Китайските хакери са насочени към правителствените ресурси в 6 държави

Според компанията за киберсигурност Positive Technologies китайска група хакери под

под името Calypso, той е насочен към държавните ресурси на шест държави: Индия, Бразилия, Казахстан, Русия, Тайланд и Турция.

Как работи?

Първо хакерите пробиват в периметъра на системите на различни правителствени организации, след това използват специални комунални програми и зловреден софтуер, за да получат достъп до вътрешни ресурси.

С този метод хакерите могат сериозновреди на работата на държавните организации във всяка страна, която те изберат. Освен това Calypso използва обществено достъпни инструменти, които се използват и от системните администратори по целия свят. Това включва помощни програми като: SysInternals, Mimikatz, EternalBlue и EternalRomance.

Откъде идва информацията?

Положителните технологии разбраха, че Калипсо- Китайска група, тъй като те използват софтуер, който е много обичан от китайските хакери. Освен това те откриха по някакъв начин IP адреси, принадлежащи на доставчици от Китай.

 

 

</ P>