Фінансові новини
- |
- 03.04.26
- |
- 14:14
- |
-
RSS - |
- мапа сайту
Авторизация
Пять китайских APT десять лет незаметно атаковали Linux, Windows и Android-устройства
16:59 08.04.2020 |

Специалисты из компании BlackBerry сообщили о масштабной вредоносной кампании, в ходе которой 5 китайских киберпреступных группировок компрометировали организации из разных отраслей в попытке кражи интеллектуальной собственности и других конфиденциальных бизнес-данных.
Группировки успешно атаковали компании в нескольких критически важных отраслях посредством кросс-платформенных атак на внутренние серверы с конфиденциальными данными. Злоумышленники сосредоточились на корпоративных серверах Linux, поскольку многие из данных систем обычно не так хорошо защищены, как другие ключевые инфраструктуры.
Среди группировок 4 уже были известны специалистам ранее: Bronze Union (Emissary Panda, APT27), PassCV, Casper (Lead) и WINNTI. Пятая является относительно новой и получила название WLNXSPLINTER. Группировки, идентифицированные специалистами, предположительно, состоят из гражданских подрядчиков, которые работают в интересах правительства Китая и с готовностью обмениваются инструментами, методами, инфраструктурой и похищенной информацией между собой и правительственными коллегами. Хотя преступники преследовали разные цели и фокусировались на широком спектре задач, между ними существовала значительная степень координации в ходе атак на платформы Linux.
Специалисты обнаружили целый набор вредоносных программ уровня ядра Linux, находящихся на вооружении у китайских APT. Вредоносы включает бэкдоры, трояны для удаленного доступа и импланты для выполнения широкого спектра вредоносных действий. Одна из групп связана с огромным DoS-ботом, впервые обнаруженным в 2014 году в ходе атак в Азии.
Группировки нацелены на системы Red Hat Enterprise, CentOS и Ubuntu Linux в организациях практически в каждом географическом регионе и почти во всех отраслях промышленности, включая государственные, оборонные, военные, технологические, телекоммуникационные, фармацевтические, производственные и игровые. Злоумышленники используют взломанные серверы Linux в качестве плацдарма, оставаясь незамеченными.
В дополнение к распространению вредоносного ПО для Linux, все пять групп также нацелились на внутренние системы Windows и Android-устройства. В ходе исследования также были выявлены два новых образца вредоносного ПО для Android. Один из них очень похож на код коммерческого инструмента для тестирования на проникновение, однако вредоносное ПО было создано почти за два года до того, как инструмент поступил в продажу.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Кабінет Міністрів запускає нову програму - "Точка опори", яка
дозволить роботодавцям зберегти робочі місця у період простою після
обстрілів.
Апеляційна палата ВАКС залишила без змін вирок для колишнього голови Державної фіскальної служби Романа Насірова.
Три структурні маяки, які Україна мала виконати до кінця березня 2026
року у рамках програми розширеного фінансування (EFF) Міжнародного
валютного фонду (МВФ) залишились не виконаними, свідчать дані на сайті
консорціуму RRR4U.
Президент України Володимир Зеленський та виконувач обов'язків
прем'єр-міністра Болгарії Андрей Гюров у понеділок, 30 березня,
підписали у Києві двосторонню безпекову угоду строком на десять років.
Верховна Рада розгляне законопроєкт №11115 щодо регулювання діяльності
Telegram та інших цифрових платформ. Документ уже отримав одноголосну
підтримку профільного парламентського комітету. Про це повідомив автор
законопроєкту народний депутат Микола Княжицький.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
IBM та Arm оголосили про стратегічну співпрацю, спрямовану на розробку серверних систем із підтримкою двох архітектур.
Серед відкритих альтернатив Google Docs і Microsoft Office є
чимало варіантів, однак більшість з них не пропонують повноцінного
редагування документів в браузері за участі кількох користувачів.
Американська Amazon.com Inc. веде переговори про купівлю супутникової Globalstar, пише Financial Times із посиланням на джерела.
Масовий збій роботаксі в китайському місті Ухань призвів до того, що
близько сто самокерованих автомобілів зупинилися посеред дороги під час
руху.
У дописі в блозі Google
Research дослідники заявили, що майбутній квантовий комп'ютер може
зламати криптографію еліптичних кривих, форму методу шифрування з
відкритим ключем, яка використовується в більшості криптовалют.
Потужності найбільшого у світі контрактного виробника мікросхем TSMC уже
повністю розписані на кілька років уперед на тлі зростаючого попиту на
чипи з боку великих технологічних компаній.
У лютому 2026 року експорт українських ІТ-послуг досяг $544 млн. Це на 7,1%, або на $36 млн, більше, ніж у січні 2026 року.
Британці вирішили, що покладатися лише на супутники у 2026 році - це
якось несерйозно, особливо коли мова йде про залізницю. Поки ми звикаємо
до того, що GPS може «глючити» через РЕБ або просто зникати в тунелях, у
Сполученому Королівстві вивели на колії перший у світі прототип
квантової навігаційної системи.
Wccftech повідомляє про відчутне зниження ціни DDR5 на Amazon, Newegg та в інших ритейлерів США.
Функція Quick Share в One UI 9 отримає підтримку бездротового обміну
файлами через NFC. Для цього користувачам буде достатньо розмістити два
смартфони один біля одного, передає Android Authority.
Європейський парламент більшістю голосів підтримав пропозиції до закону
про штучний інтелект, які, серед іншого, передбачають заборону додатків,
що генерують фейкові оголені зображення реальних людей.
Google запустив функцію Search Live у 200 країнах, з Україною включно:
вона дозволяє вести інтерактивні діалоги з Пошуком у режимі ШІ, з
використанням камери та голосу.
Поки власники сучасних смартфонів з острахом дивляться на прогноз
погоди, де обіцяють бодай -10°C, китайські вчені вирішили зайти з
козирів.
Google оголосила
про масштабне оновлення для Google TV, яке інтегрує три нові можливості
на базі Gemini. Мета нововведень - перетворити телевізор на активного
помічника, який забезпечує не лише розваги, а й інформативний контент.