Prodaft: «Nomadic Octopus» уже несколько лет занимается кибершпионажем в отношении Таджикистана

Шпионская группа "Nomadic Octopus" взломала доступ к сети таджикской телекоммуникационной компании и вела слежку в правительственных структурах посредством компьютеров. Об этом говорится в отчете Швейцарской исследовательской группы Prodaft, опубликованном 27 апреля. В нем отмечается, что хакеры с 2020 года вели разведывательную кампанию под названием "Paperbug" ("Бумажный жук"). Целью группы стали высокопоставленные правительственные чиновники, телекоммуникационные службы […]

Шпионская группа "Nomadic Octopus" взломала доступ к сети таджикской телекоммуникационной компании и вела слежку в правительственных структурах посредством компьютеров.

Об этом говорится в отчете Швейцарской исследовательской группы Prodaft, опубликованном 27 апреля.

В нем отмечается, что хакеры с 2020 года вели разведывательную кампанию под названием "Paperbug" ("Бумажный жук"). Целью группы стали высокопоставленные правительственные чиновники, телекоммуникационные службы и важные объекты общественной инфраструктуры.

Авторы опубликовали имена некоторых высокопоставленных лиц, которые, возможно стали жертвами хакерской атаки.

В частности, отмечается, что данные могли быть похищены из компьютеров и других устройств Худоёра Худоёрзода, бывшего министра транспорта, Амирхона Курбонзода, бывшего замглавы Хатлонской области (ныне – вице-мэра Душанбе), Саиднахша Рахмонзода, генерал-майора милиции, замминистра внутренних дел, Абдулазиза Шарифи, заведующего отделом СНГ в исполнительном аппарате президента, Бобишо Холзода, бывшего начальника управления сельского хозяйства и защиты окружающей среды в исполнительном аппарате президента (ныне – главы Файзабадского района).

Киберпреступники использовали Octopus — вредоносное программное обеспечение для Windows. Оно маскируется под альтернативную версию мессенджера Telegram и представляет собой инструмент на основе Delphi, который позволяет злоумышленнику шпионить за жертвами, фильтровать конфиденциальные данные и получать доступ к системам сервера.

Octopus также может делать снимки экрана, удаленно запускать команды, а также выгружать файлы с зараженного хоста на удаленный сервер. Все это позволяло злоумышленникам напрямую видеть, что пишут владельцы компьютеров и что они делают в своем компьютере.

Авторы доклада отмечают, что хакеры могли получить доступ к данным через одну из телекоммуникацинных компаний Таджикистана. Название компании, как и некоторые другие данные, в отчёте закрашены.

По мнению авторов отчета, "операция "Бумажный жук" – пример шпионских историй нового поколения. Этот и другие виды слежки и сбора информации доказывают, что киберпространство – это новая угроза безопасности.

Считается, что хакеры из "Nomadic Octopus" относятся к группе "DustSquad", которая действует с 2014 года и занимается слежкой в основном за отдельными лицами или дипломатами в Центральной Азии, Афганистане и странах бывшего СССР.

Сбору информации, как отмечают авторы доклада, в частности, способствует использование русского языка в панели управления.

"Не исключено, что хакеры из "Nomadic Octopus" могут провести новые кампании вроде "Бумажного жука", чтобы взломать компьютеры и мессенджеры других таджикских чиновников", – считают в Prodaft.

Власти Таджикистана пока официально не прокомментировали  доклад.

Этой весной оставайтесь с нами в Telegram, Facebook, Instagram, Яндекс.Дзен, OK и ВК.

Присоединяйтесь к нам в соцсетях!

Материал доступен на этих языках:

Схожие материалы

Оби зулол
Оби зулол
Tenisi

Последние новости

Коммерсбонк Точикистон

Последние новости
Свежее

#AP30/Истории. «Сэлам! Хэллэр ничек?» Как сегодня живут татары в Согдийской области

К 30-летию «Азия-Плюс» мы продолжаем публиковать репортажи, которые не теряют актуальности и спустя годы. Эту историю мы рассказали в 2021 году, и с тех пор в жизни татарской общины Таджикистана мало что изменилось.

73-летний житель Айни погиб после падения с горы

Он занимался сбором лекарственных трав.

Милиция Душанбе призвала родителей следить за детьми во время выпускных мероприятий

В УМВД напомнили, что подростки не должны садиться за руль авто.

В РЖД объявили о восстановлении пассажирского сообщения между Москвой и Душанбе

Прямое ж/д сообщение между столицами РФ и Таджикистана было приостановлено в марте 2020 года из-за пандемии COVID-19.

Семь человек погибли в ДТП в Таджикистане в день Иди Курбона

В этот день на дорогах страны произошло пять аварий.

Ребенок родился раньше срока. Что должна знать мама о рисках его здоровью

Примерно 50% случаев преждевременных родов начинаются спонтанно.

В Душанбе очередного ребенка изъяли из семьи и отправили в школу-интернат

УМВД сообщает, что родители не уделяли ребенку должного внимания.

Более 200 таджикских дзюдоистов выступят на Кубке Азии в Ташкенте

Сборная Таджикистана будет представлена одной из самых многочисленных делегаций.

Вода, климат и $130 млрд дефицита: семь главных итогов Водной конференции в Душанбе

На форуме страны и международные организации обсуждали новые механизмы сотрудничества, инвестиции и технологии, без которых решить мировой водный кризис уже невозможно.

Эмомали Рахмон поручил устранить проблемы в семеноводстве после критики отрасли

Отмечены проблемы с сертификацией, качеством семян и материально-технической базой отрасли.