
We are searching data for your request:
Upon completion, a link will appear to access the found materials.
APT41 չինական պետության կողմից հաքերային խումբը մշակել է նոր տեսակի չարամիտ ծրագիր, որը հակերներին հնարավորություն է տալիս գողանալ SMS հաղորդագրությունները հեռահաղորդակցման ցանցերից:
Լուրը հայտնվում է FireEye կիբերանվտանգության ընկերության հետազոտության շնորհիվ, որը հետևել է այն խմբին, որը հայտնի է պետության կողմից աջակցվող լրտեսական գործողություններով ընդդեմ աշխարհի այլ տերությունների:
Կապված է. GOOGLE- ը ասում է, որ տարիներ շարունակ IPHON- երը կոտրելու համար օգտագործվել են ճոխ կայքեր:
SMS- ով լրտեսություն
Քննարկվող չարամիտ ծրագիրը կոչվել է «MESSAGETAP» և հայտնաբերվել է կարճ հաղորդագրությունների ծառայության կենտրոնի (SMSC) սերվերում, Հաջորդ սարդոստայնը զեկույցներ. Հեռահաղորդակցական ընկերության կողմից սերվերն օգտագործվում էր ստացողների միջեւ SMS հաղորդագրություններ ուղարկելու համար:
MESSAGETAP- ը ոչ միայն թույլ է տալիս հաղորդագրությունները կարդալ, այլ նաև կարող է հետևել ուղարկողների և ստացողների անձնական տեղեկություններին, ինչպիսիք են բջջային բաժանորդի նույնականացման համարները և զանգի մանրամասների գրառման (CDR) շտեմարաններից ստացված տվյալները:
Չարամիտ ծրագիրը կենտրոնանում է աշխարհաքաղաքական հետաքրքրություն ներկայացնող թեմաների հետ կապված հիմնաբառերի վրա, բացատրում է FireEye- ի հետազոտությունը:
Չնայած կիբերանվտանգության ընկերությունը չի նշել, թե ով է հայտնվել չարամիտ ծրագրի կողմից, այն ասում է, որ այս տարի MESSAGETAP- ը կոտրել է հեռահաղորդակցության չորս օպերատորների:
Ոչ միայն դա, «չորս լրացուցիչ հեռահաղորդակցման օբյեկտներ թիրախավորվեցին 2019-ին սպառնալիքների առանձին խմբերի կողմից, որոնք կասկածվում էին Չինաստանի պետության կողմից հովանավորվող միությունների կողմից», - ասաց FireEye- ն:
«MESSAGETAP- ի օգտագործումը և զգայուն տեքստային հաղորդագրությունների և զանգերի մանրամասն գրառումների մասշտաբով թիրախավորումը չինական կիբեր լրտեսական արշավների զարգացող էության ներկայացուցչությունն է»:
Ովքե՞ր են APT41- ը:
Հայտնի է նաև որպես բարիում, APT41- ը հակերների մի խումբ է, որոնք ենթադրվում է, որ անձնական շահերի համար մոնտաժ են անում իրենց պետության կողմից աշխատող աշխատանքը լուսնի լույսով: Նրանք իրենց ժամանակին փրկագին են ուղարկել խաղային ընկերություններին և կոտրել վիրտուալ արժույթի մատակարարներին:
Վերջին հարձակումը կարևորում է գաղտնագրված հաղորդագրությունների ծառայության ընտրության կարևորությունը, ինչպիսիք են Signal- ը կամ WhatsApp- ը:
Ինչպես ասում են FireEye- ի հետազոտողները, այս խնդիրը շուտով չի վերանա, լինի դա APT41, թե այլ հակերներ:
«Տեղեկատվական կարևորագույն կետերում գործող կազմակերպություններին սպառնալիքը միայն կաճի, քանի որ կմնա ազգային պետության վճռական դերակատարների ՝ տվյալներ ստանալու ուղղակիորեն աջակցող հիմնական քաղաքական շահերը խթանելու խթանը», - ասում են FireEye հետազոտողները:
Առավելագույն թվով միավորներ են ձեռք բերվել:Ինձ դուր է գալիս այս միտքը, ես լիովին համաձայն եմ ձեզ հետ։
Ես դա հաճույքով եմ ընդունում։ Իմ կարծիքով սա տեղին է, ես կմասնակցեմ քննարկմանը։ Միասին մենք կարող ենք ճիշտ պատասխանի գալ։
I congratulate, by the way, this excellent thought falls
This can be discussed endlessly.