КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Суббота, 05.10.2019
21:21  Пьяный новосибирский депутат Бут сбил ребенка на "зебре" и... сбежал. Миша, ау!
21:03  Якутский депутат Крылов застрелил медведя и был тут же убит... другим медведем (другом предыдущего?)
20:28  "Адреса беспредела" в Ташкенте множатся: в Юнусабаде-4 рубят вековые чинары
17:38  Убийца 4 французских чиновников оказался законспирированным салафитом
16:01  В Кыргызстане издана книга "1913 год Пишпек. Восточный ветер"
15:59  Зачем Трамп устроил секс-скандал в Голливуде
15:54  Рос-журналистка устроила медово-моссадовскую ловушку иранскому VIP-чиновнику? - "КП"

15:47  Нашествие гастарбайтеров - угроза безопасности России, - Ф.Пашин
15:45  Майдан по формуле: к чему приведет бунт украинских националистов, - И.Кармазин
15:43  Крылья Энгела. Амер-демократы уверяют, что нашли доказательства шантажа Трамп-Зеленский
13:27  Бежать, чтобы согреться. Осенний марафон ЦА-аркадаг-елбасизма (обзор сентября), - В.Хлюпин
09:15  Президенту Таджикистана Эмомали Рахмону стукнуло 67. Поздравляем!
08:59  Еще в одном городе Узбекистана - Асаке появится деловой центр "Сити"
08:56  "Лаборатория Касперского" заявила об обнаружении киберпреступной группировки, якобы связанной с УзбСГБ
08:29  Средний класс России растворился в населении, - "НГ"
08:06  "Самоубившийся" растлитель Джеффри Эпштейн работал на израильскую разведку
07:33  Какие экономические макромодели победят в будущем мире? - Олег Залесов
00:30  Societas eurasicaea и перспективы промышленной кооперации в ЕАЭС, - Юрий Кофнер
Пятница, 04.10.2019
20:03  Ташкент может стать местом первого в мире музея эвакуации
19:51  Сражение при Кифангондо. Как 4 советские "Катюши" решили исход гражданской войны в Анголе
19:46  1-м замом МИД Казахстана назначен китаист Шахрат Нурышев
19:06  Почему Пентагону уже стало не до Китая. Американское военное сообщество поразила эпидемия суицидов, - НВО
18:07  В Иране схватили "израильскую шпионку" рос-журналистку Юзик. Могут и повесить
17:00  Как не утонуть в газовом треугольнике? - К.Симонов
16:59  Почему таджики не хотят служить в армии? Отвечают душанбинцы
16:56  Турция готовит очередной неприятный сюрприз для НАТО? - Омер Таспинар
16:54  В Таджикистане появился единый центр по денежным переводам
16:52  Русский язык: Объект цивилизационных войн, - М.Смолин
16:45  Азия продолжает глобальное наступление, - Дж.Войцель и Джонгмин Сеонг
16:43  Интересы России в связи с иранско-саудовским кризисом, - А.Сушенцов
16:40  Хан Узбек – правитель Золотой Орды в момент ее наивысшего могущества
14:47  В расхристанном Гонконге ввели в действие закон о чрезвычайном положении
14:34  Америка разделена и поляризована, - В.Прохватилов
13:40  Путину не понравилась хохло-дурь РосТВ. Только заметил?
13:38  Украинский гамбит Трампа на поле информационной гражданской войны в США, - Д.Минин
12:04  Сердар Бердымухамедов (сын) возглавил туркменскую делегацию в Англию
11:15  Кыргызстан останавливает поставку электроэнергии в Узбекистан. Самим мало
11:06  Следующие депутаты будут хуже нынешних.., - кыр-депутат Момбеков
10:23  В Оренбургском архиве найдено прошение хана Абулхаира императрице Елизавете о строительстве города
10:21  Регионализация в Евразии: конкуренция или взаимодополнение? - Си Раджа Мохан
09:58  Сладкая парочка? Два полковника УВД Акмолинской области Садуов и Жумалина задержаны КазКНБ
09:50  "Дети" Путина: кто будет править Россией после 2024 года?
09:38  Играл Гаврила на гармошке, лепил Гаврила кирпичи... Веб-игра на тему елбасизма
08:34  Болтай-Валдай. "В Азии спят на одной кровати, но видят разные сны", - КазПрез-2 заговорил афоризмами
08:29  В судебной системе Казахстана развернулась межклановая война, - Г.Утемисова
08:26  Ничего святого! Прах Махатмы Ганди украли из мемориала в Индии в день празднования его 150-летия
07:54  Прощай, доллар: РосЦБ сделал ставку на золото и юань, - Д.Мигунов
06:33  Банкротство бизнеса и человеческого рассудка, - В.Катасонов
06:25  "Формула Штайнамайера" как способ начать переговоры Европы и Москвы, - Э.Биров
06:20  Криминология импичмента. Президентские выборы в Штатах на фоне конфликтов и преступлений , - В.Овчинский
05:30  Питбуль загрыз дочь казахстанского дипломата в Нью-Йорке
Архив
  © CentrAsiaВверх  
    Узбекистан   | 
"Лаборатория Касперского" заявила об обнаружении киберпреступной группировки, якобы связанной с УзбСГБ
08:56 05.10.2019

Специалистам компании "Лаборатория Касперского" удалось выявить киберпреступную группировку, предположительно связанную со Службой государственной безопасности Узбекистана (СГБ).
Это удалось сделать благодаря ошибкам, допущенным участниками подразделения, получившего название SandCat, при обеспечении собственной операционной безопасности. В частности, исследователи обнаружили ряд эксплоитов, используемых группировкой, а также вредоносное ПО, находящееся в процессе разработки.

Одна из сомнительных практик включала использование "названия военного подразделения, связанного с СГБ" для регистрации домена, задействованного в атаках. Кроме того, участники SandCat установили на компьютер, где разрабатывался новый вредонос, антивирус производства Касперского, что позволило экспертам обнаружить вредоносный код на стадии его создания, пишет издание Motherboard Vice, а также Reuters.
Еще одну ошибку группировка допустила, встроив скриншот с одного из компьютеров в тестовый файл, тем самым раскрыв крупную платформу для атак, которая находилась в разработке. Благодаря всем этим недочетам специалистам удалось выявить четыре эксплоита для уязвимостей нулевого дня, приобретенных SandCat у сторонних брокеров, а также отследить активность не только данной группировки, но и других хакерских групп в Саудовской Аравии и Объединенных Арабских Эмиратах, использующих те же эксплоиты.

В ходе проведенного исследования специалисты выявили, что IP-адреса машин, используемых для тестирования вредоносного ПО, связаны с доменом itt.uz, зарегистрированным на военную часть 02616 из Ташкента. Более того, с тех же компьютеров SandCat загружала образцы вредоносов на Virus Total.
Впервые эксперты Касперского выявили следы активности SandCat еще в 2018 году, однако в то время у них не было оснований предполагать связь группировки с СГБ. В своих операциях SandCat применяла вредонос под названием Chainshot, который также использовался группировками из Саудовской Аравии и ОАЭ. Однако в атаках SandCat была задействована другая инфраструктура, на основании чего эксперты пришли к выводу, что речь идет о разных преступниках.

По мнению экспертов, SandCat приобретала эксплоиты для атак у двух израильских компаний - NSO Group и Candiru. Обе фирмы прекратили поставлять SandCat эксплоиты в 2018 году, в результате группировка занялась разработкой собственного вредоносного ПО.
"Эти парни [SandCat] существуют уже давно и до недавнего времени я никогда не слышал о наличии у Узбекистана кибервозможностей. Так что для меня было шоком узнать, что они покупают все эти эксплоиты и атакуют людей, и никто никогда не писал о них", – отметил специалист исследовательской команды Касперского Брайан Бартоломью.

Темир Исаев

Источник - Podrobno.uz
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1570254960


Новости Казахстана
- Рабочий график главы государства
- Закон о ратификации договора о союзнических отношениях с Узбекистаном одобрили сенаторы
- Председатель Мажилиса прибыл с официальным визитом в Китай
- Олжас Бектенов: Мы заинтересованы в расширении взаимовыгодного сотрудничества с Турцией
- Казахская загадка
- Кадровые перестановки
- Гизат Нурдаулетов принял участие в XII Международной встрече высоких представителей, курирующих вопросы безопасности
- Казахстан готов принять участие в строительстве трансафганских железных дорог
- Об АНК и информационной политике
- О встрече главы МИД Казахстана с Заместителем министра иностранных дел Китая
 Перейти на версию с фреймами
  © CentrAsiaВверх