Google увидел китайский след в атаках на МИД России

Google увидел китайский след в атаках на МИД России

Google увидел китайский след в атаках на МИД России

Китайские хакеры, за которыми возможно стоят военные, причастны к новому всплеску кибератак в Восточной Европе. По крайней мере, такие данные содержатся в свежем отчете компании Google.

Специалисты отдела анализа угроз TAG приписывают кибергруппам из Китая, Ирана, Северной Кореи и России массовую рассылку зараженных писем.

Темой фишинговых сообщений обычно становятся новости о ситуации на Украине. Пользователи проходят по вредоносной ссылке внутри письма и заражают собственный софт.

Google утверждает, что таким массированным атакам подвергаются почтовые сервисы российских государственных учреждений, включая логистические фирмы, оборонные предприятия и даже инфраструктуру МИД.

Инженеры TAG фиксируют подобные фишинговые атаки и в отношении крупных газовых, нефтяных, телекоммуникационных и промышленных компаний России.

Вредоносная киберактивность на пике актуальной мировой повестки продолжается третий месяц.

В конце апреле появилась информация, что за серией кибератак на официальные ресурсы РФ может стоять и китайская Mustang Panda. Но чуть ранее, власти Китая открыто обвинили США в массовом взломе компьютеров китайских пользователей. “Угоняя” китайский софт, хакеры маскировали своё местоположение и уже оттуда атаковали российское, белорусское и украинское цифровые пространства.

Мошенников вдохновил новый бренд Павла Дурова — Cocoon

Запуск децентрализованной сети Cocoon, о котором основатель Telegram объявил 30 ноября, породил новую волну мошенничества. Обманщики активно плодят фейковые майнинг-боты, фишинговые сайты, продвигают несуществующие криптотокены.

Новый проект, по словам Павла Дурова, позволяет безопасно и конфиденциально выполнять ИИ-вычисления, а также майнить TON на базе GPU-мощностей, предоставленных желающими подзаработать добровольцами. Для приема заявок на использование Cocoon в Telegram создан специальный канал.

Сетевые мошенники исправно отслеживают столь знаменательные события и, по данным экспертов, уже спешат воспользоваться новым шансом для обмана. Используя бренд Cocoon, они предлагают гранты разработчикам ИИ-приложений, а также собирают деньги с доверчивых инвесторов, заманивая их в специально созданные ICO-клубы и профильные сообщества.

В Сети появились фишинговые сайты, имитирующие официальный ресурс Cocoon, которые призывают подключить TON-кошелек для раннего доступа (в итоге его быстро опустошают). В мессенджере от имени известных персон рекламируются несуществующие Cocoon Token, Cocoon DAO и ИИ-монеты Дурова.

Желающим использовать Cocoon для криптомайнинга (легализован в России в прошлом году) происки мошенников грозят несанкционированным использованием вычислительных мощностей, заражениями и вовлечением во вредоносную деятельность ботнетов.

RSS: Новости на портале Anti-Malware.ru