niedziela, 12 października 2025 r.
26.08.2025 21:37
26 wyświetleń
0 komentarzy
nophoto
Ataki hakerów z Państwa Środka przybierają na sile. Tym razem w co prawda znany już, ale nadal sprytny sposób zarażano urządzenia dyplomatów z Azji.Google poinformowało o wykryciu nowej kampanii cyberszpiegowskiej, której ofiarą padło około dwóch tuzinów dyplomatów w Azji Południowo-Wschodniej. Za atakami ma stać grupa UNC6384 powiązana z Chinami, znana wcześniej z zaawansowanych operacji hakerskich i działań na rzecz interesów politycznych swojego państwa.Pekin zaprzecza zarzutom, że sponsoruje hakerówKluczowym narzędziem w tej kampanii były ataki typu adversary-in-the-middle, polegające na przechwytywaniu połączeń, np. podczas logowania się do publicznych sieci Wi-Fi. Dyplomaci byli przekierowywani do pobrania spreparowanego instalatora o nazwie STATICPLUGIN, który posiadał ważny certyfikat cyfrowy, dzięki czemu wyglądał na autentyczne oprogramowanie.Po jego uruchomieniu instalowany był ukryty moduł SOGU.SEC, działający w pamięci komputera. Umożliwiał on zdalne sterowanie zainfekowanym systemem, kradzież plików oraz wykonywanie poleceń w ukryciu.Google podjęło działania mające na celu powstrzymanie kampanii - zablokowano szkodliwe domeny, cofnięto skompromitowane certyfikaty i powiadomiono część poszkodowanych użytkowników. Firma podkreśla, że dyplomaci od dawna stanowią atrakcyjny cel dla cyberprzestępców ze względu na możliwość pozyskiwania informacji wywiadowczych czy wpływania na negocjacje.Pekin niezmiennie zaprzecza oskarżeniom o sponsorowanie ataków hakerskich, jednak podobne incydenty pojawiają się coraz częściej. Niedawno Singapur ostrzegał przed działalnością innej grupy powiązanej z Chinami - UNC3886 - która miała atakować infrastrukturę krytyczną.

Zobacz cały artykuł w serwisie www.telepolis.pl »

Komentarze:
Najczęściej czytane
17.08.2025 13:37
110 wyświetleń
źródło: www.telepolis.pl
18.08.2025 7:59
106 wyświetleń
źródło: www.telepolis.pl
17.08.2025 10:24
103 wyświetleń
źródło: www.telepolis.pl
14.08.2025 11:45
98 wyświetleń
źródło: www.telepolis.pl
19.08.2025 12:47
96 wyświetleń
źródło: www.telepolis.pl
19.08.2025 16:27
90 wyświetleń
źródło: www.telepolis.pl
19.08.2025 11:22
88 wyświetleń
źródło: www.telepolis.pl
18.08.2025 12:05
82 wyświetleń
źródło: www.telepolis.pl
25.08.2025 19:38
74 wyświetleń
źródło: www.telepolis.pl
04.09.2025 10:43
71 wyświetleń
źródło: www.telepolis.pl