Еще один бывший сотрудник Apple обвиняется в краже секретов Titan для Китая

Еще один бывший сотрудник Apple обвиняется в краже секретов Titan для Китая

Еще один бывший сотрудник Apple обвиняется в краже секретов Titan для Китая

В Калифорнии вынесли обвинительное заключение по делу Вэй Бао Вана (Weibao Wang). Китайцу, два года работавшему на Apple, инкриминируют кражу интеллектуальной собственности, в том числе исходников софта для беспилотных автомобилей.

Согласно обвинительному акту, ответчик с марта 2016 года по апрель 2018-го занимался в Apple разработкой систем автономного управления — оснасткой для электромобилей, прототипы которых создаются в рамках проекта Titan, он же iCar. При найме с нового сотрудника взяли подписку о неразглашении конфиденциальной информации.

Спустя полтора года Ван устроился на работу в другую компанию, которая тоже специализируется на разработке самоуправляемых авто. Новый работодатель, по данным ФБР, базируется в Китае, но имеет филиал в США.

Сообщать Apple об уходе китаец не спешил и уволился через четыре месяца после заключения нового трудового договора. Впоследствии выяснилось, что он ушел не с пустыми руками: прихватил уйму конфиденциальной информации и данных, составляющих коммерческую тайну, к которым в силу своей работы имел доступ.

В июне 2018 года по месту жительства Вана в Калифорнии прошел обыск, в ходе которого были найдены улики — свидетельства кражи интеллектуальной собственности. В тот же вечер подозреваемый вылетел в Гуанчжоу по заранее купленному билету.

В обвинительном акте указаны категории закрытых данных, которые беглец украл или пытался украсть за время своей работы в Apple:

  • все исходные коды автономного цифрового блока данных;
  • материалы по трекингу в автономном режиме;
  • устройство планировщика поведения в составе автономной системы;
  • документы архитектурного этапа проектирования автономной системы;
  • описания аппаратных систем и модулей;
  • детали планировщика перемещений в составе автономной системы.

По совокупности вменяемых преступлений китайцу грозит до 10 лет тюремного заключения, со штрафом до $250 тысяч, — если, конечно, его выдадут США.

Над сверхсекретным проектом Titan в Apple трудятся уже лет пятнадцать, притом без особых прорывов. В прошлом году компания умерила свои амбиции, отказавшись от полного автопилота и решив к 2026 году создать электромобиль, способный самостоятельно ездить лишь по хайвеям.

Тем не менее китайских конкурентов очень интересуют ее наработки в этом направлении. Это уже третий случай, когда сотрудника Apple уличают в краже секретной документации Titan для передачи ее Китаю.

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

Пресс-служба «ВКонтакте» прокомментировала:

«Все данные пользователей "ВКонтакте" надёжно защищены. Сторонние расширения не имеют доступа к персональной информации или управлению аккаунтом без согласия пользователя. Мы рекомендуем не устанавливать подобные сервисы и расширения для работы с социальной сетью: они могут использоваться недобросовестными разработчиками».

RSS: Новости на портале Anti-Malware.ru