В США довольны прогрессом в сотрудничестве с КНР по кибербезопасности

В США довольны прогрессом в сотрудничестве с КНР по кибербезопасности

В США довольны прогрессом в сотрудничестве с КНР по кибербезопасности

Власти США довольны прогрессом в обмене с Китаем информацией о киберугрозах, передает во вторник агентство Рейтер со ссылкой на представителя министерства внутренней безопасности США Сюзанн Сполдинг (Suzanne Spaulding).

В сентябре 2015 года председатель КНР Си Цзиньпин посетил США, где заявил, что Китай выступает против кражи коммерческих секретов путем киберпиратства. Ранее две страны договорились искать общий подход к кибербезопасности и отказаться от попыток красть друг у друга секреты в интересах коммерческого сектора, однако не упомянули об ограничении государственной разведки. Си Цзиньпин пообещал сотрудничать с США в вопросах борьбы с киберпреступлениями, передает ria.ru.

"Мы с нетерпением ждем обсуждения обязательств по отказу от попыток краж торговых секретов и конфиденциальной деловой информации", — цитирует агентство Сполдинг. По ее словам, между странами осуществляются постоянные контакты, а обмен информацией о киберугрозах является одной из договоренностей США и Китая.

Она также отметила, что обе стороны продолжат сотрудничество по кибербезопасности и постараются реализовать его на практике.

США неоднократно называли Китай одной из главных киберугроз. Еще в ноябре 2011 года управление национальной контрразведки в докладе конгрессу США сообщало, что хакеры из Китая и России наиболее активно пытаются через интернет проникнуть на защищенные серверы, где хранится экономическая и оборонная информация. Китай неоднократно отвергал свою причастность к любым формам противоправных действий в киберпространстве и заявлял об американской активности в китайском интернете.

Исследователи нашли кибероружие, нацеленное на инженерный софт

SentinelOne обнаружила необычный зловред, который могли создать для саботажа инженерных и физических расчётов. Исследователи считают, что он появился примерно в 2005 году, за несколько лет до Stuxnet, знаменитого червя, атаковавшего иранские центрифуги для обогащения урана.

О находке на конференции Black Hat Asia рассказал исследователь SentinelOne Виталий Камлюк.

По его словам, всё началось с попытки понять, были ли такие известные инструменты кибершпионажа, как Flame, Animal Farm и Project Sauron, первыми в своём роде. Все они использовали Lua и виртуальную машину, поэтому Камлюк решил поискать похожие образцы.

Так исследователи вышли на файл, загруженный в VirusTotal ещё в 2016 году. В нём упоминался идентификатор fast16. При анализе выяснилось, что методы авторов зловреда, совсем не похожи на типичные для 2016 года. Более того, ссылка на fast16 встречалась и в утечке Shadow Brokers, которую позже связывали с Агентством национальной безопасности США.

 

По оценкам SentinelOne, fast16 мог быть создан примерно в 2005 году. На это указывают особенности кода, а также тот факт, что зловред не работает на системах новее Windows XP и требует одноядерного процессора. Первые многоядерные потребительские процессоры Intel появились в 2006 году.

Исследователи выяснили, что fast16 пытается установить червя и загрузить драйвер fast16.sys. Самое интересное скрывается именно в драйвере: он содержит механизм, который изменяет результаты вычислений с плавающей точкой. Также зловред ищет инструменты точных расчётов, используемые в гражданском строительстве, физике и моделировании физических процессов.

По версии SentinelOne, целью fast16 могли быть три инженерные и симуляционные платформы, популярные в середине 2000-х: LS-DYNA 970, PKPM и гидродинамическая платформа MOHID. Такие решения применяются, например, для краш-тестов, анализа прочности конструкций и экологического моделирования.

Камлюк предположил, что fast16 мог незаметно вносить ошибки в расчёты инженерного софта. В теории это могло привести уже не просто к сбою на компьютере, а к реальным последствиям: ошибкам в проектах, моделях или испытаниях.

В SentinelOne называют fast16 своеобразным предшественником Stuxnet и считают его ранним примером кибероружия, нацеленного не на кражу данных, а на скрытое изменение работы критически важных систем.

Исследователи уже сообщили о находке разработчикам инженерного ПО, которое могло быть целью fast16. По словам Камлюка, поставщикам, возможно, стоит проверить старые результаты расчётов на признаки вмешательства.

RSS: Новости на портале Anti-Malware.ru