КИБЕРБЕЗОПАСНОСТЬ

Китайская APT использует новый шелл TinyRCT для атак в Юго-Восточной Азии

Новая угроза от китайской APT в виде TinyRCT нацелена на ключевые инфраструктуры Юго-Восточной Азии.

✍️ Редакция iTech News | 30.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Китайская APT применяет TinyRCT для атак в Юго-Восточной Азии

Китайская группа киберпреступников CL-STA-1062 внедрила новый backdoor под названием TinyRCT в ходе атак на правительственные и критически важные инфраструктуры Юго-Восточной Азии. Эти действия угрожают безопасности государственных предприятий в энергетическом и государственном секторах.

Контекст киберугроз в регионе

Деятельность группы CL-STA-1062, в которую входят китайскоязычные хакеры, направлена на государственные организации со второго квартала 2022 года. Взаимосвязь с предыдущими операциями UAT-7237 подчеркивает нарастающую активность киберпреступников в этом регионе, что сигнализирует о необходимости повышенной кибербезопасности для правительств.

Технические детали и последствия атак

Текущие операции включают смешанный инструментальный набор, основанный как на открытых ресурсах (например, SoftEther VPN и Mimikatz), так и на индивидуально разработанном вредоносном ПО TinyRCT. Эта программа позволяет выполнять произвольные команды, собирать и выгружать файлы и даже делать скриншоты с зараженных устройств. В одном из случаев хакеры смогли внедрить веб-оболочку для получения данных с серверов MS SQL в государственном учреждении Юго-Восточной Азии.

Между октябрем и декабрем 2025 года были зафиксированы атаки на как минимум 10 различных организаций в этом регионе. Эти инциденты подчеркивают необходимость для стран реагировать на угрозу, сканируя системы на уязвимости и укрепляя защиту критической инфраструктуры.

Практические выводы для бизнеса и государственных структур

Организациям стоит обратить внимание на данные инциденты и усилить меры по киберзащите. Возможность хакеров взламывать системы с помощью простых методов, таких как внедрение вредоносных архивов, подчеркивает риск уязвимости. Рекомендуется усилить мониторинг сетевой активности и проводить регулярные аудиты системы безопасности.

Средняя стоимость утечки данных для компаний в мире составляет $4,24 млн, по данным IBM, что подтверждает необходимость инвестиций в IT-безопасность.

Следующие шаги предполагают усиление кибероборонных мер и разработку пентестов для выявления уязвимостей в организациях, а также обучение сотрудников безопасному поведению в сети.

Поделиться: Telegram X LinkedIn