Опубликован отчёт по деятельности китайской хакерской группы Comments

Опубликован отчёт по деятельности китайской хакерской группы Comments

В прессу просочились некоторые результаты расследования, проведённого летом 2011 года в отношении китайской хакерской группировки под кодовым названием Comments (она же Byzantine Candor). В течение двух месяцев группа из 30 частных специалистов по безопасности, нанятых разведывательными службами США, производила мониторинг активности китайских хакеров.

По информации осведомлённого источника, работа велась на базе отдела специальных расследований ВВС США в Сан-Антонио. Эксперты пытались фиксировать каждый шаг группы Comments — и вот сейчас некоторые результаты этой работы опубликованы в прессе.

По словам участников расследования, утечка паролей Yahoo или Linkedin — жалкая вершина айсберга мира киберпреступности. То, что делают китайцы для промышленного и экономического шпионажа, поражает воображение. Из опубликованного отчёта можно сделать вывод, что китайские хакеры имели доступ к компьютерам многих высокопоставленных чиновников Евросоюза и могли получить персональную информацию с их машин. В первую очередь, их интересовала деловая переписка политиков, информация об экономических санкциях и судебных исках в отношении китайских компаний, а также реальная ситуация об экономическом положении стран Евросоюза (взломы происходили летом 2011 года, в разгар экономического кризиса), пишет xakep.ru.

Кроме Евросоюза, пострадали многие крупные компании и государственные организации США и Канады, включая компанию из нефтебизнеса Halliburton, вашингтонскую юридическую фирму Wiley Rein, технологический конгломерат ITC и другие. Зафиксировано проникновение даже в канадский комитет по делам иммиграции и беженцев, который рассматривал важное для Китая дело по экстрадиции.

В течение июля 2011 года исследователи обнаружили 20 организаций, ставших жертвами группировки Comments. Исследователи подчёркивают, что это лишь маленький фрагмент деятельности Comments, активность которой прослеживается аж с 2002 года.

Часть компаний, где была замечена активность китайской хакерской группировки, отображена на интерактивной диаграмме. Характерно, что информация по китайским хакерам просочилась в американскую прессу именно в преддверии голосования по Cybersecurity Act 2012.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Скамеры постят фейковые номера поддержки в отзывах к Chrome-версии LastPass

Разработчики менеджера паролей LastPass предупреждают о новой киберпреступной кампании, в ходе которой мошенники оставляют поддельные номера техподдержки в отзывах к расширению LastPass для Chrome.

Уловка с фейковой техподдержкой используется скамерами давно. Задача — обманом заставить пользователя открыть удалённый доступ к устройству.

В этот раз мошенники решили оставлять пятизвёздочные отзывы к расширению LastPass для браузера Google Chrome, указывая в них телефонный номер якобы техподдержки, если у пользователей будут вопросы.

 

Помимо этого, в кампании фигурирует веб-ресурс dghelp[.]top, с которого киберпреступники предлагают загрузить «программу для удалённой техподдержки». Но сначала надо ввести специальный код.

 

«Если вы позвоните на мошеннический номер, на том конце вас спросят, с каким именно продуктом у вас проблемы. После этого будет ряд вопросов о том, с какого устройства вы пользуетесь LastPass», — пишут представители LastPass.

«Далее вас перенаправят на сайт dghelp[.]top, а мошенник, оставаясь всё это время на линии, будет давать инструкции по загрузке софта с этого сайта».

Исследователи из BleepingComputer специально загрузили программу, которую предлагают скачать мошенники. Ей оказалась ConnectWise ScreenConnect (детекты на VirusTotal), открывающая удалённый доступ к устройстве жертвы.

Напомним, летом у LastPass был 12-часовой сбой в работе, причиной которого стал корявый апдейт аддона для Chrome. А весной разработчики LastPass добавили новую интересную функциональность: теперь менеджер паролей шифрует URL, сохранённые вместе с учётными данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru