Китайские военные отвергли обвинения в кибератаках на США

Министерство обороны КНР официально отвергло в среду обвинения в организации кибератак на американские предприятия и учреждения. Во вторник американская компания Mandiant, специализирующаяся на вопросах кибербезопасности, опубликовала отчет, в котором утверждалось, что хакерские атаки на американские компании осуществляет подразделение Народно-освободительной армии Китая — воинская часть № 61398, дислоцированная в районе Шанхая.

Официальный представитель МИД КНР Хун Лэй во вторник уже опроверг эти сведения, заявив, что Китай регулярно становится жертвой хакерских атак, причем некоторые следы таких нападений ведут именно в США, передает ria.ru.

"Китайское законодательство запрещает любую деятельность, подрывающую безопасность в киберпространстве, правительство КНР борется с такими нарушениями", — говорится в опубликованном в среду на сайте ведомства заявлении представителя НОАК (Народно-освободительной армии Китая) Гэна Яньшэна (Geng Yansheng).

В сообщении говорится, что подобные обвинения "безосновательны" и базируются лишь на том, что используемый хакерами IP адрес находится в Китае. "Кибератаки транснациональны и анонимны, источник их происхождения зачастую трудно выявить", — сказал представитель ведомства, подчеркнув, что "китайские военные никогда не поддерживали деятельность хакеров".

Как сообщило ранее агентство Ассошиэйтед Пресс, власти США могут рассмотреть возможность введения торговых санкций против Китая, если подтвердится, что кибератаки на американские предприятия и учреждения осуществляются при официальной поддержке Пекина. Китай ранее неоднократно отвергал подобные обвинения и заявлял об американской киберактивности в китайском интернете.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян захватил Android-приложение для управления секс-игрушками

Подозрительный код был обнаружен специалистами «Доктор Веб» в приложении Love Spouse для управления игрушками для взрослых, скачанном из официального магазина Google Play.

Используя встроенный в Android компонент WebView, троян-кликер может незаметно для пользователя открывать сайты и заполнять на них формы данными, делать скриншоты отображаемого сайта, передавать их на сервер, анализировать и определять места кликов.

Вредонос также способен передавать на свой сервер информацию об устройстве, такую как бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети.

Данный троян идентифицируют как Android.Click.414.origin. Он маскировался под библиотеку com.android.logcatch — компонент для сбора отладочной информации.

Аналитики «Доктор Веб» рассказали, что такой зловред злоумышленники используют для скрытого показа рекламы, накручивания количества переходов по ссылкам, оформления платных подписок и DDoS-атак.

Троян был внедрен лишь в нескольких последних версиях утилиты, начиная с 1.8.1. На данный момент разработчик Love Spouse уже обновил приложение, поэтому в версии 1.8.8 вредоноса нет.

Та же вредоносная программа была найдена в приложении для отслеживания физической активности QRunning. Обновлений с устранением проблемы выпущено пока не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru