08/05/2020

Naikon: Κινεζική "χάκινγκ"ομάδα που στοχεύει κυβερνήσεις

Διεξάγει εδώ και πέντε χρόνια εκστρατεία κατασκοπείας στον κυβερνοχώρο με στόχο κυβερνήσεις. Έχει στοχοποιήσει διάφορες χώρες όπως η Αυστραλία, η Ινδονησία, οι Φιλιππίνες, το Βιετνάμ, η Ταϊλάνδη, το Μιανμάρ και το Μπρουνέι, σύμφωνα με την Check Point. Συγκεκριμένα, η Naikon στοχεύει υπουργεία Εξωτερικών Υποθέσεων, Επιστήμης και Τεχνολογίας, καθώς και κυβερνητικές οργανώσεις, αποσκοπώντας στην συγκέντρωση γεωπολιτικών πληροφοριών. Η ομάδα δραστηριοποιούταν τα τελευταία πέντε χρόνια, αλλά ενέτεινε τις δραστηριότητες κατασκοπείας στον κυβερνοχώρο το 2019 και το πρώτο τρίμηνο του 2020.

Δεν είναι ακόμα σαφές εάν η Naikon συνδέεται με την Κινεζική κυβέρνηση. Η ThreatConnect, μια εταιρεία ασφαλείας που εδρεύει στην Ουάσινγκτον, κοινοποίησε το 2015 μία έκθεση, σύμφωνα με την οποία η ομάδα χάκερς ήταν μονάδα του Κινεζικού Λαϊκού Απελευθερωτικού Στρατού (PLA). Το Υπουργείο Εξωτερικών της Κίνας δεν παρέθεσε κάποιο σχόλιο επί του θέματος. Σύμφωνα με την εφημερίδα CNBC, η Naikon προσπαθεί να διεισδύσει σε κυβερνητικό φορέα και να χρησιμοποιήσει τις πληροφορίες που θα καταφέρει να αποσπάσει, όπως επαφές και έγγραφα, για να επιτεθεί σε άλλες υπηρεσίες της κυβέρνησης της χώρας.

Η ομάδα χρησιμοποιεί το λεγόμενο spear-phishing, όπου στέλνει ένα email με το μολυσμένο έγγραφο που μοιάζει να προέρχεται από μια αξιόπιστη πηγή. Επιπλέον, οι χάκερς μπορούν να δημιουργήσουν ένα ψεύτικο email αξιοποιώντας πληροφορίες που έχουν αποσπάσει από προηγούμενες επιτυχημένες επιθέσεις, ενώ μόλις βρεθούν μέσα σε ένα δίκτυο, μπορούν να ξεκινήσουν περαιτέρω επιθέσεις. Η Check Point άρχισε να διερευνά αυτή την υπόθεση, αφότου βρήκε ένα email το οποίο περιείχε ένα κακόβουλο έγγραφο. Όταν ανοίγει το συγκεκριμένο έγγραφο, διεισδύει στον υπολογιστή ενός χρήστη και επιχειρεί να κατεβάσει ένα κακόβουλο λογισμικό που ονομάζεται “Aria-body”. Αυτό επιτρέπει στους χάκερς να αποκτήσουν απομακρυσμένη πρόσβαση σε αυτόν τον υπολογιστή ή το δίκτυο, παρακάμπτοντας τα μέτρα ασφαλείας.

Όπως ανέφερε η Check Point έχουν χαθεί πλέον τα ίχνη της κι έτσι δεν υπάρχουν νέα στοιχεία ή αναφορές σχετικά με τυχόν δραστηριότητές της.

https://www.secnews.gr/222452/naikon-kinezikh-omada-hackers-stoxevei-asiatikes-kyvernhseis/

1 comment :

  1. Anonymous9/5/20 10:19

    "Η Ε.Ε. κατηγορείται ότι προχώρησε σε περικοπή από ανοικτή επιστολή των πρεσβευτών των 27 χωρών της ΕΕ μιας αναφοράς ότι η πανδημία του κορωνοϊού ξεκίνησε από την Κίνα."

    "...Τόνισε δε ότι «δεν είναι μυστικό ότι υπάρχει λογοκρισία και έλεγχος των ΜΜΕ στην Κίνα» κι ότι η διπλωματία λειτουργεί μέσα σ’ αυτούς τους περιορισμούς, την ώρα που οι κινεζικές Αρχές χρησιμοποιούν την ελευθερία του Τύπου στην Ευρώπη, περιλαμβανομένων και των μέσων κοινωνικής δικτύωσης, για να περνά τα δικά της μηνύματα."

    https://www.pronews.gr/kosmos/eyropaiki-enosi/876141_i-ee-katigoreitai-oti-alloiose-ekthesi-gia-na-min-anadeixei-oti-o

    Μ' ΑΡΕΣΕΙ ΠΟΥ ΟΛΟΙ ΟΙ ΑΡΙΣΤΕΡΟΙ ΤΗΣ ΔΥΣΗΣ ΕΙΝΑΙ ΑΝΘΡΩΠΙΣΤΕΣ ΚΑΙ ΔΗΜΟΚΡΑΤΕΣ, ΑΛΛΑ ΤΟΥΣ ΑΡΕΣΕΙ ΝΑ ΕΧΟΥΝ ΟΙΚΟΝΟΜΙΚΕΣ ΚΑΙ ΑΛΛΕΣ ΣΧΕΣΕΙΣ ΜΕ ΤΗΝ ΑΠΟΛΥΤΑΡΧΙΚΗ ΚΙΝΑ.
    ΟΤΑΝ Η ΚΙΝΕΖΙΚΗ ΕΛΙΤ ΘΑ ΠΑΡΕΙ ΤΟΝ ΑΠΟΛΥΤΟ ΕΛΕΓΧΟ ΣΑΣ ΚΑΙ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΣΑΣ, ΤΟΤΕ ΕΛΑΤΕ ΝΑ ΜΟΥ ΠΕΙΤΕ ΤΙ ΣΟΙ BUSINESS ΘΑ ΚΑΝΕΤΕ ΜΑΖΙ ΤΟΥΣ.

    ΡΕ ΣΥΝΤΡΟΦΟΙ ΕΣΕΙΣ ΔΕ ΤΑ ΒΛΕΠΕΤΕ ΑΥΤΑ;
    ΣΑΣ ΒΑΛΑΝ ΣΕ ΚΑΡΑΝΤΙΝΑ ΕΣΑΣ ΚΑΙ ΤΟΥΣ ΑΓΩΝΕΣ ΣΑΣ ΜΕ ΤΟΥΣ ΙΟΥΣ ΤΟΥΣ ΚΑΙ ΔΕ ΛΕΤΕ ΟΥΤΕ ΚΟΥΒΕΝΤΑ ΠΛΕΟΝ!
    ΠΟΤΕ Θ' ΑΝΤΙΔΡΑΣΕΤΕ;


    ReplyDelete