Информатор из ЦРУ рассказал об атаках американских хакеров на Китай

Информатор из ЦРУ рассказал об атаках американских хакеров на Китай

Организатор утечки данных о работе американских спецслужб, бывший сотрудник ЦРУ Эдвард Сноуден рассказал о хакерских атаках США на Китай. Информация об этом содержится в его эксклюзивном интервью китайской газете The South China Morning Post. По словам Сноудена, граждане КНР и организации в Китае и Гонконге были предметом слежки со стороны Агентства национальной безопасности США (АНБ) по секретной программе PRISM с 2009 года. По словам Сноудена, целью хакерских атак были, в частности, Китайский университет Гонконга, местные государственные чиновники, бизнесмены и студенты.

Он показал The South China Morning Post документы, доказывающие этот факт (издание отмечает, что не может проверить их подлинность). При этом ни один из документов не свидетельствовал о том, что США собирали информацию о китайской оборонной системе. В общей сложности, как заявляет Сноуден, США совершили более 61 тысячи хакерских атак за последние несколько лет, и сотни из них были направлены против целей в КНР. Сноуден также объявил, что намерен остаться в Гонконге и бороться за свое право жить там, несмотря на грозящую ему экстрадицию и суд в США.

По его мнению, Вашингтон использует средства дипломатического давления, чтобы его выслали. Сноуден находится в Гонконге с 20 мая. Он передал американским и британским СМИ информацию о секретной программе спецслужб США по слежке за гражданами различных стран. Согласно предоставленным им сведениям, АНБ получило санкцию суда на отслеживание информации о телефонных звонках и действиях в интернете пользователей крупнейших операторов связи и интернет-компаний.

Власти США признали, что подобная программа действительно существует, однако проводится в рамках закона. Вашингтон подчеркивает, что слежка велась только за иностранными гражданами ради предотвращения терактов. Информация о хакерских атаках США на Китай в рамках программы PRISM, если соответствует действительности, может повлиять на отношения двух стран.

На минувших выходных состоялась встреча президента США Барака Обамы и лидера КНР Си Цзиньпина в неформальной обстановке на калифорнийской вилле. Одной из главных тем переговоров стали недавние разоблачения, согласно которым китайские власти поддерживали атаки местных хакеров на серверы американских организаций и государственных ведомств, включая Пентагон.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru