Китайские хакеры, спонсируемые государством, нацелены на военные и аэрокосмические интересы в России и Белоруссии. По словам исследователей Proofpoint, эта группа киберпреступников с лета 2016 года начала использовать новый загрузчик, известный как ZeroT, чтобы установить PlugX – троян удаленного доступа.
В предыдущих атаках эта группа хакеров использовала фишинговые электронные письма с вложением в виде документа Microsoft Word, который эксплуатировал уязвимость CVE-2012-0158, также в письмах встречалась ссылка на сжатую в .rar-архив вредоносную программу.
Народно-освободительная армия Китая (НОАК) печально известна своими кампаниями, направленными на кражу интеллектуальной собственности правительств и некоммерческих организаций. В частности, часто подвергаются атакам аэрокосмические компании в США и Европе. Наиболее ярким примером является случай, когда гражданин Китая был осужден за копирование чертежов многофункционального истребителя-бомбардировщика пятого поколения Lockheed Martin F-35.
Исследование Proofpoint показывает, что российские фирмы также находятся в зоне риска и могут быть атакованы китайскими хакерами. Китайские самолеты выглядят очень похожими на российские или американские аналоги, об этом пишут в американском военном институте US Naval Institute.
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 68398, выдано федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.01.2017 Разрешается частичное использование материалов на других сайтах при наличии ссылки на источник. Использование материалов сайта с полной копией оригинала допускается только с письменного разрешения администрации.