Site icon Pingvin.Pro

Китайські хакери видавали себе за антивірус McAfee

McAfee

У червні компанія Google попереджала, що хакери, які спонсоруються Штатами, націлені на виборчі кампанії 2020 року. І тепер Google описала деякі методи, які використовувалися цими людьми. Група хакерів APT31, пов’язаних з Китаєм, видавала себе за антивірус McAfee, намагаючись обманом змусити співробітників виборчої кампанії встановити шкідливе ПЗ. Хоча програмне забезпечення було реальною копією, що зберігалася на GitHub, цей трюк надав можливість непомітно встановлювати шкідливе ПЗ у фоновому режимі. У разі успіху, атака дозволила б зловмисникам запускати довільні команди, а також передавати файли.




Крім історії з McAfee, дослідники також зв’язали Китай з великомасштабною спам-мережею, яка намагається вплинути на США за допомогою відео на YouTube (деякі із них були викрадені) з «незграбним» перекладом і комп’ютерними голосами. Google заявив, що порушив роботу цієї мережі, в тому числі видалив більше 3000 каналів. За словами компанії, на її платформах не проводилося ніяких «значних» скоординованих кампаній впливу, орієнтованих на американських виборців.

Google також вказала на північнокорейські групи, які у вересні намагалися скомпрометувати дослідників COVID-19 і фармацевтичні компанії за допомогою фішингу та шкідливих програм.

Крім того, атаки методом грубої сили також зіграли свою роль. Вони менш поширені в групах, підтримуваних США. Корпорації довелося відбити атаку, використовуючи колосальні 2.5 Тбіт/с смуги пропускання, розподіленої між декількома китайськими інтернет-провайдерами. DDoS-атаки мають отримати «скоординовану відповідь» з Інтернету, і Google пообіцяла повідомити про такі дії.