Хакеры КНР похитили разработки более 20 систем вооружения США

Хакеры КНР похитили разработки более 20 систем вооружения США

Китайские хакеры похитили разработки более двух десятков американских систем вооружения, следует из отчета, подготовленного для Пентагона и правительства, пишет The Washington Post. По данным издания, в числе этих разработок системы, играющие важную роль для ПРО США, а также боевых самолетов и кораблей. Эксперты предупреждают, что интернет-атаки дали Китаю доступ к продвинутым технологиям, что поможет ему ускорить развитие своего вооружения и уменьшить преимущество США в случае конфликта.

По данным экспертов, в числе похищенных разработок оказалась документация по ракетам «Пэтриот», системы по перехвату баллистических ракет (THAAD), а также по военно-морской системе противоракетной обороны Aegis. Кроме того, хакеры завладели разработками истребителя F/A-18, V-22, вертолета «Блэк Хоук», а также нового прибрежного боевого корабля, который предназначен для патрулирования прибрежных вод, говорится в отчете. Добычей злоумышленников стали и разработки по ударному истребителю F-35, следует из отчета, сообщает bfm.ru.

Открыто Научный совет Минобороны США не обвиняет Китай, однако высокопоставленные военные и промышленные чиновники сообщили, что атака стала частью расширения шпионской кампании страны.

В январе специалисты уже предупреждали, что Пентагон не готов противостоять полномасштабной кибератаке.

В марте этого года американские власти запретили некоторым государственным учреждениям закупку компьютерных систем и информационных технологий, произведенных компаниями, связанными с китайским правительством. Меры направлены на борьбу с кибершпионажем со стороны КНР. Под запрет попали, в частности, министерства торговли и юстиции, NASA и Национальный научный фонд США.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru