Wiadomości od Xiaomi Miui Hellas
Dom » Wszystkie wiadomości » aktualności » Chińscy hakerzy prezentują się jako dostawca firmy McAfee w celu „łowu” ofiar
aktualności

Chińscy hakerzy prezentują się jako dostawca firmy McAfee w celu „łowu” ofiar

Chińscy hakerzy finansowane przez rząd są przedstawiane jako przedstawiciele firmy zajmującej się ochroną oprogramowania McAfee w celu oszukania głośnych celów w celu pobrania złośliwego oprogramowania.


Τw czerwcu, jej bezpieczeństwo Google poinformował, że APT 31 wymierzony w jego kampanię prezydencką Joe Biden, w celu włamania się do kont osobistych swoich pracowników poprzez wysyłanie phishingu e-mailowego. Według firmy wydaje się, że wszystkie wysiłki zawiodły.

W aktualizacji na temat działalności grupy APT 31h Google wykrył linki, które zostały wysłane e-mailem i zostały zaprojektowane do pobierania złośliwego oprogramowania za pośrednictwem platformy Github. Specyficzny malware powstał przy pomocy języka programowania Python. Hakerzy mieli wtedy możliwość kontrolowania kodu, używając go za darmo chmura usługa przechowywania, Dropbox.

To złośliwe oprogramowanie umożliwia sprawcy przesyłanie i pobieranie plików, a także wykonywanie poleceń. Ponieważ ataki te były hostowane na legalnych usługach i platformach, były one szczególnie trudne do wykrycia.
, napisał o Shane'a Huntleya, jej badacz ds. bezpieczeństwa Google w poście na blogu.

(Źródło: Google)

Ο Huntley mowa o technice e-połowu używanej przez APT 31 zgodnie z którym jest przedstawiany jako dostawca firmy antywirusowej McAfee.

Docelowi odbiorcy zostaną poproszeni o zainstalowanie legalnej wersji McAfee z GitHub, podczas gdy w systemie zostanie zainstalowane złośliwe oprogramowanie.

Raczej myląca taktyka, ponieważ używa dobrze znanej nazwy związanej z cyberbezpieczeństwem. Hakerzy finansowani przez państwo często udają wielkich dostawców Internetu i oprogramowania, aby nakłonić swoje ofiary do rozprzestrzeniania złośliwego oprogramowania e-maile.

Google stosuje pewne środki antyphishingowe i jeśli wykryje takie zagrożenie, zaalarmuje użytkownika o próbie, informując, że za atakiem może stać obcy rząd.

Według Huntleyh Google udostępnił informacje o swoich finansowanych atakach APT 31 z FBI. W zeszłym miesiącu Microsoft Powiedział też, że ta sama grupa próbowała przeniknąć do jego kampanii wyborczej Biden i co najmniej jedna z tych osób była wcześniej związana z jego administracją atut. Ich celem są urzędnicy, naukowcy i organizacje zajmujące się sprawami międzynarodowymi.

"Wykryliśmy tysiące ataków z Cyrkon (APT 31) pomiędzy marzec i wrzesień 2020, gdzie prawie 150 stworzył niebezpieczne sytuacje dla użytkowników", Powiedział Microsoft w tym czasie bez rozwijania dalszych szczegółów.

Przeczytaj także

zostaw komentarz

* Korzystając z tego formularza, zgadzasz się na przechowywanie i dystrybucję Twoich wiadomości na naszej stronie.

Ta witryna korzysta z Akismet w celu ograniczenia spamu w komentarzach. Dowiedz się, jak przetwarzane są Twoje dane zwrotne.

Zostaw recenzję

Xiaomi Miui Hellas
Oficjalna społeczność Xiaomi i MIUI w Grecji.
Przeczytaj także
Canon przedstawia nowy czujnik wideo 250 MP do gier…