Kinas nettspioner tjener penger på siden ved å hacke videospill

Kategori: Databehandling Lagt ut 07. august Kinas hovedkvarter Kinas hovedkvarter





Bare fordi du er en kinesisk regjeringshacker i verdensklasse som er opptatt med å drive spionasje mot geopolitiske motstandere, betyr det ikke at du ikke kan tjene litt ekstra penger ved siden av.

Hackerne bak en sofistikert syv år lang kinesisk etterretningsvirksomhet bruker samtidig talentene sine til å hacke for personlig fortjeneste ved å sette et ypperlig øye på mål i kryptovaluta- og videospillindustrien, ifølge det amerikanske sikkerhetsfirmaet FireEye. Gruppen, kalt APT41, viser frem en sjelden kombinasjon av aktiviteter for et land som Kina, hvor verdener av spionasje og nettkriminalitet vanligvis er helt forskjellige.

APT41s koblinger til både underjordiske markedsplasser og statlig sponset aktivitet kan indikere at gruppen nyter beskyttelse som gjør den i stand til å drive sine egne for-profit aktiviteter, eller myndighetene er villige til å overse dem, skrev forskerne i en rapport utgitt onsdag. Det er også mulig at APT41 rett og slett har unngått gransking fra kinesiske myndigheter. Uansett understreker disse operasjonene en uklar linje mellom statsmakt og kriminalitet som ligger i hjertet av trusseløkosystemene og er eksemplifisert ved APT41.



Dagsjobben: Hackergruppen startet sitt liv minst så langt tilbake som i 2012, som mange andre kinesiske statsstøttede hackere: å stjele intellektuell eiendom fra medisinsk utstyr og farmasøytisk industri.

I 2015, etter at den kinesiske presidenten Xi Jinping og den amerikanske presidenten Barack Obama kom til en avtale mot tyveri av åndsverk, ble APT41s målretting endret. Senest har gruppen skapt overskrifter med høyprofilerte kompromisser i forsyningskjeden hos selskaper som det taiwanske teknologiselskapet Asus.

Kampanjene starter når hackerne bryter seg inn i disse programvareselskapene, injiserer skadevare i ellers legitime filer, og deretter distribuerer oppdateringer bredt. Taktikken infiserer titusenvis av maskiner, men hackerne bruker den til slutt til å målrette mot en mindre gruppe individer basert på individuelle systemidentifikatorer som bruker den kompromitterte programvaren.



Gruppen, også kjent som Barium og Winnti , er godt kjent for cybersikkerhetsforsvarere over hele verden. Den bruker et bredt spekter av teknikker for å få fotfeste i et måls system, inkludert godt utformet spearphishing, bruk av stjålne legitimasjon, TeamViewer eksternt skrivebordsdelingsprogramvare og China Chopper-nettskallet, rapporterte FireEye. Når man først er inne, er APT41 kjent for å bruke dusinvis av familier av skadelig programvare på tvers av flere samtidige operasjoner, inkludert en år lang kampanje som så bruken av nærmere 150 unike deler av skadelig programvare inkludert bakdører, legitimasjonstyvere, keyloggere og rootkits, sa FireEye.

Med alle sine verktøy, evner og dokumenterte resultater, er APT41 noe av en sveitsisk hærkniv for kinesiske taktikere. Gruppen har rettet seg mot telekommunikasjonsselskapers samtaleoppføringer, nyhetsmedier og til og med et hotells reservasjonssystem rett før kinesiske tjenestemenns ankomst. Etter 2015-avtalen endret jobben seg dramatisk fra statlig sanksjonert tyveri til oppgaver som å overvåke noen av interesse for Beijing.

Sidemaset: Samtidig som gruppen gjennomfører disse geopolitiske kampanjene, bruker den mange av de samme taktikkene for å hacke mål for økonomisk gevinst.



APT41 har blitt sett på å kompromittere leverandørkjedene til videospillselskaper. Med tilgang til et spills produksjonsmiljø genererte gruppen titalls millioner dollar i spillets virtuelle valuta, som da sannsynligvis ble solgt i underjordiske markeder.

Den har også brukt mer klassiske nettkriminalitetstaktikker, inkludert et løsepenge-angrep og utpressingsforsøk mot et spillselskap når spillets virtuelle valuta ikke var verdifull nok til å tjene penger på.

APT41 har gjentatte ganger vendt tilbake til å målrette videospillindustrien, sa forskerne, og vi tror disse aktivitetene var formative i gruppens senere spionasjeoperasjoner.



Til tross for den betydelige overlappingen, er det en klar skillelinje mellom gruppens spionasje og profittarbeid: mer avanserte taktikker og skadevare er vanligvis reservert for de store målene som Beijing har valgt ut.