Microsoft objavio da je preuzeo kontrolu nad sajtovima koje koriste kineski ''državni'' hakeri
Vesti, 09.12.2021, 10:00 AM
Microsoftova jedinica za digitalne zločine (DCU) zaplenila je 42 veb sajta koje je kineska hakerska grupa Nickel koristila za napad na organizacije širom sveta, saopštio je Microsoft. Microsoft kaže da su napadi verovatno izvedeni da bi se prikupili obaveštajni podaci državnih institucija, analitičkih centara i grupa za ljudska prava.
Američki okružni sud u Virdžiniji dao je Microsoftu dozvolu da preuzme kontrolu nad veb sajtovima 2. decembra, čime je Microsoftu omogućeno da preusmeri saobraćaj sa tih sajtova na Microsoftove servere. Iako ovo neće u potpunosti zaustaviti napade grupe Nickel, Microsoft kaže da bi to trebalo da pomogne zaštiti postojećih i budućih žrtava.
U dokumentu koji je Microsoft predao sudu, kompanija navodi da Nickel koristi „različite tehnike“ za instaliranje malvera na računare žrtava, uključujući kompromitovanje virtuelnih privatnih mreža i fišing. Zbog prirode napada, grupa je u stanju da eksfiltrira osetljive informacije sa uređaja bez znanja korisnika.
„Tokom infekcije računara žrtve, Nickel primenjuje malver dizajniran da izvrši promene na najdubljim i najosetljivijim nivoima Windows operativnog sistema računara“, navodi se u žalbi Microsofta koji je objasnio sudu da su posledice ovih promena te da malver Windows pretvara u alat za krađu akreditiva i osetljivih informacija od korisnika.
Microsoft kaže da prati Nickel od 2016. godine, napominjući da se grupa takođe naziva APT15, KE3CHANG, Vixen Panda, Royal APT i Playful Dragon. Grupa je napadala diplomatska predstavništva i ministarstva spoljnih poslova širom sveta, uključujući zemlje Severne Amerike, Južne Amerike, Centralne Amerike, Kariba, Evrope i Afrike. Ciljevi grupe su prema tvrdnjama Microsofta u skladu sa kineskim „geopolitičkim interesima“.
Sa 24 tužbe koje je do sada podneo, Microsoft kaže da je DCU ugasio ukupno preko 10.000 kompromitovanih veb sajtova i blokirao registraciju 600.000 potencijalno zlonamernih sajtova.
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





