Фінансові новини
- |
- 08.02.26
- |
- 01:17
- |
-
RSS - |
- мапа сайту
Авторизация
Китайские хакеры возобновили шпионаж за Ватиканом
15:30 25.11.2020 |

Китайская киберпреступная группировка Mustang Panda (также известная как TA416 и RedDelta) возобновила операции по кибершпионажу за Ватиканом. Преступники приостановили вредоносную кампанию в июле нынешнего года после публикации отчета Recorded Future, однако теперь вернулись с обновленным арсеналом хакерских инструментов.
Группировка известна своими атаками на организации, связанные с дипломатическими отношениями между Ватиканом и Коммунистической партией Китая, а также на организации в Мьянме. Новая вредоносная кампания, похоже, является продолжением данной деятельности, полагают эксперты из Proofpoint.
Изменения в арсенале преступников включают использование нового варианта загрузчика трояна для удаленного доступа PlugX, написанного на языке Golang.
Злоумышленники используют фишинговые приманки, демонстрируя нацеленность на отношения между Ватиканом и Коммунистической партией Китая, а также поддельные электронные письма, якобы отправленные от журналистов из Союза католических новостей Азии. В рамках атак хакеры использовали RAR-архивы в качестве загрузчиков PlugX, но вектор доставки данных архивов еще не определен. Однако известно, что группировка использует URL-адреса Google Диска и Dropbox в фишинговых письмах.
RAR-архивы, используемые в кампании, включают зашифрованную полезную нагрузку PlugX, легитимный исполняемый файл Adobe для «боковой загрузки» и двоичный файл на языке Golang для расшифровки и загрузки вредоносов.
Согласно Proofpoint, злоумышленники впервые использовали двоичный код Golang в своих атаках. Несмотря на то, что он имеет новый тип файла, загрузчик PlugX не изменил свою функциональность - он выполняет PlugX, а также обеспечивает его персистентность на системе.
IP-адрес C&C-сервера размещался у китайского интернет-провайдера Anchnet Asia Limited и использовался по крайней мере с 24 августа по 28 сентября 2020 г. Поскольку IP-адрес больше не используется, предполагается, что злоумышленники работают над изменением своей инфраструктуры.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Згідно з її даними, порівняно з попереднім кварталом, з урахуванням
сезонного фактору, реальний ВВП збільшився на 0,7% з урахуванням
сезонного фактору, а квартал тому цей показник складав 0,8%.
Рада ЄС у середу, 4 лютого, узгодила свою позицію щодо правової бази для
імплементації угоди Європейської Ради про надання Україні кредиту в
розмірі 90 мільярдів євро на 2026-2027 роки.
У США по бойовому випробували крилату ракету Rusty Dagger для України, створену за програмою ERAM.
Невиконані за підсумками 2025 року 15 індикаторів плану в рамках
програми Ukraine Facility можуть коштувати Україні близько EUR4 млрд,
йдеться у презентації консорціуму RRR4U (Resilience, Reconstruction and
Relief for Ukraine).
Кабмін спростив ввезення до України літій-іонних акумуляторів. Про це повідомила пресслужба Мінекономіки.
2026 рік остаточно закріпив за побутовою технікою статус повноцінних
гаджетів. Інтеграція в екосистему «розумного будинку» перестала бути
фантастикою і перетворилася на базове очікування користувачів.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Росія в обхід американських санкцій таємно відправила Ірану готівку на суму близько $2,5 млрд для підтримки режиму в Тегерані.
Норвегія підписала новий внесок у розмірі 86,4 млн євро до Фонду
підтримки енергетики України, довівши загальний обсяг своєї допомоги до
163,6 млн євро, повідомив перший віцепрем'єр-міністр - міністр
Варшава у контексті переговорів в Абу-Дабі не підтримає жодного рішення, що суперечитиме інтересам України.
Німецький антимонопольний регулятор ужив заходів проти Amazon через
незаконні цінові обмеження для продавців на платформі. Компанія
блокувала товари конкурентів, якщо їхня ціна перевищувала встановлений
поріг.
Канада переглядає рішення про купівлю винищувачів F-35 у Сполучених Штатів через загрозу торгової війни.
Польща готова передати Україні свої МіГ-29 в обмін на українські дрони.
Водночас, Варшава враховуватиме пріоритети України: для Києва зараз
важливішими є ракети до систем ППО.
Фінляндія надасть Україні 32-й пакет військової допомоги на суму близько 43 мільйони євро.
Продажі нових легкових автомобілів в Україні в січні 2026 року зросли на
10,7% порівняно з січнем 2025 року - до 5,043 тис. од., повідомляє
AUTO-Consulting.
Міністерство оборони опублікувало алгоритм, як верифікувати термінал супутникового зв'язку Starlink в Україні для військових та цивільних.
Роскомнагляд заблокував понад 4,7 млн інтернет-сторінок у рамках боротьби із "забороненою інформацією".
Група вчених заявила про розробку нового типу волоконно-оптичних
чипів з потенційною щільністю інтеграції д 100 тис. транзисторів на
сантиметр.
В Google офіційно повідомили, що YouTube більше не дозволяє відтворювати
відео у фоновому режимі через сторонні мобільні браузери для
користувачів без платної підписки Premium.
Минулого року NVIDIA випустила GeForce NOW для Steam Deck, що
використовує операційну систему Steam OS на базі Linux, де сервіс
забезпечував ігри в 90 FPS при роздільній здатності до 1200p.
Apple та Samsung повністю домінували на світовому ринку смартфонів у
2025 році. Як свідчать дані Counterpoint Research, обидві компанії
четвертий рік поспіль зайняли всі десять позицій у рейтингу найбільш
продаваних моделей.