США и Китай играют в кибервойну

США и Китай играют в кибервойну

Как стало известно The Guardian, США и Китай тайно проводят учения с целью избежать вспышки военных действий в ответ на кибератаки. "Военные игры" проходят на фоне растущего в Вашингтоне негодования по поводу масштабов и дерзости координируемых Пекином кибератак против западных правительств и крупного бизнеса.

"Представители Госдепартамента и Пентагона и их китайские коллеги в прошлом году участвовали в двух военных играх, разработанных для того, чтобы помочь предотвратить внезапную эскалацию военного конфликта между сторонами на случай, если она из сторон почувствует себя мишенью атаки. Новая сессия запланирована на май", - сообщает Ник Хопкинс.

"Китай пришел к выводу, что соотношение сил изменилось, причем благоприятным для китайцев образом", - утверждает Джим Льюис, старший научный сотрудник и директор Центра стратегических и международных исследований (CSIS) в Вашингтоне, передает inopressa.

Китайская Народно-освободительная армия настроена очень враждебно, добавил он. "Они рассматривают США как мишень. И они думают, что США сейчас переживают спад".

Военные игры были организованы с помощью CSIS и Китайского института современных международных отношений, рассказывается в эксклюзивном материале издания. Это позволило правительственным чиновникам и представителям разведслужб вступить в контакт в менее официальной обстановке.

Во время первого упражнения обе стороны должны были решить, что они будут делать, если подвергнутся атаке сложного компьютерного вируса, такого как Stuxnet, который вывел из строя центрифуги иранской ядерной программы. Во время второго - должны были описать свою реакцию в случае атаки другой стороны.

"Обе военные игры были довольно увлекательны, - сказал Льюис. - Первая прошла хорошо, вторая - не так хорошо".

"Китайцы очень проницательны. Они посылают знающих людей... Они считают, что пережили эпоху империализма и век унижений", - отметил он. У китайцев есть "ощущение, что с ними обращались несправедливо", а также "глубокое недоверие к США". "Они обеспокоены по поводу американских военных мощностей, - сказал Льюис. - Они склонны думать, что у нас есть стратегия по сохранению американской гегемонии, и видят в этом непосредственную угрозу".

По его словам, китайские чиновники, предпочитающие сотрудничество, не так сильны, как люди, предпочитающие конфликт.

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru