Китай обвинил Google в превращении в политическую марионетку

Китай обвинил Google в превращении в политическую марионетку

Китайская проправительственная газета People's Daily назвала на своих страницах Google политическим инструментом для очернения китайского правительства. Издание предостерегло Американского интернет-гиганта от рисковой политической игры с властями КНР. Заявление корпорации, что хакерские атаки, с которыми она столкнулась, исходят из Китая, может сильно навредить ее бизнесу.

По информации информационного агентства Reuters Google предотвратила очередную попытку  кражи паролей при помощи фишинга у нескольких сотен пользователей  почтовой системы Gmail. Среди потенциальных жертв вновь оказались американские чиновники, военные, китайские правозащитники и журналисты.

Официальная пресса Китая утверждает, что, называя в числе жертв китайских правозащитников, Google «сознательно потворствовал отрицательному восприятию Китая на Западе и практически явно указывает НАТО, что нападение было организовано китайским правительством».  Google же  настаивает на том, что атака была организована из города Джинан провинции Шаньдун, которая считается домом для разведки Национальной освободительной армии.

В свою очередь, Китай отверг все обвинения в причастности властей страны к хакерским нападениям.

Нынешние трения официального Пекина с Google могут отбросить прогресс в отношениях Западом назад, повторив напряженность прошлого года, когда администрация Обамы в серьез обеспокоилась  жалобами Google о взломах и цензуре из Китая.

Тогда Google частично покинул Китай, прекратив цензуру поисковых запросов и перенаправив посетителей сайта Google.cn на гонконгский поисковый сервис. С тех пор американская корпорация сильно сдала позиции в конкурентной борьбе с Baidu Inc. за китайский интернет-рынок, самый крупный в мире, с больше 450 миллионами потенциальных  пользователей.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru