Кибершпионаж в Центральной Азии и Сирии связан с китайскоговорящей группой

30 июля, 2026, 16:50

Компания «Лаборатория Касперского» сообщила о выявлении сложной кампании кибершпионажа, нацеленной на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, логистических провайдеров и объекты городской инфраструктуры в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии. Как сообщили SecPost в компании, в атаках применяются два бэкдора — OctLurk и SilkLurk. Это вредоносное ПО разработано под конкретное устройство: перед запуском каждый бэкдор проверяет определённый параметр целевой системы, например серийный номер жёсткого диска или имя компьютера, и использует его в качестве ключа активации. В любой другой среде вредоносный файл остаётся неактивным.

На основании технического анализа со средней степенью уверенности предполагается, что за атаками стоит неизвестная китайскоговорящая группа.

В «Лаборатории Касперского» также отметили, что бэкдоры не предназначены для массового распространения, а их функциональность учитывает особенности конкретного целевого устройства, что делает их менее заметными для традиционных средств защиты.

Продолжение ниже

В компании добавили, что решения Kaspersky Endpoint Detection and Response Expert обнаруживают описанную вредоносную активность.

Для защиты от целевых кибератак эксперты рекомендуют компаниям предоставлять ИБ-специалистам актуальные данные о тактиках и техниках злоумышленников, внедрять средства защиты конечных устройств с функцией поведенческого анализа, использовать сервисы управляемого обнаружения и реагирования при нехватке собственных ресурсов, а также усилить контроль доступа и ограничивать число привилегированных учётных записей.