Технологии

Kaspersky выявила OctLurk и SilkLurk в атаках на организации Узбекистана

Эксперты со средней уверенностью связывают обе вредоносные программы с одним китаеязычным оператором.

Сотрудники вирусной лаборатории Kaspersky за рабочими компьютерами

Исследователи Kaspersky выявили бэкдоры OctLurk и SilkLurk в атаках на государственные организации преимущественно в Центральной Азии, говорится в отчёте компании.

Атаки отслеживают с января 2025 года. Среди стран, где находятся выявленные жертвы, названы Узбекистан, Казахстан, Кыргызстан, Таджикистан, Афганистан и Сирия.

Затронутые организации работают в здравоохранении, науке, государственных структурах, логистике, правоохранительной сфере, градостроительстве, управлении объектами и образовании.

OctLurk и SilkLurk могут загружать дополнительные модули для запуска командной оболочки, работы с файлами, сканирования сети, сбора учётных данных и электронной почты, перехвата нажатий клавиш, кражи паролей из браузеров и удалённого доступа.

Kaspersky со средней уверенностью считает, что обеими программами управляет один китаеязычный оператор. При этом исследователи не смогли связать активность с какой-либо известной группировкой.

Marat AkhmetovРедактор