Huawei и ZTE угрожают национальной безопасности США

Huawei и ZTE угрожают национальной безопасности США

Китайские компании Huawei и ZTE пытаются убедить американских политиков, что они полностью независимы от правительства Китая — и никогда не будут внедрять бэкдоры в своё телекоммуникационное оборудование, даже если того потребуют китайские власти. Американцы не слишком верят подобных заверениям и пока что не дают Huawei и ZTE полный доступ на американский рынок.

Больше года в комитете при Палате общин США идёт расследование деятельности этих двух китайских компаний и их связей с китайской разведкой и армией.

13 сентября комитет по разведке при парламенте США провёл очередной раунд слушаний об угрозе национальной безопасности со стороны компаний Huawei и ZTE. Председатель комитета Майк Роджерс сразу же объяснил присутствующим, что на территории США не прекращаются сетевые атаки китайского происхождения, которые «почти наверняка организованы или поддерживаются китайским правительством». Есть информация о бэкдорах или недокументированных функциях в оборудовании производства обеих компаний. «Huawei и ZTE обеспечивают ряд возможностей для китайских разведывательных агентств по внедрению вредоносных аппаратных устройств или программного обеспечения в критические телекоммуникационные компоненты и системы, — сказал Майк Роджерс. — По китайским законам, ZTE и Huawei обязаны выполнить запрос правительства Китая на использование их систем во вредоносных целях».

В ответ, обе фирмы заявили, что они полностью независимы от вмешательства государства или армии, хотя о такой связи говорится в 136-страничном отчёте Northrop Grumman, составленном по заказу американского правительства в марте 2012 года. Там сказано, что около 50 китайских университетов получили гранты на исследование в области информационной безопасности и кибервойны, которые могут привести к кибератакам на сетевую инфраструктуру США. Подобные исследования якобы ведутся при технической помощи компаний Huawei и ZTE. В отчёте также упоминается, что президент и исполнительный директор Huawei Жэнь Чжэнфэй (Ren Zhengfei) раньше служил в Народно-освободительной армии Китая, покинув службу в должности майора, пишет xakep.ru.

Обе компании категорически опровергли обвинения, но отказались предоставить комитету по разведке полномочия для более подробного изучения внутренней корпоративной документации, структуры собственников и менеджмента Huawei и ZTE. Вероятно, доступ к этой информации угрожает уже национальной безопасности Китая. «Это очень странно, что внутренняя корпоративная документация двух якобы частных компаний имеет гриф секретности в Китае. Один только этот факт заставляет усомниться в их независимости», — сказал Майк Роджерс.

Каждое третье заражение стилером происходит сразу после скачивания файла

Злоумышленникам всё чаще не приходится взламывать системы или искать сложные уязвимости. Достаточно убедить человека скачать и запустить файл. К такому выводу пришли специалисты Kaspersky Digital Footprint Intelligence.

Эксперты проанализировали более 5 миллионов логов стилеров за 2025 год. Это архивы с украденными данными — паролями, файлами cookie, системной информацией и другими сведениями, которые похищают вредоносные программы.

Оказалось, что в 35% случаев заражение начиналось буквально через несколько секунд после загрузки файла из интернета. Стилер запускался из временной папки Windows C:\Users\AppData\Local\Temp, куда браузеры обычно помещают скачанные файлы до их сохранения пользователем.

Проще говоря, человек скачивал программу, активатор, мод для игры или другой файл из сомнительного источника и сам запускал вредоносное приложение.

Ещё в 32% случаев зловреды обнаруживались в каталоге Microsoft .NET Framework. По словам исследователей, это может указывать на использование более сложных техник маскировки, включая внедрение кода в легитимные процессы и подход Living off the Land, когда для вредоносных действий используются штатные инструменты Windows. Такое поведение характерно, например, для стилера Lumma.

Главными источниками заражения остаются пиратское ПО, нелегальные активаторы и файлы из недоверенных источников. Нередко злоумышленники даже убеждают пользователей самостоятельно отключить антивирус или другие защитные механизмы перед запуском программы.

По данным Kaspersky, в 2025 году количество заражений стилерами выросло на 59% по сравнению с предыдущим годом.

«Более чем в трети случаев стилеры запускались сразу после скачивания. Это показывает, что злоумышленникам часто не нужны сложные методы атаки — достаточно убедить пользователя открыть файл», — отметил эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель.

Исследование ещё раз подтверждает старое правило кибербезопасности: самым уязвимым местом в системе зачастую остаётся не операционная система и не программа, а человек, который нажимает кнопку «Запустить».

RSS: Новости на портале Anti-Malware.ru