Android

Η Κίνα αρνείται τα τέλη δικτύου Spy Cyber ​​

Suspense: The Kandy Tooth

Suspense: The Kandy Tooth
Anonim

Το GhostNet, ένα δίκτυο που επηρέασε 1.295 υπολογιστές σε περισσότερες από 100 χώρες μέσω κακόβουλου λογισμικού και κοινωνικής μηχανικής, περιγράφηκε σε μια μελέτη το περασμένο Σαββατοκύριακο από το SecDev «Ορισμένοι άνθρωποι σε ξένες χώρες είναι πρόθυμοι να κάνουν φήμες για τους λεγόμενους κινέζους κατασκόπους του Διαδικτύου», δήλωσε ο εκπρόσωπος του υπουργείου Εξωτερικών Qin Gang σε συνέντευξή του στο Πανεπιστήμιο του Τορόντο. Τρίτη. "Οι δηλώσεις τους είναι εξ ολοκλήρου κατασκευασμένες."

Η Κίνα αντιτίθεται σε πειρατεία και άλλες επιθέσεις σε δίκτυα υπολογιστών, ανέφερε ο Qin.

Οι επιτιθέμενοι χρησιμοποίησαν το GhostNet για να κλέψουν έγγραφα από συμπεριλαμβανομένων των διεθνών οργανισμών και των υπουργείων εξωτερικών άλλων χωρών, σύμφωνα με την έκθεση. Οι επιτιθέμενοι απέκτησαν πλήρη πρόσβαση στους πληττόμενους υπολογιστές, συμπεριλαμβανομένου του ελέγχου συνδεδεμένων μικροφώνων και κάμερες Web που θα μπορούσαν να χρησιμοποιηθούν για την παρακολούθηση της δραστηριότητας γύρω από το ξενοδοχείο.

Η έκθεση επέστησε την προσοχή στο έγκλημα στον κυβερνοχώρο στην Κίνα τη στιγμή που οι παρατηρητές λένε ότι αυξάνεται. Οι πολύ στοχευμένες επιθέσεις του GhostNet κατά των ξένων κυβερνητικών δικτύων είναι μοναδικές, αλλά η κλίμακά του είναι μικροσκοπική και ο κώδικας του κακόβουλου λογισμικού είναι ξεπερασμένος σε σύγκριση με άλλες πρόσφατες επιθέσεις, λένε οι αναλυτές.

Μια απλή αναζήτηση στο διαδίκτυο μπορεί να αποκαλύψει τον πηγαίο κώδικα για το απλοϊκό λογισμικό του GhostNet, δήλωσε ο Zhao Wei, Διευθύνων Σύμβουλος της Knownsec, μιας εταιρείας ασφαλείας στο Πεκίνο. Πολύ πιο προηγμένες - και πιο συνηθισμένες στην Κίνα - είναι μαζικές επιθέσεις με "μηδέν ημέρες" ή παλαιότερα άγνωστα σφάλματα λογισμικού, δήλωσε ο Zhao.

Οι εξελιγμένες επιθέσεις μπορούν να χτυπήσουν εκατομμύρια υπολογιστές. Οι ερευνητές στην επιχείρηση του Zhao βρήκαν 4 εκατομμύρια υπολογιστές μολυσμένους σε μια μόνο ημέρα κατά τη διάρκεια μιας πρόσφατης επίθεσης.

Η Κίνα είχε 298 εκατομμύρια χρήστες στο Διαδίκτυο στο τέλος του περασμένου έτους, το μεγαλύτερο σε οποιαδήποτε χώρα, σύμφωνα με το κέντρο μητρώου τομέων της χώρας. > Οι τραπεζικοί λογαριασμοί και οι κωδικοί πρόσβασης στο διαδίκτυο είναι δημοφιλείς στόχοι για επιτιθέμενους στην Κίνα. Στοιχεία όπως η πανοπλία και τα όπλα που έχουν κλαπεί από λογαριασμούς παιχνιδιών συχνά πωλούνται ξανά σε άλλους παίκτες για μετρητά σε πραγματικό κόσμο.

Οι επιτιθέμενοι μπορούν να κάνουν σκληρά για να πιάσουν κλέβοντας μικρά ποσά από πολλούς διαφορετικούς ανθρώπους, δήλωσε ο Ζάο. Ένας επιτιθέμενος μπορεί, για παράδειγμα, να σπάσει έναν τεράστιο αριθμό τραπεζικών λογαριασμών, αλλά να κλέψει μόνο 10 γιουάν (1,47 δολάρια ΗΠΑ) από το καθένα, ένα ποσό των θυμάτων είναι απίθανο να αναφέρει. Αυτό σημαίνει ότι η συλλογή αποδεικτικών στοιχείων είναι δύσκολη για την αστυνομία, όπως και η ανάγκη για συνεργασία σε όλες τις περιοχές, αν ο επιτιθέμενος και τα θύματα βρίσκονται σε διαφορετικά μέρη, δήλωσε ο Zhao.

Η Κίνα πέρασε τους πρώτους κανονισμούς για την προστασία του κοινού από κλοπές δεδομένων του κυβερνήτη τον περασμένο μήνα. Οι αναθεωρήσεις του ποινικού νόμου της χώρας απαγορεύουν την ψηφιακή κλοπή πληροφοριών από οποιονδήποτε υπολογιστή, μειώνοντας τη γραμμή από παλιούς κανόνες που απαγόρευσαν εισβολές σε κυβερνητικά υποστηριζόμενα δίκτυα. Ο νέος νόμος απαγορεύει επίσης το σχεδιασμό προγραμμάτων για να βοηθήσουν τους εισβολείς να εισβάλουν ή να αποκτήσουν τον έλεγχο σε άλλους υπολογιστές.

Η προστασία του νόμου από την κλοπή δεδομένων επεκτείνεται σε υπολογιστές στο εξωτερικό όπως αυτοί που επιτέθηκαν από το GhostNet, δήλωσε ο Pi Yong, καθηγητής του δικαίου στο Πανεπιστήμιο Wuhan. > Αλλά η εφαρμογή του νόμου μπορεί να είναι δύσκολη ακόμη και σε καθαρά εγχώριες περιπτώσεις. Τα κινεζικά δικαστήρια σε απομακρυσμένες περιοχές ενδέχεται να μην είναι σίγουροι για το πώς να χειριστούν τα ηλεκτρονικά αποδεικτικά στοιχεία, δήλωσε ο Pi.

Η Κίνα παραμένει επίσης ένα βολικό σημείο δρομολόγησης για επιτιθέμενους από άλλες χώρες οι οποίοι μπορούν να κρύψουν την τοποθεσία τους χρησιμοποιώντας μια διεύθυνση κινεζικού πρωτοκόλλου IP.

Η καταχώρηση ενός κινεζικού τομέα είναι φθηνή και χωρίς προβλήματα, δίνοντας στους επιτιθέμενους έναν εύκολο τρόπο για να μεταδώσουν κακόβουλα προγράμματα, δήλωσε ο Konstantin Sapronov, επικεφαλής του εργαστηρίου του ιού Kaspersky στην Κίνα

"Εάν αυτό θα μπλοκαριστεί, δεν έχει σημασία, μπορείτε να χρησιμοποιήσετε ένα άλλο, και μπορείτε να αγοράσετε πολλά από αυτά", είπε.