Site icon Pingvin.Pro

Microsoft видалила 18 додатків, які належали китайським хакерам

кібератаки Держспецзв'язку проти кібератак / TECHIIA / система кіберзахисту / додатків / «Кіберняні»

Сьогодні Microsoft заявила, що на початку квітня видалила 18 додатків Azure Active Directory зі свого порталу Azure, які були створені і використовувалися групою китайських хакерів.




У звіті компанії описується нещодавня тактика, використана китайською хакерською групою, відомою як Gadolinium, також відома як APT40 або Leviathan.

Додатки були частиною програми атаки 2020 року. Її Microsoft охарактеризувала як «особливо складну для виявлення» через багатоступеневий процес зараження і широке використання корисних навантажень PowerShell.

Ці атаки почалися з фішингових листів, спрямованих на конкретні організації, які містили шкідливі документи. Зазвичай, файли PowerPoint з темою COVID-19. Ті, хто відкрили документи, заражалися шкідливими програмами на основі PowerShell. Видаливши 18 додатків Azure AD, Microsoft зупинила атаки китайської хакерської групи, принаймні, на короткий час. Але також змусила хакерів переосмислити і змінити підхід до своїх атак.

Крім того, Microsoft заявила, що також працювала над видаленням облікового запису GitHub, який та ж група Gadolinium використовувала в рамках своїх атак 2018 року. Ця дія могла не вплинути на нові операції, але завадила хакерам повторно використовувати цей обліковий запис для подальших атак.

Дії Microsoft проти цієї китайської хакерської команди не поодинокий випадок. Протягом останніх декількох років корпорація постійно втручалася, щоб знищити інфраструктуру шкідливого ПЗ, яке, цілком можливо, використовувалося окремими хакерами або висококласними угрупуваннями, які спонсорує держава.

Microsoft також націлена на інфраструктуру, яка використовується іншими національними державними групами, пов’язану з кіберопераціями Ірану, Північної Кореї та Росії.