211service.com
Chińscy hakerzy udający Radę Praw Człowieka ONZ atakują Ujgurów
Zdjęcie AP/Mark Schiefelbein
Według firm zajmujących się cyberbezpieczeństwem Check Point i Kaspersky, chińskojęzyczni hakerzy podszywają się pod ONZ podczas trwających cyberataków na Ujgurów.
Badacze zidentyfikowali atak, w którym hakerzy podający się za Radę Praw Człowieka ONZ wysłali dokument szczegółowo opisujący naruszenia praw człowieka osobom z Ujgurów. W rzeczywistości jest to złośliwy plik Microsoft Word, który po pobraniu pobiera szkodliwe oprogramowanie: prawdopodobnym celem, jak twierdzą obie firmy, jest nakłonienie głośnych Ujgurów w Chinach i Pakistanie do otwarcia tylnych drzwi do swoich komputerów.
Źródło zrzutu ekranu: Check Point
Uważamy, że te cyberataki są motywowane przez szpiegostwo, a końcowym etapem operacji jest instalacja tylnych drzwi na komputerach głośnych celów w społeczności ujgurskiej, powiedział Lotem Finkelstein, szef wywiadu zagrożeń w Check Point. w oświadczeniu. Ataki mają na celu odciski palców zainfekowanych urządzeń, w tym wszystkich uruchomionych programów. Z tego, co możemy powiedzieć, ataki te trwają i tworzona jest nowa infrastruktura na potrzeby ataków, które wyglądają na przyszłe.
Hakowanie jest często używaną bronią w arsenale Pekinu, a zwłaszcza w trwającym ludobójstwie na Ugyhurach, które wykorzystuje najnowocześniejszą inwigilację zarówno w świecie rzeczywistym, jak i w Internecie. Ostatnie raporty MIT Technology Review rzucają nowe światło na inne wyrafinowana kampania hakerska wymierzone w członków mniejszości muzułmańskiej.
Powiązana historia
Jak Chiny zmieniły nagrodzony włamania do iPhone'a przeciwko UjguromAtak, którego celem były urządzenia Apple, został wykorzystany do szpiegowania mniejszości muzułmańskiej w Chinach – a amerykańscy urzędnicy twierdzą, że został opracowany w ramach największego konkursu hakerskiego w kraju.
Według raportu, oprócz udawania, że pochodzą z ONZ, hakerzy zbudowali również fałszywą i złośliwą stronę internetową dla organizacji praw człowieka o nazwie Turkic Culture and Heritage Foundation. Fałszywa strona internetowa grupy oferuje dotacje, ale w rzeczywistości każdy, kto próbuje ubiegać się o dotację, jest proszony o pobranie fałszywego skanera bezpieczeństwa, który w rzeczywistości jest tylnymi drzwiami do komputera celu - wyjaśnili naukowcy.
Napastnicy stojący za tymi cyberatakami wysyłają złośliwe dokumenty pod przykrywką Organizacji Narodów Zjednoczonych i fałszywych fundacji praw człowieka do swoich celów, nakłaniając ich do zainstalowania backdoora do oprogramowania Microsoft Windows działającego na ich komputerach - napisali naukowcy. Dzięki temu atakujący mogą zbierać podstawowe informacje, których szukają z komputera ofiary, a także uruchamiać na komputerze więcej złośliwego oprogramowania, które może wyrządzić większe szkody. Badacze twierdzą, że nie widzieli jeszcze wszystkich możliwości tego złośliwego oprogramowania.
Jak twierdzą naukowcy, kod znaleziony w tych atakach nie mógł być dopasowany do dokładnie znanej grupy hakerów, ale okazało się, że jest identyczny z kodem znalezionym na wielu chińskojęzycznych forach hakerskich i mógł zostać skopiowany bezpośrednio stamtąd.