Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the acf domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /var/www/asiaplus/wp-includes/functions.php on line 6121

Notice: Функция _load_textdomain_just_in_time вызвана неправильно. Загрузка перевода для домена td-cloud-library была запущена слишком рано. Обычно это индикатор того, что какой-то код в плагине или теме запускается слишком рано. Переводы должны загружаться при выполнении действия init или позже. Дополнительную информацию можно найти на странице «Отладка в WordPress». (Это сообщение было добавлено в версии 6.7.0.) in /var/www/asiaplus/wp-includes/functions.php on line 6121
Prodaft: "Nomadic Octopus" уже несколько лет занимается кибершпионажем в отношении Таджикистана - Азия-Плюс | Новости Таджикистана и мира
spot_img

Дорогие читатели!

Мы проводим тестирование нового сайта. Сейчас доступны только свежие материалы за сегодня. Чтобы прочитать архивные материалы, воспользуйтесь кнопкой «Старый сайт».

Старый сайт

spot_imgspot_imgspot_imgspot_img

Prodaft: «Nomadic Octopus» уже несколько лет занимается кибершпионажем в отношении Таджикистана

Шпионская группа "Nomadic Octopus" взломала доступ к сети таджикской телекоммуникационной компании и вела слежку в правительственных структурах посредством компьютеров.

Об этом говорится в отчете Швейцарской исследовательской группы Prodaft, опубликованном 27 апреля.

В нем отмечается, что хакеры с 2020 года вели разведывательную кампанию под названием "Paperbug" ("Бумажный жук"). Целью группы стали высокопоставленные правительственные чиновники, телекоммуникационные службы и важные объекты общественной инфраструктуры.

Авторы опубликовали имена некоторых высокопоставленных лиц, которые, возможно стали жертвами хакерской атаки.

ИЗОБРАЖЕНИЕ

В частности, отмечается, что данные могли быть похищены из компьютеров и других устройств Худоёра Худоёрзода, бывшего министра транспорта, Амирхона Курбонзода, бывшего замглавы Хатлонской области (ныне – вице-мэра Душанбе), Саиднахша Рахмонзода, генерал-майора милиции, замминистра внутренних дел, Абдулазиза Шарифи, заведующего отделом СНГ в исполнительном аппарате президента, Бобишо Холзода, бывшего начальника управления сельского хозяйства и защиты окружающей среды в исполнительном аппарате президента (ныне – главы Файзабадского района).

Киберпреступники использовали Octopus — вредоносное программное обеспечение для Windows. Оно маскируется под альтернативную версию мессенджера Telegram и представляет собой инструмент на основе Delphi, который позволяет злоумышленнику шпионить за жертвами, фильтровать конфиденциальные данные и получать доступ к системам сервера.

Octopus также может делать снимки экрана, удаленно запускать команды, а также выгружать файлы с зараженного хоста на удаленный сервер. Все это позволяло злоумышленникам напрямую видеть, что пишут владельцы компьютеров и что они делают в своем компьютере.

Авторы доклада отмечают, что хакеры могли получить доступ к данным через одну из телекоммуникацинных компаний Таджикистана. Название компании, как и некоторые другие данные, в отчёте закрашены.

По мнению авторов отчета, "операция "Бумажный жук" – пример шпионских историй нового поколения. Этот и другие виды слежки и сбора информации доказывают, что киберпространство – это новая угроза безопасности.

Считается, что хакеры из "Nomadic Octopus" относятся к группе "DustSquad", которая действует с 2014 года и занимается слежкой в основном за отдельными лицами или дипломатами в Центральной Азии, Афганистане и странах бывшего СССР.

Сбору информации, как отмечают авторы доклада, в частности, способствует использование русского языка в панели управления.

"Не исключено, что хакеры из "Nomadic Octopus" могут провести новые кампании вроде "Бумажного жука", чтобы взломать компьютеры и мессенджеры других таджикских чиновников", – считают в Prodaft.

Власти Таджикистана пока официально не прокомментировали  доклад.

Этой весной оставайтесь с нами в Telegram, Facebook, Instagram, Яндекс.Дзен, OK и ВК.

Переводы:

Похожие материалы

spot_imgspot_img

Присоединяйтесь к нам в соцсетях!

Новости компаний

Новости компаний

Новости компаний

В Душанбе открыли новый офис Dushanbe City Bank

Для удобства своих посетителей Dushanbe City Bank открыл новый офис...

В России открылся филиал пункта приёма «Почтаи Аср»

Несмотря на то, что почтово-курьерская служба «Почтаи Аср» появилась...

«Formula55» стала титульным спонсором футбольного клуба «Хосилот»

Первая национальная букмекерская компания "Formula55" стала титульным спонсором футбольного...
spot_imgspot_img

ПОСЛЕДНИЕ НОВОСТИ

Как Манижа стала первой таджикистанкой в глобальной образовательной программе Dubai Business Associates

Манижа Раджабова стала первой гражданкой Таджикистана, которая попала в одну...

В горах Таджикистана по неосторожности погибли двое мужчин – КЧС

В горных районах Таджикистана за прошедшие сутки зафиксированы два...

Страна, которая живет в будущем уже сегодня. Как Китай внедряет технологии в повседневную жизнь

То, что для многих стран мира сегодня прорывная технология,...

Из России выдворят 20 тысяч нелегальных мигрантов

Около 20 тысяч иностранных граждан будут выдворены из России...