Китайские хакеры меняют тактику для шпионажа за технологиями России

Китайские хакеры меняют тактику для шпионажа за технологиями России

Китайские хакеры меняют тактику для шпионажа за технологиями России

Китайские хакеры, спонсируемые государством, нацелены на военные и аэрокосмические интересы в России и Белоруссии. По словам исследователей Proofpoint, эта группа киберпреступников с лета 2016 года начала использовать новый загрузчик, известный как ZeroT, чтобы установить PlugX – троян удаленного доступа.

В предыдущих атаках эта группа хакеров использовала фишинговые электронные письма с вложением в виде документа Microsoft Word, который эксплуатировал уязвимость CVE-2012-0158, также в письмах встречалась ссылка на сжатую в .rar-архив вредоносную программу.

Народно-освободительная армия Китая (НОАК) печально известна своими кампаниями, направленными на кражу интеллектуальной собственности правительств и некоммерческих организаций. В частности, часто подвергаются атакам аэрокосмические компании в США и Европе. Наиболее ярким примером является случай, когда гражданин Китая был осужден за копирование чертежов многофункционального истребителя-бомбардировщика пятого поколения Lockheed Martin F-35.

Исследование Proofpoint показывает, что российские фирмы также находятся в зоне риска и могут быть атакованы китайскими хакерами. Китайские самолеты выглядят очень похожими на российские или американские аналоги, об этом пишут в американском военном институте US Naval Institute.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг в Windows 11 скрывает кнопку входа по паролю на экране блокировки

Как отмечают в Microsoft, после установки августовского предварительного обновления (и всех следующих за ним) у пользователей на экране блокировки пропадает иконка входа по паролю. Баг всплыл в Windows 11, а техногигант из Редмонда обещает устранить его в одном из ближайших обновлений.

В обычной ситуации Windows сначала предлагает войти по ПИН-коду. Если пользователь забыл ПИН, рядом появляется значок, позволяющий переключиться на ввод пароля. Но теперь этот значок просто исчезает.

На экране создаётся впечатление, что войти можно только по ПИН-коду, хотя сама функция переключения никуда не делась — она работает, но «по невидимому месту», где раньше была иконка.

Из-за такой визуальной путаницы многие пользователи пытаются исправить ситуацию с помощью функции «Забыл ПИН» и проходят лишний круг восстановления доступа через пароль. То есть всё можно сделать куда проще, но система явно не помогает.

Microsoft уже разбирается с причиной бага и обещает вернуть значок в одном из ближайших обновлений. Судя по описанию проблемы, решение не должно занять много времени, так что фикс, скорее всего, появится в следующем пакете апдейтов, который ожидается уже в конце месяца.

Напомним, на днях Microsoft предупредила пользователей, что после установки свежих обновлений Windows на устройствах может начать появляться запрос на ввод ПИН-кода при аутентификации с помощью ключей безопасности FIDO2. Это касается Windows 11 версий 24H2 и 25H2 и связано с изменениями, которые начали внедряться ещё с сентябрьского предварительного обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru