Перейти к основному разделу

Обнаружена сложная целевая кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии

30 июля 2026 г.

Об этом сообщили эксперты Kaspersky GReAT

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») выявили сложную кампанию кибершпионажа, нацеленную на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщиков логистических услуг и объекты городской среды в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.

В атаках используются два бэкдора, OctLurk и SilkLurk. Это вредоносное ПО, разработанное под конкретное устройство. Перед запуском каждый из бэкдоров ищет определённый параметр целевого устройства — например, серийный номер жёсткого диска или имя компьютера — и использует его в качестве ключа для активации. В любой другой среде вредоносный файл бездействует.

На основании технического анализа со средней степенью уверенности можно утверждать, что за атаками стоит неизвестная китайскоговорящая APT-группа.

«Обнаруженная кампания в очередной раз доказывает, что техники, тактики и процедуры злоумышленников постоянно эволюционируют. Примечательно, что выявленные в ходе исследования бэкдоры не предназначены для массового распространения. Напротив, функциональность каждого из них учитывает особенности конкретного целевого устройства, что делает подобные инструменты менее заметными для традиционных средств защиты. Такой подход повышает эффективность вредоносной активности и может усложнять работу специалистов по информационной безопасности», — комментирует Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке.

Решения «Лаборатории Касперского», такие как Kaspersky Endpoint Detection and Response Expert, обнаруживают описанную вредоносную активность.

Для защиты от целевых кибератак эксперты «Лаборатории Касперского» рекомендуют компаниям:

  • предоставлять ИБ-специалистам свежую информацию о новейших тактиках, техниках и процедурах злоумышленников, например с помощью сервисов Kaspersky Threat Intelligence;
  • внедрить систему защиты конечных устройств корпоративного уровня, например Kaspersky Endpoint Detection and Response (EDR) Expert. Это решение отслеживает аномальное поведение и анализирует память процессов, чтобы выявлять скрытые угрозы, оставляющие минимальные следы на жёстком диске;
  • в случае нехватки собственных ресурсов внутри компании использовать сервис Kaspersky Managed Detection and Response (MDR), в рамках которого высококвалифицированные эксперты обеспечивают непрерывный, круглосуточный проактивный поиск угроз;
  • обеспечивать строгий контроль доступа, регулярно обновлять административные учётные данные и ограничивать количество учётных записей, обладающих привилегиями, необходимыми для создания удалённых запланированных задач или сервисов Windows.

О Kaspersky GReAT

Глобальный центр исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) основан в 2008 году. Его задача — выявлять APT-атаки, кампании кибершпионажа, вредоносное ПО, программы-вымогатели и тренды в киберпреступности по всему миру. Сегодня в команде Kaspersky GReAT более 35 экспертов, работающих по всему миру — в Европе, России, Южной Америке, Азии, на Ближнем Востоке. Талантливые профессионалы в сфере кибербезопасности играют ведущую роль в исследовании вредоносного ПО и создании инновационных методов борьбы с ним. Их богатый опыт, мотивация и любознательность способствуют эффективному обнаружению и анализу киберугроз.

Обнаружена сложная целевая кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии

Об этом сообщили эксперты Kaspersky GReAT
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы