Подготовлено RD media
Коротко: Kaspersky GReAT раскрыла кибершпионскую кампанию, действующую в Центральной Азии как минимум с января 2025 года; среди затронутых стран — Афганистан и Сирия, а казахстанская Государственная техническая служба помогла связать эпизоды расследования.
Kaspersky GReAT (Global Research and Analysis Team — глобальная команда исследователей угроз «Лаборатории Касперского») обнаружила кампанию кибершпионажа, которая ведётся как минимум с января 2025 года против государственных организаций региона, включая Афганистан и Сирию.
Что произошло
Под наблюдением злоумышленников — министерства, правоохранительные органы, научные институты, здравоохранение, логистика, градостроительство и образование. Исследователи описали два новых бэкдора — OctLurk и SilkLurk, действующие через многофункциональный плагин-фреймворк.
Почему такие атаки сложно обнаружить
Классический антивирус ищет один файл и сравнивает его хеш со всеми компьютерами сети. Здесь каждый экземпляр малвари собирается индивидуально под жертву: ключ расшифровки вычисляется из серийного номера диска или имени конкретного компьютера. Скопированный на другую машину образец просто не заработает — обмен индикаторами компрометации между организациями теряет смысл.
Маскировка под доверие
Вредоносные библиотеки грузились через подписанные компоненты NVIDIA и Realtek. Инструменты называли AnyDesk.exe и Adobe.exe. Зашифрованная нагрузка хранилась под видом системного звука Windows — Welcome01.wav.
Вклад казахстанской стороны в расследование
Три управляющих сервера кампании совпали с инфраструктурой, которую ранее публиковала Государственная техническая служба РК при расследовании атак на критическую инфраструктуру в 2025 году. Данные национального CERT помогли международным исследователям связать несколько эпизодов в единую картину — случай, когда локальный мониторинг напрямую усилил глобальное расследование.
Контекст: статистика KZ-CERT
По данным KZ-CERT, в первом квартале 2026 года в Казахстане зарегистрировано 9,4 тыс. инцидентов информационной безопасности — почти вдвое меньше, чем годом ранее. Из них 79% (7,5 тыс.) — вирусы и трояны, а ботнеты и фишинг сократились в разы. Снижение массовых атак не означает снижения угроз: высококлассный кибершпионаж месяцами остаётся незаметным именно потому, что не похож на статистику.
Исследователи пока не смогли связать кампанию с какой-либо известной группировкой — атрибуция остаётся открытым вопросом, а реальный масштаб кампании ещё предстоит оценить.
Похожие материалы
40°C вместо 70°C: южнокорейские инженеры научили адсорбционные системы работать на бросовом тепле
авг. 14, 2026
Google Pixel 11: первый смартфон на 2nm-чипе обогнал Apple. Разбираем, что это значит
авг. 14, 2026
Перевод в наушниках в 2026: системная функция вместо отдельного устройства
авг. 14, 2026