Symantec выявила крупную группу китайских хакеров

Компания Symantec сегодня сообщила о разоблачении группы хакеров, связанной с проведением некоторых и хорошо известных кампаний кибератак из Китая. В Symantec говорят, что выявленная китайская группа хакеров под условным названием Hidden Lynx является одной из самых технически продвинутых из нескольких десятков похожих групп, ответственных за операции кибершпионажа из Китая.

Отметим, что в отличие от других американских отчетов, Symantec в своих материалах ни слова не говорит о том, что эта группа хакеров как-то связана с правительством Китая или действует под его крылом.

28-страничный отчет исследователей указывает на то, что именно Hidden Lynx стояла за организацией громкой кампании кибершпионажа Operation Aurora в 2009 году. Эта атака была направлена против многих американских крупных компаний, обладающих стратегическим влиянием или каким-то перспективными разработками. В рамках Operation Aurora были атакованы компании Google, Adobe и другие. Google сама сообщала об атаке в январе 2010 года, когда заявила, о непрекращающихся китайских атаках на Gmail. Тогдашние атаки имели своей целью получение информации у китайских оппозиционных активистов, а также борцов за права человека, кроме того хакеры пытались выкрать исходники некоторых продуктов Google и Adobe, пишет cybersecurity.ru.

ИТ-специалист Symantec Лайям О'Мирчу говорит, что Symantec не удалось выявить конкретные персоналии, стоящие за Hidden Lynx, равно как и степень связи этой группы с властями КНР.

В другом исследовании, американская компания Mandiant заявила о существовании специализированного киберкрыла в структуре Минобороны Китая, где как раз и работают подобные группы хакеров, занимающиеся  промышленным ИТ-шпионажем, а также написанием кастомизированных программных кодов.

Symantec также связывает Hidden Lynx с другой крупной кампанией - Voho, которая была раскрыта в прошлом году. Она была проведена в отношении компании RSA, занимающейся поставкой криптографических решений. Тогда же в рамках Voho хакерским атакам подверглись сотни организаций, в том числе финансовые компании, технологические и поставщики решения для здравоохранения. Помимо этого, Symantec сообщает, что Hidden Lynx - это структура из 50-100 человек, имеющих очень мощное финансирование, технические средства и хорошие навыки в написании программного обеспечения. В этой же группе были разработаны троянцы Naid и Moudoor, применявшиеся для кражи информации.

В Symantec говорят, что группа функционирует и по сей день, наверняка проводя и другие кампании или работая над ними для реализации в будущем.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Автор 2500 атак с применением шифровальщика REvil присел в США на 13 лет

Два дня назад в Техасе огласили приговор по делу о вымогательстве с помощью шифровальщика REvil. Решением суда 24-летний украинец Ярослав Васинский проведет за решеткой 13 лет и 7 месяцев, а также перечислит в казну свыше $16 млн в возмещение ущерба.

Согласно свидетельским показаниям, уроженец Украины, взяв в аренду REvil/Sodinokibi, провел более 2500 атак в разных странах. Общая сумма выкупа, который он требовал за дешифратор, превысила $700 миллионов.

Плату злоумышленник взимал в цифровой валюте и публиковал данные жертв, когда те отказывались выкупать заветный ключ. Он также использовал специализированные криптосервисы (миксеры), чтобы скрыть источник доходов.

В США Васинскому инкриминировали преступный сговор, мошенничество, нанесение вреда чужим компьютерам и отмывание денег. Задержали его в Польше, затем по договору об экстрадиции переправили за океан; свою вину украинец признал по всем вмененным эпизодам.

По данному делу проходит еще один фигурант — Евгений Полянин из России; найти его пока не удалось. В расследовании и оперативно-разыскных мероприятиях помимо американской стороны принимали участие Европол, Евроюст, правоохранители семи европейских стран, Канады, Австралии и Украины. Экспертную поддержку блюстителям правопорядка оказали Microsoft, Bitdefender и McAfee.

Напомним, в России тоже открыто и рассматривается дело о REvil (в рамках ч. 2 ст. 187 и ч. 2 ст. 273 УК РФ). Ответчиками числятся восемь человек — предположительно участники и главарь ОПГ. Поскольку сотрудничество ФСБ с американскими коллегами приостановилось, весомые свидетельства преступной деятельности получить не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru