США и Китай играют в кибервойну

США и Китай играют в кибервойну

Как стало известно The Guardian, США и Китай тайно проводят учения с целью избежать вспышки военных действий в ответ на кибератаки. "Военные игры" проходят на фоне растущего в Вашингтоне негодования по поводу масштабов и дерзости координируемых Пекином кибератак против западных правительств и крупного бизнеса.

"Представители Госдепартамента и Пентагона и их китайские коллеги в прошлом году участвовали в двух военных играх, разработанных для того, чтобы помочь предотвратить внезапную эскалацию военного конфликта между сторонами на случай, если она из сторон почувствует себя мишенью атаки. Новая сессия запланирована на май", - сообщает Ник Хопкинс.

"Китай пришел к выводу, что соотношение сил изменилось, причем благоприятным для китайцев образом", - утверждает Джим Льюис, старший научный сотрудник и директор Центра стратегических и международных исследований (CSIS) в Вашингтоне, передает inopressa.

Китайская Народно-освободительная армия настроена очень враждебно, добавил он. "Они рассматривают США как мишень. И они думают, что США сейчас переживают спад".

Военные игры были организованы с помощью CSIS и Китайского института современных международных отношений, рассказывается в эксклюзивном материале издания. Это позволило правительственным чиновникам и представителям разведслужб вступить в контакт в менее официальной обстановке.

Во время первого упражнения обе стороны должны были решить, что они будут делать, если подвергнутся атаке сложного компьютерного вируса, такого как Stuxnet, который вывел из строя центрифуги иранской ядерной программы. Во время второго - должны были описать свою реакцию в случае атаки другой стороны.

"Обе военные игры были довольно увлекательны, - сказал Льюис. - Первая прошла хорошо, вторая - не так хорошо".

"Китайцы очень проницательны. Они посылают знающих людей... Они считают, что пережили эпоху империализма и век унижений", - отметил он. У китайцев есть "ощущение, что с ними обращались несправедливо", а также "глубокое недоверие к США". "Они обеспокоены по поводу американских военных мощностей, - сказал Льюис. - Они склонны думать, что у нас есть стратегия по сохранению американской гегемонии, и видят в этом непосредственную угрозу".

По его словам, китайские чиновники, предпочитающие сотрудничество, не так сильны, как люди, предпочитающие конфликт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru