Кибершпионская кампания SilkParasite нацелилась на правительства Центральной Азии с использованием новых RAT-ов
Недавно выявленная кибершпионская операция, получившая название SilkParasite, была замечена в атаках на государственные учреждения Центральной Азии. Данная операция использует семь семейств инструментов удаленного доступа (RAT), пять из которых ранее не были задокументированы. К ним относятся DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT.
SilkParasite была впервые обнаружена в конце 2025 года и, как предполагается, связана с целенаправленной шпионской деятельностью. Основной целью этой кампании являются правительственные структуры, что указывает на ее высокую степень организации и целенаправленности.
Анализ новых RAT-ов показывает, что они обладают разнообразными функциями, которые позволяют злоумышленникам эффективно получать доступ к конфиденциальной информации и контролировать системы жертв. Это подчеркивает важность защиты государственных информационных систем от подобных угроз.
Киберэксперты отмечают, что атаки SilkParasite могут быть связаны с геополитическими интересами, что делает их еще более значимыми. В условиях растущих напряженностей в регионе, такие кибератаки могут иметь серьезные последствия для национальной безопасности.
Специалисты по кибербезопасности рекомендуют правительственным учреждениям Центральной Азии усиливать свои меры защиты и проводить регулярные аудиты безопасности для выявления и предотвращения потенциальных атак. Обеспечение безопасности информационных систем становится критически важным в свете таких угроз.
В заключение, кампания SilkParasite служит напоминанием о постоянно эволюционирующих киберугрозах и необходимости адаптации к ним для защиты национальных интересов.