Кибербезопасность под угрозой: китайские хакеры из группы UAT-9244 атакуют телекоммуникационные компании в Южной Америке, используя новые вредоносные инструменты. Они нацеливаются на устройства под управлением Windows и Linux, а также на сетевые устройства с 2024 года.
Почему это важно
Согласно исследованию Cisco Talos, группа UAT-9244 имеет сходство с другими китайскими хакерскими группами, но ее действия считаются отдельным кластером. Атаки на телекоммуникационные компании угрожают не только самим компаниям, но и безопасности пользователей и инфраструктуры, что делает эти инциденты особенно тревожными.
Подробности атаки
В исследовании выделены три новых семейства вредоносного ПО: TernDoor (бекдор для Windows), PeerTime (бекдор для Linux, использующий BitTorrent) и BruteEntry (инструмент для брутфорса). TernDoor загружает вредоносный код через законное приложение, PeerTime предназначен для работы в телекоммуникационных средах, а BruteEntry превращает взломанные устройства в узлы для сканирования.
Поскольку число уязвимых устройств продолжает расти, новая атака UAT-9244 вызывает серьезные опасения среди специалистов по кибербезопасности.
Практические выводы для читателей
Для компаний, работающих в России и СНГ, такие угрозы могут негативно сказаться на их операциях. Атакующие технологии становятся все более сложными, что требует внедрения современных средств защиты и активного мониторинга. Использование индикаторов компрометации (IoCs) поможет предотвратить атаки, прежде чем они смогут нанести ущерб.
Что дальше?
Учитывая нарастающие угрозы со стороны китайских киберпреступников, компании должны усилить защитные меры и провести анализ внешних рисков для своей инфраструктуры.