Chińscy cyberszpiedzy zarabiają na boku, hakując gry wideo

Kategoria: Przetwarzanie danych Opublikowany sie 07 Centrala Chin Centrala Chin





To, że jesteś światowej klasy chińskim hakerem rządowym, zajętym prowadzeniem szpiegostwa przeciwko geopolitycznym przeciwnikom, nie oznacza, że ​​nie możesz zarobić trochę dodatkowych pieniędzy na boku.

Według amerykańskiej firmy ochroniarskiej FireEye hakerzy stojący za zaawansowaną siedmioletnią operacją wywiadowczą chińskiego rządu jednocześnie wykorzystują swoje talenty do hakowania dla osobistych korzyści, stawiając w dziesiątkę cele z branży kryptowalut i gier wideo. Grupa, nazwana APT41, prezentuje rzadką kombinację działań w kraju takim jak Chiny, gdzie światy szpiegostwa i cyberprzestępczości są zazwyczaj całkowicie odrębne.

Powiązania APT41 zarówno z podziemnymi targowiskami, jak i działalnością sponsorowaną przez państwo mogą wskazywać, że grupa cieszy się ochroną, która umożliwia jej prowadzenie własnej działalności nastawionej na zysk, lub że władze są skłonne je przeoczyć, napisali naukowcy w raporcie opublikowanym w środę. Możliwe jest również, że APT41 po prostu uniknął kontroli ze strony chińskich władz. Niezależnie od tego, operacje te podkreślają niewyraźną granicę między władzą państwa a przestępczością, która leży u podstaw ekosystemów zagrożeń i której przykładem jest APT41.



Dzienna praca: Grupa hakerska rozpoczęła swoje życie co najmniej w 2012 roku, podobnie jak wielu innych chińskich hakerów sponsorowanych przez państwo: kradnąc własność intelektualną z branży urządzeń medycznych i farmaceutycznej.

W 2015 roku, po tym, jak prezydent Chin Xi Jinping i prezydent USA Barack Obama doszli do porozumienie przeciwko kradzieży własności intelektualnej, zmienił się cel APT41. Ostatnio grupa trafiła na nagłówki gazet z głośnymi kompromisami w łańcuchu dostaw w firmach takich jak tajwańska firma technologiczna Asus.

Kampanie rozpoczynają się, gdy hakerzy włamują się do tych producentów oprogramowania, wstrzykują złośliwe oprogramowanie do legalnych plików, a następnie szeroko rozpowszechniają aktualizacje. Ta taktyka infekuje dziesiątki tysięcy maszyn, ale hakerzy ostatecznie wykorzystują ją do atakowania mniejszej grupy osób w oparciu o indywidualne identyfikatory systemu przy użyciu zhakowanego oprogramowania.



Grupa, znana również jako Bar oraz Winnti , jest dobrze znany obrońcom cyberbezpieczeństwa na całym świecie. Wykorzystuje szeroką gamę technik, aby zdobyć przyczółek w systemie celu, w tym dobrze spreparowany spearphishing, użycie skradzionych danych uwierzytelniających, oprogramowanie do zdalnego udostępniania pulpitu TeamViewer i powłokę internetową China Chopper, poinformował FireEye. Wiadomo, że po wejściu do środka APT41 wykorzystuje dziesiątki rodzin złośliwego oprogramowania w wielu jednoczesnych operacjach, w tym trwającej rok kampanii, w której wykorzystano blisko 150 unikalnych elementów złośliwego oprogramowania, w tym backdoory, wykradające dane uwierzytelniające, keyloggery i rootkity, powiedział FireEye.

Ze wszystkimi swoimi narzędziami, możliwościami i udokumentowanymi osiągnięciami, APT41 jest czymś w rodzaju szwajcarskiego scyzoryka dla chińskich taktyków. Grupa atakowała rejestry połączeń firm telekomunikacyjnych, media informacyjne, a nawet system rezerwacji hoteli tuż przed przybyciem chińskich urzędników. Po porozumieniu z 2015 r. jego praca radykalnie zmieniła się z usankcjonowanej przez rząd kradzieży na zadania takie jak inwigilacja każdego, kto jest zainteresowany Pekinem.

Boczny zgiełk: W tym samym czasie, gdy grupa prowadzi te kampanie geopolityczne, wykorzystuje wiele tych samych taktyk do hakowania celów dla zysku finansowego.



Zaobserwowano, że APT41 zagraża łańcuchom dostaw firm produkujących gry wideo. Mając dostęp do środowiska produkcyjnego gry, grupa wygenerowała dziesiątki milionów dolarów w wirtualnej walucie gry, które następnie prawdopodobnie sprzedano na podziemnych rynkach.

Wykorzystuje również bardziej klasyczne taktyki cyberprzestępczości, w tym atak ransomware i próbę wymuszenia przeciwko firmie produkującej gry, gdy wirtualna waluta gry nie była wystarczająco cenna, aby można było na niej zarabiać.

Naukowcy powiedzieli, że APT41 wielokrotnie powracał do atakowania branży gier wideo i uważamy, że te działania miały wpływ na późniejsze operacje szpiegowskie grupy.



Pomimo znacznego nakładania się, istnieje wyraźna granica między działalnością szpiegowską a działalnością nastawioną na zysk: bardziej zaawansowane taktyki i złośliwe oprogramowanie są zwykle zarezerwowane dla wielkich celów wybranych przez Pekin.