Китайская армия будет контролировать военнослужащих с помощью приложения

Китайская армия будет контролировать военнослужащих с помощью приложения

Китайская армия будет контролировать военнослужащих с помощью приложения

В Китае разработали специальное мобильное приложение, которое будет контролировать устройства военнослужащих армии КНР. Благодаря новой разработке НОАК сможет исключить распространение нежелательной информации между военнослужащими и контролировать уровень политической лояльности офицеров.

Помимо этого, при помощи нового приложения армия Китая планирует бороться с актами шпионажа. Разрабатывать программу будут специалисты компании Zhizhangyi Technology.

После установки на мобильные устройства военных программа будет выявлять нежелательные слова и веб-сайты. В рамках борьбы с влиянием вредоносного контента на самих военнослужащих приложение будет собирать информацию о владельцах устройств.

Собираться будут следующие данные: история браузера, контакты, переписки пользователя. Эти данные помогут проанализировать интересы офицера, его окружение и поведение.

«Кроме анализа социального и психологического облика отдельного солдата, система позволяет отнести его к группе высокого риска, которую, в свою очередь, можно подвергнуть политической обработке», — также сказано в официальном заявлении.

Из киберугроз, которые могут повлиять на китайского военного называются азартные онлайн-игры и порнография. Также правительство Китая опасается дезинформации, которая может повлиять на настрой военнослужащих.

Стоит отметить, что эти опасения небезосновательны, так как в июле мы сообщали, что киберпреступники палестинского исламистского движения ХАМАС пытались заразить смартфоны военных программами для шпионажа, замаскированными под развлекательные приложения.

Оказалось, что десятки военных получили в социальных сетях предложение скачать и установить специальное приложение из официального магазина Google Play Store. Сотрудники разведки, в свою очередь, заявили, что бдительность военнослужащих позволила избежать серьезных последствий такого кибершпионажа.

А сегодня Штаты заявили, что готовы опубликовать информацию, доказывающую причастие Китая с кибероперациям против КИИ США.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru