211service.com
Kinijos programišiai, apsimetę JT Žmogaus teisių taryba, puola uigūrus
AP nuotrauka / Markas Schiefelbeinas
Kibernetinio saugumo įmonių „Check Point“ ir „Kaspersky“ duomenimis, kiniškai kalbantys programišiai apsimetė Jungtinėmis Tautomis, vykdydami nuolatines kibernetines atakas prieš uigūrus.
Tyrėjai nustatė išpuolį, kai JT Žmogaus teisių taryba apsimetę programišiai uigūrų asmenims nusiuntė dokumentą, kuriame išsamiai aprašomi žmogaus teisių pažeidimai. Tiesą sakant, tai yra kenkėjiškas „Microsoft Word“ failas, kurį parsisiuntus paimama kenkėjiška programa: tikėtinas tikslas, anot abiejų įmonių, yra apgauti Kinijos ir Pakistano uigūrus, kad šie atvertų užpakalines duris savo kompiuteriams.
Ekrano kopijos šaltinis: Check Point
Manome, kad šios kibernetinės atakos yra motyvuotos šnipinėjimu, o operacijos pabaiga yra užpakalinių durų įrengimas į aukšto lygio uigūrų bendruomenės taikinių kompiuterius, sakė Check Point grėsmių žvalgybos vadovas Lotemas Finkelsteinas. pareiškime. Atakos skirtos užkrėstų įrenginių, įskaitant visas [jų] veikiančias programas, pirštų atspaudams. Iš to, ką galime pasakyti, šios atakos tebevyksta ir kuriama nauja infrastruktūra, kuri atrodo kaip būsimos atakos.
Įsilaužimas yra dažnai naudojamas ginklas Pekino arsenale ir ypač vykstančiame genocide prieš ugyhurus, kurie naudoja pažangiausią stebėjimą tiek realiame pasaulyje, tiek internete. Naujausios „MIT Technology Review“ ataskaitos atskleidė naują šviesą sudėtinga įsilaužimo kampanija kurios buvo nukreiptos į musulmonų mažumos narius.
Susijusi istorija
Kaip Kinija pavertė prizus laimėjusią „iPhone“ įsilaužimą prieš uigūrusAtaka, nukreipta prieš „Apple“ įrenginius, buvo panaudota šnipinėjant Kinijos musulmonų mažumą, o JAV pareigūnai tvirtina, kad ji buvo sukurta per didžiausią šalies įsilaužimo konkursą.
Ataskaitoje teigiama, kad įsilaužėliai ne tik apsimetinėjo iš Jungtinių Tautų, bet ir sukūrė netikrą ir kenkėjišką svetainę žmogaus teisių organizacijai, pavadintai Turkijos kultūros ir paveldo fondu. Grupės netikra svetainė siūlo dotacijas, tačiau iš tikrųjų kiekvienas, kuris bando kreiptis dėl dotacijos, yra raginamas atsisiųsti netikrą saugos skaitytuvą, kuris iš tikrųjų yra užpakalinės durys į taikinio kompiuterį, aiškino tyrėjai.
Tyrėjai rašė, kad užpuolikai, užėmę šias kibernetines atakas, siunčia kenkėjiškus dokumentus, prisidengdami Jungtinių Tautų organizacija ir suklastotais žmogaus teisių fondais, savo tikslams, apgaudinėdami juos įdiegti užpakalines duris į jų kompiuteriuose veikiančią „Microsoft Windows“ programinę įrangą. Tai leidžia užpuolikams surinkti pagrindinę informaciją, kurios jie ieško iš aukos kompiuterio, taip pat įrenginyje paleisti daugiau kenkėjiškų programų, galinčių padaryti daugiau žalos. Tyrėjai teigia dar nematę visų šios kenkėjiškos programos galimybių.
Pasak tyrėjų, šių atakų metu aptikto kodo nepavyko suderinti su tiksliai žinoma įsilaužimo grupe, tačiau buvo nustatyta, kad jis yra identiškas kodui, rastam keliuose kinų kalbos įsilaužimo forumuose ir galėjo būti nukopijuotas tiesiai iš ten.