Security Lab

Gelsemium

Хакерская группировка Gelsemium, также известная под названиями APT41, Wicked Panda и Wicked Spider, является китайской хакерской группой, которая совершает широкий спектр кибератак, включая кибершпионаж, кибершантаж, кражу интеллектуальной собственности, угон доменных имен и финансовые мошенничества.

Некоторые известные кампании, связанные с группировкой Gelsemium, включают:

  • Кампания с использованием вредоносной программы CROSSWALK, направленная на компании игровой индустрии в Японии, Южной Корее и Тайване в 2014-2015 годах.

  • Кампания, использующая вредоносную программу DENTIFRICE, направленная на организации в Японии и Тайване в 2016-2017 годах.

  • Кампания, связанная с использованием вредоносной программы MESSAGETAP, которая была обнаружена в 2019 году и была нацелена на американские поставщики услуг связи

Кроме того, группа Gelsemium также была связана с другими известными вредоносными программами, такими как OPERATION SCURRY, BARFLEAK и WATERBEAR.

Одна из характеристик группировки Gelsemium - это использование различных типов вредоносных программ и методов атаки, что делает ее деятельность более сложной для обнаружения и пресечения.

Азиатский кризис: Китай ведет массовый шпионаж в Азии

В азиатском регионе произошёл налёт нескольких китайских групп с инструментами для слежки и кражи данных.

Мастер-класс от группы Gelsemium: как атаковать молча и эффективно

Азиатские правительства борются с «тихими» взломщиками.

Microsoft Exchange подвергся атаке в рамках глобальной шпионской операции

Недавно обнаруженный бэкдор открывает полный доступ к IT-системе организации

Организатором февральского взлома Android-эмулятора NoxPlayer может быть Gelsemium APT

Группировка специализируется на кибершпионаже и активна по меньшей мере с 2014 года.