16 октября 2025

eur = 91.73 -0.96 (-1.03 %)

btc = 111 286.00$ 77.91 (0.07 %)

eth = 4 050.97$ 15.16 (0.38 %)

ton = 2.29$ 0.04 (1.88 %)

usd = 78.84 -1.12 (-1.40 %)

eur = 91.73 -0.96 (-1.03 %)

btc = 111 286.00$ 77.91 (0.07 %)

В зоне .рф выросло число доменов с вредоносным ПО от группировок, связанных с Китаем

1 минута на чтение
В зоне .рф выросло число доменов с вредоносным ПО от группировок, связанных с Китаем

По данным Координационного центра доменов и Минцифры, в июне в зоне .ru/.рф резко выросло число доменов, распространяющих вредоносное ПО, зарегистрированных на паспортные данные граждан Китая.

«Ъ» сообщил, что в мае в зоне .рф заблокировано 226 таких доменов, а в июне — уже 2600. В мае 2022 года заблокированных доменов было только 9, а в июне того же года — 74 домена):

  • Активизацию в России «прогосударственных кибершпионских» группировок, связанных с КНР, подтверждают специалисты по информбезопасности.
  • В мае и июне 2023 года все домены с вредоносным ПО оказались зарегистрированными на паспортные данные граждан Китая.
  • Созданные на них сайты использовались для распространения универсального трояна Evo-gen, поражающего устройства на Android и Windows, а также вируса-вымогателя Zmutzy.Lscpt и трояна VoidBalaur.
  • По данным Минцифры, в ряде случаев контент, размещённый на заблокированных сайтах, был на китайском языке.

Руководитель проектов КЦ Евгений Панков называет это «спланированной атакой» с использованием домена .рф. По его словам, «в прошлые годы» доля вредоносных сайтов в .рф составляла менее 1% от общего количества обращений от компетентных организаций и пользователей, но в январе — июне выросла до 10%.

Руководитель центра кибербезопасности F.A.C.C.T. Ярослав Каргалев заявил, что особенность китайских APT-группировок заключается в «скрытном проникновении в инфраструктуру и шпионаже на протяжении долгого времени». Обычно китайские APT нацелены на правительственные, военные, финансовые, образовательные учреждения, а также энергетические, медицинские и IT-компании.

Специалисты экспертного центра безопасности Positive Technologies отметили «новую волну атак» хакерской группировки с китайскими корнями — Space Pirates. Она увеличила число попыток атаковать российский госсектор, авиационную и ракетно-космическую промышленность, образовательные учреждения.

Расследование показало, что за последний год Space Pirates «совершила успешные атаки по меньшей мере на 16 организаций в России». Глава отдела исследования киберугроз экспертного центра безопасности Positive Technologies Денис Кувшинов заявил «Ъ», что за последний год группировка разработала новые инструменты, реализующие нестандартные техники.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Microsoft превратит компьютеры в «ИИ-ПК»Microsoft превратит компьютеры в «ИИ-ПК»

ГигаЧат: коротко о главном

Microsoft превратит компьютеры в «ИИ-ПК»

Полная версия 
В Минцифры допустили введение жёсткой ответственности для Apple за неисполнение требований ФАС

ГигаЧат: коротко о главном

В Минцифры допустили введение жёсткой ответственности для Apple за неисполнение требований ФАС

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 433
Газпромбанк
OTP Bank
МТС
Т-Банк
X5 Tech
билайн
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы