, август 14, 2026

Kaspersky раскрыла кибершпионскую кампанию, действующую в Центральной Азии полтора года


Kaspersky раскрыла кибершпионскую кампанию против госорганов Центральной Азии. Казахстанская ГТС помогла связать эпизоды расследования.

  •   1 мин чтения
Kaspersky раскрыла кибершпионскую кампанию, действующую в Центральной Азии полтора года

Содержание

Подготовлено RD media

Коротко: Kaspersky GReAT раскрыла кибершпионскую кампанию, действующую в Центральной Азии как минимум с января 2025 года; среди затронутых стран — Афганистан и Сирия, а казахстанская Государственная техническая служба помогла связать эпизоды расследования.

Kaspersky GReAT (Global Research and Analysis Team — глобальная команда исследователей угроз «Лаборатории Касперского») обнаружила кампанию кибершпионажа, которая ведётся как минимум с января 2025 года против государственных организаций региона, включая Афганистан и Сирию.

Что произошло

Под наблюдением злоумышленников — министерства, правоохранительные органы, научные институты, здравоохранение, логистика, градостроительство и образование. Исследователи описали два новых бэкдора — OctLurk и SilkLurk, действующие через многофункциональный плагин-фреймворк.

Почему такие атаки сложно обнаружить

Классический антивирус ищет один файл и сравнивает его хеш со всеми компьютерами сети. Здесь каждый экземпляр малвари собирается индивидуально под жертву: ключ расшифровки вычисляется из серийного номера диска или имени конкретного компьютера. Скопированный на другую машину образец просто не заработает — обмен индикаторами компрометации между организациями теряет смысл.

Маскировка под доверие

Вредоносные библиотеки грузились через подписанные компоненты NVIDIA и Realtek. Инструменты называли AnyDesk.exe и Adobe.exe. Зашифрованная нагрузка хранилась под видом системного звука Windows — Welcome01.wav.

Вклад казахстанской стороны в расследование

Три управляющих сервера кампании совпали с инфраструктурой, которую ранее публиковала Государственная техническая служба РК при расследовании атак на критическую инфраструктуру в 2025 году. Данные национального CERT помогли международным исследователям связать несколько эпизодов в единую картину — случай, когда локальный мониторинг напрямую усилил глобальное расследование.

Контекст: статистика KZ-CERT

По данным KZ-CERT, в первом квартале 2026 года в Казахстане зарегистрировано 9,4 тыс. инцидентов информационной безопасности — почти вдвое меньше, чем годом ранее. Из них 79% (7,5 тыс.) — вирусы и трояны, а ботнеты и фишинг сократились в разы. Снижение массовых атак не означает снижения угроз: высококлассный кибершпионаж месяцами остаётся незаметным именно потому, что не похож на статистику.

Исследователи пока не смогли связать кампанию с какой-либо известной группировкой — атрибуция остаётся открытым вопросом, а реальный масштаб кампании ещё предстоит оценить.

Источники

Kaspersky GReAT: OctLurk and SilkLurk (Securelist)

Похожие материалы