Китайские киберпреступники атаковали американские спутники

Китайские киберпреступники атаковали американские спутники

Китайские киберпреступники атаковали американские спутники

Специалисты антивирусной компании Symantec сообщили о масштабной кибератаке, нацеленной на компании-операторы спутников. Также пострадали некоторые телекоммуникационные компании и американские оборонные подрядчики. Исследователи отмечают, что источник этой вредоносной кампании находится в Китае и спонсируется на государственном уровне.

Самый негативный момент, как считают эксперты, заключается именно в заражении компьютеров, контролирующих спутники. Таким образом, злоумышленники могут изменить позицию спутника и помешать передаче данных на Землю.

«Вмешательство в работу спутников может стать причиной масштабного сбоя в работе гражданских и военных объектов», — подчеркивает специалист Symantec Викрам Такур. — «Мы все катастрофически зависим от их функционирования».

Symantec уже сообщила об этой проблеме ФБР и Министерству внутренней безопасности США.

Специалисты вообще отмечают нестабильную ситуацию с киберпреступлениями в Китае. В конце мая, например, китайский провайдер попытался захватить трафик CloudFlare DNS. Попытка перехвата трафика подсети 1.1.1.0/24, в которой, в частности, находится общедоступный DNS-сервер от CloudFlare была зафиксирована сервисом BGPMon. Сообщается, что трафик был перенаправлен в принадлежащую китайскому провайдеру сеть — AnchNet.

А буквально вчера стало известно, что новая вредоносная программа позволяет злоумышленнику снимать скриншоты на зараженных компьютерах. Примечательно, что она была активна с 2012 года, вредонос атакует преимущественно пользователей Windows 10. Среди жертв также есть граждане Китая.

Подпишитесь на новости

ИИ взломал Internet Download Manager за полчаса ради экономии $11

Пиратство вышло на новый технологический уровень: вместо поиска готового кряка пользователь Reddit поручил обход лицензии нейросети. И та справилась примерно за 30 минут.

Автор эксперимента под ником No_Ideal8394 рассказал на Reddit, что использовал лишённую защитных ограничений модель Qwen3.8-Flash-Next-Uncensored для модификации Internet Download Manager версии 6.43.

После вмешательства ограничения пробного периода исчезли, а программа стала отображаться как полноценная лицензированная версия.

Пользователь передал модели исполняемый файл IDM и около 250 тысяч токенов контекста. Нейросеть проанализировала программу, нашла участок, связанный с проверкой регистрации, и предложила патч, изменяющий всего один байт. Затем автоматизированный скрипт добавил необходимые параметры в реестр Windows.


На аренду облачного GPU экспериментатор потратил €5, чтобы не платить примерно $11 в год за лицензию. Экономический триумф сомнительный, зато технологическая демонстрация получилась показательной.

Генераторы ключей и готовые патчи для популярных программ существуют десятилетиями. Новость здесь в другом: большая языковая модель смогла самостоятельно разобрать бинарный файл и найти способ отключить лицензионную проверку. Это уже автоматизация реверс-инжиниринга, причём доступная человеку без глубокой экспертизы.

Разумеется, эксперимент нарушает лицензионные условия разработчика.

RSS: Новости на портале Anti-Malware.ru