По словам следователей по кибербезопасности, одна из наиболее эффективных хакерских групп, поддерживаемая правительством Китая, также проводит параллельные операции по финансовым причинам.
Американская компания FireEye сообщила, что члены группы Advanced Persistent Threat 41 (APT41) вторглись в китайское правительство и шпионили за глобальными провайдерами технологий, связи и здравоохранения, используя вымогатели против игровых компаний и атакующих провайдеров. криптовалют для получения прибыли. друзья
Результаты, объявленные на конференции Black Hat Security Conference в Лас-Вегасе, показывают, что некоторые из самых продвинутых хакеров в мире все чаще представляют угрозу для потребителей и предприятий, которые традиционно не подвергаются шпионским кампаниям. спонсируется правительством.
«APT41 является уникальным среди игроков China Nexus, которые мы отслеживаем, потому что он использует инструменты, которые обычно зарезервированы для шпионских кампаний и, кажется, используются только для личной выгоды», – сказала Сандра Джойс, старший вице-президент FireEye.
Власти Китая не сразу отреагировали на запрос Reuters о комментариях. Пекин неоднократно отрицал западные обвинения в кибершпионаже.
Согласно FireEye, группа APT 41 использовала некоторые из тех же инструментов, что и другая группа, через которую звонят FireEye APT17 и российская охранная компания Kaspersky Winnti.
Нынешние и бывшие представители западной разведки говорят, что хакерские группы Reuters известны тем, что преследуют торговые преступления в дополнение к своим операциям, поддерживаемым правительством.
FireEye, которая продает программное обеспечение и услуги для кибербезопасности, сообщила, что участник APT41 объявил об аренде в 2009 году как хакера и указал на доступность в нерабочее время, что свидетельствует о лунном свете.
Группа использовала электронные письма с фишингом или трюками для сбора учетных данных. Тем не менее, были также предоставлены корневые наборы, которые являются относительно редкими и допускают сложное управление компьютерами. По данным FireEye, группа использовала в общей сложности почти 150 различных типов вредоносных программ.
Технически, одним из самых впечатляющих достижений стало повреждение миллионов копий утилиты CCleaner, которая теперь принадлежит охранной компании Avast. Только небольшое количество специально отобранных, высококачественных компьютеров было полностью взломано, что затрудняет обнаружение взлома.
Avast сказал, что он работал со следователями безопасности и полицией, чтобы остановить нападение, и что никакого повреждения не было найдено Компания не имела дальнейших немедленных комментариев в среду.
В марте Касперский обнаружил, что группа неправильно использовала процесс обновления программного обеспечения Asus на более чем 1, чтобы достичь миллиона компьютеров. На следующий день Asus объявила, что выпустила исправление для атаки, затрагивающей «небольшое количество устройств».
«У нас есть доказательства того, что, по крайней мере, одна телекоммуникационная компания, возможно, была целевой целью во время сражения с Asus, что соответствует цели шпионажа APT41 в течение последних двух лет», – сказал представитель FireEye Дэн. Кабель.
Тем не менее, FireEye и словацкая компания ESET по кибербезопасности заявили, что обязательства по азартным играм больше связаны с финансовыми причинами, чем с национальным шпионажем. По словам FireEye, помимо прочего, группа получила доступ к производственной среде игры и заработала десятки миллионов долларов в виртуальных валютах.
© Thomson Reuters 2019
