Китайски хакер създаде вирус-убиец за масов терор

САЩ нанесоха сериозен удар върху кибершпионажа на Китай...

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Министерството на финансите на САЩ наложи санкции на китайската компания Sichuan Silence и на неин служител за атаки, при които е използван рансъмуерът Ragnarok. Атаките през 2020 година са били насочени към критична инфраструктура в САЩ и други държави.

Sichuan Silence е компания, базирана в Чънду, която работи за китайски правителствени агенции, включително за китайското разузнаване. Компанията прониква в компютърни мрежи, избира пароли, следи имейли и потиска нежелани мнения.

Служителят на компанията Гуан Тианфенг (известен още като GBigMao) открива уязвимост в една от защитните стени и я използва, за да зарази около 81 000 устройства по целия свят. Целта на атаката е била да се откраднат входни данни и пароли и да се инсталира рансъмуерът Ragnarok. В САЩ са били засегнати повече от 23 000 устройства, включително 36, защитаващи критични обекти.

Една от жертвите е била енергийна компания, чиито операции е можело да завършат с трагедия, ако атаката не е била спряна.

Министерството на правосъдието на САЩ повдигна обвинение на Гуан Тианфенг, а Държавният департамент обяви награда до 10 млн. долара за информация за служители, или компании, свързани със Sichuan Silence.

Атаките са били свързани с уязвимост чрез SQL инжекция (CVE-2020-12271, CVSS оценка: 9,8) в защитните стени на Sophos XG. Хакерите са разработили инструменти, които са им позволили да получат root достъп до устройствата, да извличат данни и да повреждат хардуера. Използваният зловреден софтуер е наречен Asnarök Trojan.

Sophos бързо идентифицира проблема, издаде актуализации и премахна зловредните файлове, но нападателите предоставят „превключвател“, който може да стартира атака с рансъмуер Ragnarok на устройства в мрежата на жертвите. Служителите на Sophos също така успели да свържат атаките с изследователския институт на Sichuan Silence.

Вследствие на санкциите на американските компании и граждани е забранено да работят със Sichuan Silence и нейните служители. Всички активи на компанията в САЩ ще бъдат замразени, а банките, които правят бизнес със Sichuan Silence могат да получат глоби. През 2021 година Meta премахна повече от 600 акаунта във Facebook и Instagram, свързани с компанията. Акаунтите разпространяваха дезинформация за COVID-19, насочена към аудитории в САЩ, Обединеното кралство, Тайван, Хонконг и Тибет.

През ноември Sophos приключи мащабно разследване на атаки от китайски групи, които в продължение на 5 години са били насочени към нейни мрежови устройства по целия свят. Използвайки слаби настройки за сигурност, хакерите са извършили сканиране на мрежата и са открили начин за проникване. Впоследствие на уязвимостта Asnarök е идентифицирана през 2020 година.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини