'язаннями Російської імперії.
Рада ЄС ухвалила поправку до регламенту, що дозволить сприяти створенню гігафабрик штучного інтелекту (ШІ) у Європі.
Фінляндія відправляє до України 31-й пакет оборонної допомоги, вартість
поставок, що зараз відправляються, становить приблизно EUR 98 млн,
повідомив міністр оборони країни Антті Хякканен.
Згідно з угодою, тайванські компанії з виробництва мікросхем та
технологій інвестують щонайменше $250 млрд у виробничі потужності в США,
а уряд Тайваню гарантуватиме цим компаніям кредит на $250 млрд.
Китайські урядовці наказали технологічним компаніям не купувати чипи Nvidia без необхідності
Адміністрація президента Дональда Трампа ухвалила нові критерії дозволу
продажів ШІ-процесорів NVIDIA H200 китайським покупцям. Про це пише
Bloomberg.
Міністр оборони США Піт Хегсет заявив, що чат-бот Grok, розроблений
компанією xAI, впровадять в інфраструктуру Пентагону. Цей процес стане
частиною ширшої ініціативи з використання генеративного ШІ у військових
системах.
Американська Google (належить Alphabet Inc.) розпочне розробку і
виробництво нових версій своїх флагманських смартфонів у В'єтнамі цього
року, повідомляє японське видання Nikkei із посиланням на джерела.
У Великій Британії заборонили використовувати штучний інтелект для
створення інтимних зображень із людьми, які не давали на це дозвіл.
Першим транспортним засобом із твердотілою батареєю, який можна офіційно
купити у США, став електромотоцикл Verge TS Pro. Його показали на CES
2026, і він одразу продемонстрував як переваги, так і головну проблему
цієї технології.
У центрі Львова запустили пілотну мережу 5G - вперше в Україні зі
швидкістю передавання даних близько 500 Мбіт/с на одного абонента.