, август 14, 2026

Kaspersky Орталық Азияда бір жарым жыл бойы жүрген кибертыңшылық науқанын әшкереледі


Kaspersky Орталық Азия мемлекеттік ұйымдарына қарсы кибертыңшылық науқанын әшкереледі. Қазақстандық МТҚ тергеуге көмектесті.

  •   1 мин чтения
Kaspersky Орталық Азияда бір жарым жыл бойы жүрген кибертыңшылық науқанын әшкереледі

Содержание

Дайындаған: RD media

Қысқаша: Kaspersky GReAT 2025 жылдың қаңтарынан бері Орталық Азияда жүргізіліп жатқан кибертыңшылық науқанын әшкереледі; қамтылған елдер арасында Ауғанстан мен Сирия бар, ал Қазақстанның Мемлекеттік техникалық қызметі тергеу эпизодтарын байланыстыруға көмектесті.

Kaspersky GReAT (Global Research and Analysis Team — «Лаборатория Касперскийдің» қауіп-қатерлерді зерттеуші жаһандық тобы) 2025 жылдың қаңтарынан бері өңір мемлекеттік ұйымдарына қарсы жүргізіліп жатқан кибертыңшылық науқанын анықтады, оның ішінде Ауғанстан мен Сирия да бар.

Не болды

Шабуылшылардың назарында — министрліктер, құқық қорғау органдары, ғылыми институттар, денсаулық сақтау, логистика, қала құрылысы және білім беру. Зерттеушілер екі жаңа бэкдорды сипаттады — OctLurk және SilkLurk, олар көп функциялы плагин-фреймворк арқылы жұмыс істейді.

Мұндай шабуылдарды неге анықтау қиын

Дәстүрлі антивирус бір файлды іздеп, оның хешін желідегі барлық компьютермен салыстырады. Мұнда әрбір зиянды бағдарлама үлгісі құрбанға жеке жиналады: шифрды ашу кілті диск сериялық нөмірінен немесе нақты компьютердің атауынан есептеледі. Басқа құрылғыға көшірілген үлгі жай ғана іске қосылмайды — ұйымдар арасында компрометация индикаторларымен алмасудың мәні қалмайды.

Сенімге негізделген жасырыну

Зиянды кітапханалар NVIDIA мен Realtek компанияларының қол қойылған компоненттері арқылы жүктелді. Құралдарды AnyDesk.exe және Adobe.exe деп атады. Шифрланған жүктеме Windows жүйелік дыбысы — Welcome01.wav — түрінде сақталды.

Тергеуге қазақстандық тараптың қосқан үлесі

Науқанның үш басқарушы сервері Қазақстан Республикасының Мемлекеттік техникалық қызметі 2025 жылы сыни инфрақұрылымға жасалған шабуылдарды тергеу кезінде бұрын жариялаған инфрақұрылыммен сәйкес келді. Ұлттық CERT деректері халықаралық зерттеушілерге бірнеше эпизодты бір бүтін суретке біріктіруге көмектесті — жергілікті мониторинг жаһандық тергеуді тікелей күшейткен жағдай.

Контекст: KZ-CERT статистикасы

KZ-CERT деректері бойынша, 2026 жылдың бірінші тоқсанында Қазақстанда ақпараттық қауіпсіздік бойынша 9,4 мың оқиға тіркелді — бір жыл бұрынғыдан екі есе дерлік аз. Соның 79%-ы (7,5 мың) — вирустар мен трояндар, ал ботнеттер мен фишинг бірнеше есе қысқарды. Жаппай шабуылдардың азаюы қауіп-қатердің азаюын білдірмейді: жоғары деңгейлі кибертыңшылық статистикаға ұқсамайтындықтан, айларға дейін байқалмай қалады.

Зерттеушілер науқанды әзірге белгілі бір топпен байланыстыра алған жоқ — атрибуция ашық сұрақ болып қалып отыр, ал науқанның нақты ауқымын әлі бағалау керек.

Дереккөздер

Kaspersky GReAT: OctLurk and SilkLurk (Securelist)

Похожие материалы