← К корпусу
СОХРАНЁННАЯ ВЕРСИЯ · partial
Outlook вместо сервера. Китайский кластер UAT-11587 взломал около 350 компьютеров в Азии
- Издатель
- SecurityLab
- Дата публикации
- 05.10.2026, 06:04 МСК
- Получено
- 05.10.2026, 15:17 МСК
- SHA-256 raw
a455bf29674c52cf36a90d88fcb9e95e8f45e1e5f3e40172ac83553a6fc16888- Покрытие
- partial
Открыть первоисточник
Текст публикации
Около 350 компьютеров в государственных и политических организациях Азии оказались заражены новым бэкдором Antino. Связанный с Китаем кластер UAT-11587 использовал Outlook и OneDrive как канал управления, маскируя вредоносный трафик под обычную работу Microsoft 365.
Cisco Talos наблюдает кампанию как минимум с сентября 2025 года. Атаки затронули организации в восьми странах, включая Тайвань, Индию, Филиппины, Пакистан и Таиланд. Среди целей были оборонные и дипломатические ведомства, парламенты, пограничные службы, университеты и аналитические центры.
В одной из цепочек атака начиналась с фишингового письма. Жертву перенаправляли через Cloudflare Pages, после чего заражение проходило в несколько этапов и завершалось загрузкой Antino через [DLL Sideloading](https://www.securitylab.ru/blog/personal/xiaomite-journal/356110.php).
Antino написан на Rust и работает в Windows. Бэкдор собирает сведения о компьютере, запускает команды, передаёт файлы и выполняет код в памяти. Для связи с операторами вредонос использует [Microsoft Graph](https://www.securitylab.ru/news/547972.php). Outlook принимает команды, а OneDrive служит для обмена файлами и данными о заражённой системе.
Talos [связывает кампанию](https://blog.talosintelligence.com/china-nexus-uat-11587-targets-government-and-policy-organizations-across-asia-with-antino-backdoor/) с китайским кластером угроз с высокой уверенностью, но не называет конкретное государственное ведомство. На связь с Китаем указывают метаданные на упрощённом китайском, временная зона UTC+8, используемая инфраструктура и выбор целей.
Ссылки документа:
https://psdconf.com/?utm_source=seclab&utm_term=digital&utm_medium=cpm&utm_content=begunok_1&utm_campaign=psd_2026&erid=2SDnjboKvRy
https://www.securitylab.lat/news/578235.php
https://www.securitylab.ru/news/tags/UAT-11587/
https://www.securitylab.ru/news/tags/Antino/
https://www.securitylab.ru/news/tags/Cisco+Talos/
https://www.securitylab.ru/news/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D1%88%D0%BF%D0%B8%D0%BE%D0%BD%D0%B0%D0%B6/
https://www.securitylab.ru/news/tags/%D0%90%D0%B7%D0%B8%D1%8F/
https://www.securitylab.ru/blog/personal/xiaomite-journal/356110.php
https://www.securitylab.ru/news/547972.php
https://blog.talosintelligence.com/china-nexus-uat-11587-targets-government-and-policy-organizations-across-asia-with-antino-backdoor/
https://digitalday.orionsoft.ru/?utm_source=security_lab_banner&utm_medium=pr&utm_campaign=odd2026&erid=2SDnjcRNAcs
https://getpocket.com/edit.php?url=https://securitylab.ru/news/578226.php
https://ptsecurity.com/
https://pt-webinar.ru/maxpatrol-vm-webengine-scanning-0610?utm_source=seclab&utm_medium=cpm&utm_campaign=webinar-2026-10-06&utm_content=banner-right&erid=2SDnjbrspi7
Доказательства (точные диапазоны Unicode codepoint)
evidence-1d4467483ec2624e184b062dДиапазон [0, 266)
Около 350 компьютеров в государственных и политических организациях Азии оказались заражены новым бэкдором Antino. Связанный с Китаем кластер UAT-11587 использовал Outlook и OneDrive как канал управления, маскируя вредоносный трафик под обычную работу Microsoft 365.
Утверждения
known_exploited: неизвестно unknown
claim-b17cd37f2d2429278ed559aa
Evidence: []
patch_available: неизвестно unknown
claim-5026dfe97f5cbc370087a76c
Evidence: []
public_poc: неизвестно unknown
claim-b5a5f1a7182c8c11c5f296b5
Evidence: []
source_excerpt: Около 350 компьютеров в государственных и политических организациях Азии оказались заражены новым бэкдором Antino. Связанный с Китаем кластер UAT-11587 использовал Outlook и OneDrive как канал управления, маскируя вредоносный трафик под обычную работу Microsoft 365. reported
claim-90ac6b2acccced37c0f0b831
Evidence: ['evidence-1d4467483ec2624e184b062d']