211service.com
Kinijos kibernetiniai šnipai užsidirba pinigų įsilauždami į vaizdo žaidimus
Kategorija: Kompiuterija Paskelbta rugpjūčio 07 d
Vien todėl, kad esate pasaulinio lygio Kinijos vyriausybės įsilaužėlis, užsiėmęs šnipinėjimu prieš geopolitinius priešininkus, dar nereiškia, kad negalite užsidirbti šiek tiek papildomų pinigų.
Remiantis amerikiečių saugumo firmos „FireEye“ duomenimis, įsilaužėliai, užsiimantys sudėtinga septynerius metus trukusia Kinijos vyriausybės žvalgybos operacija, tuo pat metu naudojasi savo talentais siekdami asmeninio pelno, žiūrėdami į taikinius kriptovaliutų ir vaizdo žaidimų pramonėje. Grupė, pavadinta APT41, demonstruoja retą veiklos derinį tokiai šaliai kaip Kinija, kur šnipinėjimo ir elektroninių nusikaltimų pasauliai paprastai yra visiškai skirtingi.
APT41 nuorodos tiek į požemines prekyvietes, tiek su valstybės remiama veikla gali reikšti, kad grupė naudojasi apsauga, leidžiančia jai vykdyti savo pelno siekiančią veiklą, arba valdžios institucijos nori į tai nekreipti dėmesio, rašo tyrėjai trečiadienį paskelbtoje ataskaitoje. Taip pat gali būti, kad APT41 tiesiog išvengė Kinijos valdžios institucijų patikrinimo. Nepaisant to, šios operacijos pabrėžia neryškią liniją tarp valstybės valdžios ir nusikalstamumo, kuri yra grėsmės ekosistemų šerdis ir yra APT41 pavyzdys.
Dienos darbas: Programišių grupė savo gyvavimą pradėjo bent jau 2012 m., kaip ir daugelis kitų Kinijos valstybės remiamų programišių: vogė intelektinę nuosavybę iš medicinos prietaisų ir farmacijos pramonės.
2015 m., Kinijos prezidentui Xi Jinpingui ir Amerikos prezidentui Barackui Obamai atėjus susitarimą prieš intelektinės nuosavybės vagystę, APT41 taikymas pasikeitė. Pastaruoju metu grupė pateko į antraštes apie aukšto lygio tiekimo grandinės kompromisus tokiose įmonėse kaip Taivano technologijų įmonė „Asus“.
Kampanijos prasideda, kai įsilaužėliai įsilaužia į šias programinės įrangos įmones, suleidžia kenkėjiškų programų į kitaip teisėtus failus ir tada plačiai platina naujinimus. Taktika užkrečia dešimtis tūkstančių mašinų, tačiau įsilaužėliai galiausiai ją naudoja siekdami nukreipti į mažesnę asmenų grupę pagal atskirus sistemos identifikatorius, naudodami pažeistą programinę įrangą.
Grupė, dar žinoma kaip Baris ir Winnti , yra gerai žinomas kibernetinio saugumo gynėjams visame pasaulyje. Jis naudoja daugybę metodų, kad įsitvirtintų taikinio sistemoje, įskaitant gerai sukurtą slaptą sukčiavimą, pavogtų kredencialų naudojimą, „TeamViewer“ nuotolinio darbalaukio bendrinimo programinę įrangą ir „China Chopper“ žiniatinklio apvalkalą, pranešė „FireEye“. Patekęs į vidų, žinoma, kad APT41 naudoja daugybę kenkėjiškų programų šeimų, vykdydama kelias operacijas vienu metu, įskaitant vieną metų trukmės kampaniją, kurios metu buvo panaudota beveik 150 unikalių kenkėjiškų programų dalių, įskaitant užpakalines duris, kredencialų vagystes, klavišų kaupiklius ir šaknų rinkinius, sakė FireEye.
Su visais įrankiais, galimybėmis ir įrodyta patirtimi, APT41 yra Šveicarijos armijos peilis, skirtas Kinijos taktikams. Grupė nusitaikė į telekomunikacijų įmonių skambučių įrašus, žiniasklaidą ir net viešbučio rezervavimo sistemą prieš pat atvykstant Kinijos pareigūnams. Po 2015 m. susitarimo jos darbas dramatiškai pasikeitė iš vyriausybės sankcionuotų vagysčių į tokias užduotis kaip Pekiną dominančių asmenų stebėjimas.
Šoninis šurmulys: Tuo pat metu grupė vykdo šias geopolitines kampanijas ir taiko daugybę tų pačių taktikos, kad įsilaužtų į taikinius siekdama finansinės naudos.
Buvo pastebėta, kad APT41 pažeidžia vaizdo žaidimų įmonių tiekimo grandines. Turėdama prieigą prie žaidimo gamybos aplinkos, grupė uždirbo dešimtis milijonų dolerių žaidimo virtualia valiuta, kuri vėliau greičiausiai buvo parduota požeminėse rinkose.
Taip pat naudojama klasikinė kibernetinių nusikaltimų taktika, įskaitant išpirkos reikalaujančių programų ataką ir bandymą prievartauti žaidimų įmonę, kai žaidimo virtuali valiuta nebuvo pakankamai vertinga, kad būtų galima gauti pinigų.
APT41 ne kartą grįžo prie vaizdo žaidimų pramonės, sakė mokslininkai, ir manome, kad ši veikla buvo formuojama vėlesnėse grupės šnipinėjimo operacijose.
Nepaisant didelio sutapimo, yra aiški takoskyra tarp grupės šnipinėjimo ir pelno siekiančio darbo: pažangesnės taktikos ir kenkėjiškos programos paprastai yra skirtos dideliems Pekino išrinktiems taikiniams.