Исследователи Kaspersky выявили бэкдоры OctLurk и SilkLurk в атаках на государственные организации преимущественно в Центральной Азии, говорится в отчёте компании.
Атаки отслеживают с января 2025 года. Среди стран, где находятся выявленные жертвы, названы Узбекистан, Казахстан, Кыргызстан, Таджикистан, Афганистан и Сирия.
Затронутые организации работают в здравоохранении, науке, государственных структурах, логистике, правоохранительной сфере, градостроительстве, управлении объектами и образовании.
OctLurk и SilkLurk могут загружать дополнительные модули для запуска командной оболочки, работы с файлами, сканирования сети, сбора учётных данных и электронной почты, перехвата нажатий клавиш, кражи паролей из браузеров и удалённого доступа.
Kaspersky со средней уверенностью считает, что обеими программами управляет один китаеязычный оператор. При этом исследователи не смогли связать активность с какой-либо известной группировкой.








