Android

Η Κίνα γίνεται το εργοστάσιο κακόβουλης λειτουργίας του κόσμου

The Great Gildersleeve: The Manganese Mine / Testimonial Dinner for Judge / The Sneezes

The Great Gildersleeve: The Manganese Mine / Testimonial Dinner for Judge / The Sneezes
Anonim

Μιλώντας στη διάσκεψη για την ασφάλεια CanSecWest την περασμένη εβδομάδα, ο Wei Zhao, Διευθύνων Σύμβουλος της εταιρείας ασφαλείας της Κίνας Knownsec, δήλωσε ότι, να αισθάνεστε δύσκολες στιγμές, οι επιχειρήσεις εξακολουθούν να αναπτύσσονται στη βιομηχανία εγκληματικότητας στον κυβερνοχώρο της χώρας. «Καθώς η χρηματιστηριακή αγορά έπεσε σαν πέτρα, πολλοί επαγγελματίες της πληροφορικής έχασαν πολλά χρήματα στο χρηματιστήριο», είπε. "Έτσι, μερικές φορές πωλούν 0 μέρες", ανέφερε, αναφερόμενος σε προηγουμένως άγνωστα σφάλματα λογισμικού.

«Η Κίνα δεν είναι μόνο το εργοστάσιο του κόσμου, αλλά και το εργοστάσιο κακόβουλης λειτουργίας του κόσμου», δήλωσε ο Zhao. καταργήστε το κακόβουλο λογισμικό από τον υπολογιστή σας με Windows

Η ερυθρή οικονομία της Κίνας έχει πληγεί από την παγκόσμια ύφεση και ενώ η οικονομία εξακολουθεί να αναπτύσσεται, οι εταιρείες τεχνολογίας όπως η Intel, η Motorola και η Lenovo έχουν απολύσει τους εργαζόμενους στην Κίνα τους τελευταίους μήνες.

Τον περασμένο Δεκέμβριο, οι κινεζικοί χάκερ βρήκαν μια αδικαιολόγητη αδικαιολόγητη αδυναμία 0 ημερών στον Internet Explorer. Όταν οι υπάλληλοι της εταιρείας Zhao δημοσίευσαν κατά λάθος λεπτομέρειες σχετικά με το σφάλμα σε δημόσιο φόρουμ, η Microsoft έστειλε κρυπτογράφηση για να διορθώσει το ζήτημα.

Οι κινεζικοί χάκερ τείνουν να επικεντρώνονται στο λογισμικό hacking που τρέχει στην επιφάνεια εργασίας παρά στον διακομιστή, η αγορά πληρώνει μεγάλα χρήματα για σφάλματα από την πλευρά του πελάτη, τα οποία στη συνέχεια χρησιμοποιούνται συχνά για την εγκατάσταση κακόβουλου λογισμικού σε εκατομμύρια επιτραπέζιους υπολογιστές.

Ενώ διερευνούσαν πρόσφατα μια ενιαία αλλά διαδεδομένη επίθεση, οι ερευνητές του Zhao μετρούσαν περισσότερους από 4 εκατομμύρια μολυσμένους υπολογιστές,

Η Κίνα υπολογίζει 250 εκατομμύρια χρήστες ηλεκτρονικών υπολογιστών, οπότε οι επιτιθέμενοι μπορούν να στοχεύουν πολύ καλά μόνο τα κινεζικά συστήματα. "Έχουμε έναν τεράστιο αριθμό χρηστών και μια πολύ μεγάλη τοπική αγορά", δήλωσε.

Οι χάκερ είχαν πολύ μεγάλη επιτυχία ξεκινώντας εκτεταμένες επιθέσεις 0 ημερών σε προγράμματα όπως το RealPlayer και το Adobe Flash, αλλά και τα τοπικά κινεζικά προγράμματα, συμπεριλαμβανομένων των Xunlei, QQ και UUSee.

Στην Κίνα έχετε όλο αυτό το λογισμικό τρίτου μέρους που είναι πολύ δημοφιλές, αλλά είναι πολύ λιγότερο ασφαλές από το λογισμικό της Microsoft ", δήλωσε ο Wayne Huang, Διευθύνων Σύμβουλος της Συμβουλευτικής Ασφάλειας Ιστού Armorize, η οποία διαθέτει ερευνητικά εργαστήρια στην Ταϊβάν. Όχι μόνο οι εκμεταλλεύσεις για κινεζικά προγράμματα όπως το QQ είναι πολύ πιο εύκολο να βρεθούν - οι εταιρείες λογισμικού τείνουν να διαρκέσουν πολύ περισσότερο για να καλύψουν τις εκμεταλλεύσεις. "Η QQ δεν θα μπορέσει να αντιδράσει τόσο γρήγορα όσο η Microsoft", δήλωσε.

Οι Cyberattacks στην περιοχή μπορεί να είναι έξυπνοι. Νωρίτερα αυτό το μήνα, οι εγκληματίες ανακατευθύνονται στην επισκεψιμότητα της Ταϊβάν στις ιστότοπους tw.msn.com και taiwan.cnet.com χρησιμοποιώντας τη γνωστή ως μη τυφλή επίθεση TCP spoofing.

Σε αυτή την επίθεση, οι χάκερ κατάφεραν να θέσουν σε κίνδυνο τη μετάβαση Η Σιγκαπούρη, η χώρα όπου φιλοξενήθηκαν οι ιστοθέσεις, δήλωσε ο Χουάνγκ. Στη συνέχεια παρακολούθησαν τον διακόπτη για κυκλοφορία και όταν είδαν πακέτα που αναζητούσαν τις τοποθεσίες Web MSN και Cnet, έστειλαν πίσω παρωχημένα πακέτα που ανακατεύτηκαν τα θύματα σε μια κακόβουλη τοποθεσία Web, η οποία ξεκίνησε κώδικα επίθεσης.

Η επίθεση διήρκεσε περίπου 10 ημέρες, εν μέρει επειδή οι εμπειρογνώμονες στον τομέα της ασφάλειας είχαν τόσο δύσκολο χρόνο να υπολογίσουν πώς λειτουργεί. "Δεν υπάρχει επίθεση που γνωρίζω ότι έχει επιμείνει για τόσο μεγάλο χρονικό διάστημα", δήλωσε ο Χουάνγκ.

Συμφώνησε ότι η οικονομική ύφεση είχε επιπτώσεις στην ασφάλεια των υπολογιστών. "Οι άνθρωποι είναι πιο απρόθυμοι να αποκαλύψουν τρωτά σημεία, γιατί τώρα τα πουλάνε", είπε, και οι κινεζικές ομάδες συζητήσεων είναι πλέον γεμάτες με δημοσιεύσεις σχετικά με τους χάκερ που λαμβάνουν μεγάλες πληρωμές για τους κωδικούς εκμεταλλεύσεώς τους.

«Νομίζω ότι η κάμψη έχει κάνει σίγουρα τη σκηνή του εγκλήματος πολύ πιο ενεργή ", είπε.