Китай обвинил Google в превращении в политическую марионетку

Китайская проправительственная газета People's Daily назвала на своих страницах Google политическим инструментом для очернения китайского правительства. Издание предостерегло Американского интернет-гиганта от рисковой политической игры с властями КНР. Заявление корпорации, что хакерские атаки, с которыми она столкнулась, исходят из Китая, может сильно навредить ее бизнесу.

По информации информационного агентства Reuters Google предотвратила очередную попытку  кражи паролей при помощи фишинга у нескольких сотен пользователей  почтовой системы Gmail. Среди потенциальных жертв вновь оказались американские чиновники, военные, китайские правозащитники и журналисты.

Официальная пресса Китая утверждает, что, называя в числе жертв китайских правозащитников, Google «сознательно потворствовал отрицательному восприятию Китая на Западе и практически явно указывает НАТО, что нападение было организовано китайским правительством».  Google же  настаивает на том, что атака была организована из города Джинан провинции Шаньдун, которая считается домом для разведки Национальной освободительной армии.

В свою очередь, Китай отверг все обвинения в причастности властей страны к хакерским нападениям.

Нынешние трения официального Пекина с Google могут отбросить прогресс в отношениях Западом назад, повторив напряженность прошлого года, когда администрация Обамы в серьез обеспокоилась  жалобами Google о взломах и цензуре из Китая.

Тогда Google частично покинул Китай, прекратив цензуру поисковых запросов и перенаправив посетителей сайта Google.cn на гонконгский поисковый сервис. С тех пор американская корпорация сильно сдала позиции в конкурентной борьбе с Baidu Inc. за китайский интернет-рынок, самый крупный в мире, с больше 450 миллионами потенциальных  пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян SapphireStealer прятался в клоне листовки ЦИК о выборах президента

Команда киберразведки из компании F.A.C.C.T. обнаружила модифицированную версию вредоносной программы SapphireStealer в PDF-файле якобы от Центральной избирательной комиссии (ЦИК) с информацией о прошедших выборах Президента России.

Программа SapphireStealer является классическим трояном, способным перехватывать и отправлять операторам данные жертв. В новой кампании вредонос крал учётные данные из браузеров и Telegram.

Для распространения SapphireStealer киберпреступники использовали фейковый веб-ресурс, замаскированный под сайт правительства России. В F.A.C.C.T. считают, что такой же трюк злоумышленники могут использовать в Единый день голосования, который пройдёт 8 сентября 2024 года.

В сущности, SapphireStealer стал первым инфостилером, которого авторы выдали за официальные документы ЦИК. Об этой вредоносной программе мы писали в сентябре 2023 года, тогда в Сети нашлись модифицированные образцы SapphireStealer, использовавшие для отправки данных API Discord и Telegram.

В более свежих атаках операторы задействовали для распространения домен, выдающий себя за государственный ресурс. Как выяснила F.A.C.C.T., исходный код трояна два года назад выложили в одном из телеграм-каналов и на форуме zelenka.guru.

 

Вредоносный домен govermentu[.]ru злоумышленники зарегистрировали 29 января 2024 года. На нём располагался исполняемый файл «О предоставлении информации о предстоящих выборах.exe», засветившийся на VirusTotal 15 марта.

В качестве отвлекающего фактора при выполнении экзешника тот демонстрировал жертве документ-приманку «О предоставлении информации о предстоящих выборах.pdf».

 

В системе зловред прописывается в автозагрузку через планировщик задач Windows и время от времени обращается в командному серверу. Каждый пользователь получается свой идентификатор на основе processorID (процессор) и SerialNumber (системная плата).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru