211service.com
Kinesiske hackere som utgir seg for å være FNs menneskerettighetsråd angriper uigurer
Foto fra AP/Mark Schiefelbein
Kinesisktalende hackere maskerer seg som FN i pågående cyberangrep mot uigurer, ifølge cybersikkerhetsfirmaene Check Point og Kaspersky.
Forskere identifiserte et angrep der hackere som utgir seg for å være FNs menneskerettighetsråd sender et dokument som beskriver menneskerettighetsbrudd til uiguriske individer. Det er faktisk en ondsinnet Microsoft Word-fil som, når den er lastet ned, henter skadelig programvare: det sannsynlige målet, sier de to selskapene, er å lure høyprofilerte uigurer i Kina og Pakistan til å åpne en bakdør til datamaskinene sine.
Skjermbildekilde: Check Point
Vi tror at disse nettangrepene er motivert av spionasje, og sluttspillet til operasjonen er installasjonen av en bakdør inn i datamaskinene til høyprofilerte mål i det uiguriske samfunnet, sa Lotem Finkelstein, leder for trusseletterretning ved Check Point. i en uttalelse. Angrepene er designet for å fingeravtrykke infiserte enheter, inkludert alle [deres] kjørende programmer. Etter hva vi kan fortelle, er disse angrepene pågående, og ny infrastruktur blir opprettet for det som ser ut som fremtidige angrep.
Hacking er et ofte brukt våpen i Beijings arsenal, og spesielt i det pågående folkemordet mot Ugyhurs, som bruker banebrytende overvåking både i den virkelige verden og online. Nyere rapportering fra MIT Technology Review kastet nytt lys over en annen sofistikert hackingkampanje som var rettet mot medlemmer av den muslimske minoriteten.
Relatert historie
Hvordan Kina snudde et prisvinnende iPhone-hack mot uigureneEt angrep rettet mot Apple-enheter ble brukt til å spionere på Kinas muslimske minoritet – og amerikanske tjenestemenn hevder at det ble utviklet i landets beste hackerkonkurranse.
I tillegg til å utgi seg for å være fra FN, bygde hackerne også en falsk og ondsinnet nettside for en menneskerettighetsorganisasjon kalt Turkic Culture and Heritage Foundation, ifølge rapporten. Gruppens falske nettsted tilbyr tilskudd - men faktisk blir alle som prøver å søke om tilskudd bedt om å laste ned en falsk sikkerhetsskanner som faktisk er en bakdør inn til målets datamaskin, forklarte forskerne.
Angriperne bak disse cyber-angrepene sender ondsinnede dokumenter under dekke av FN og falske menneskerettighetsstiftelser til sine mål, og lurer dem til å installere en bakdør til Microsoft Windows-programvaren som kjører på datamaskinene deres, skrev forskerne. Dette lar angriperne samle grunnleggende informasjon de søker fra offerets datamaskin, i tillegg til å kjøre mer skadelig programvare på maskinen med potensial til å gjøre mer skade. Forskerne sier at de ennå ikke har sett alle egenskapene til denne skadevare.
Koden som ble funnet i disse angrepene kunne ikke matches med en eksakt kjent hackergruppe, sa forskerne, men den ble funnet å være identisk med koden funnet på flere kinesiskspråklige hackingfora og kan ha blitt kopiert direkte derfra.