Rosjanie rekrutują chińskich hakerów. Szykują się do czegoś poważnego!

Na rosyjskojęzycznych forach poświęconych cyberprzestępczości pojawiła się niecodzienna aktywność. Raport Flashpoint wskazuje na to, że Rosjanie nawiązują współpracę z chińskimi hakerami.

Według nowego raportu Flashpoint wysocy rangą użytkownicy i administratorzy rosyjskich forów hakerskich aktywnie komunikują się z nowymi członkami forum w języku chińskim, który zdaje się tłumaczony maszynowo.

Flashpoint jest zaufanym światowym liderem w dziedzinie analizy ryzyka dla organizacji, które wymagają najszybszego i najbardziej wszechstronnego dostępu do informacji o zagrożeniach w Internecie.

Próby pozyskania chińskich cyberprzestępców są widoczne głównie na forum hakerskim RAMP, które zachęca użytkowników posługujących się językiem mandaryńskim do udziału w rozmowach, dzielenia się wskazówkami i współpracy przy najbliższych atakach.

Zgodnie z raportem na forum pojawiło się co najmniej trzydzieści nowych zarejestrowanych użytkowników, którzy wydają się pochodzić z Chin. Takie ruchy ze strony rosyjskich gangów cyberprzestępczych mogą oznaczać, że szykują się oni na coś wielkiego.

Badacze z Flashpoint sugerują, że najbardziej prawdopodobne jest to, iż rosyjscy cyberprzestępcy zajmujące się oprogramowaniem ransomware starają się budować sojusze z chińskimi podmiotami, aby przeprowadzać cyberataki na cele w Stanach Zjednoczonych, pozyskiwać od nich informacje na temat luk w oprogramowaniach, a nawet rekrutować najbardziej aktywnych użytkowników do swoich operacji RaaS.

Rosyjscy hakerzy próbujący uzyskać chińskich współpracowników nie ograniczają się jednak do jednego forum. Flashpoint zaobserwował również podobną aktywność na forum hakerskim XSS.

“Na poniższym zrzucie ekranu użytkownik XSS “hoffman” wita się z dwoma członkami forum, podającymi się za Chińczyków. Cyberprzestępca pyta ich, czy mogliby dostarczyć informacje na temat oprogramowania ransomware i zakupu różnego rodzaju luk w systemie. Język wydaje się maszynowo tłumaczonym chińskim” – czytamy w raporcie Flashpoint.

Pod koniec października 2021 r. gang “Groove” wezwał innych operatorów oprogramowania ransomware do wspólnego ataku na podmioty amerykańskie. Gdy wzbudziło to zainteresowanie mediów, operator publicznego bloga Groove stwierdził, że był to eksperyment socjotechniczny, którego celem było “sprawdzenie, czy możliwe jest manipulowanie zachodnimi mediami poprzez bloga ransomware”. Flashpoint nie wyklucza, że działania RAMP stanowią część podobnej strategii.

Tagi:

Podziel się postem :)

Najnowsze:

Bezpieczeństwo

Menadżer haseł Norton złamany! Wyciek danych użytkowników

Znany producent oprogramowania odpowiadającego za bezpieczeństwo naszych komputerów i danych — Norton — poinformował o złamaniu zabezpieczeń usługi LifeLock, służącej m.in. do przechowywania haseł. Hakerzy mogli uzyskać dostęp do kont niektórych klientów.

Bezpieczeństwo

Każdy smartfon można podsłuchać. Wystarczy sprytny trik z akcelerometrem

Ataki bocznokanałowe to fascynująca sprawa. Przyznajcie, pomysły takie jak wykorzystanie regulacji prędkości obrotowej wentylatorów komputera do przesyłania danych alfabetem Morse’a robią wrażenie. Oto kolejny z nich. Nie mniej zaskakujący, za to potencjalnie niebezpieczny, bo pozwala napastnikowi podsłuchiwać rozmowy. W pewnym sensie.

Oprogramowanie

Programiści wolą Linuksa od Maca. Dlaczego?

Linux wygrywa z systemem macOS wśród programistów. Kodowanie to jedno z tych zastosowań, wśród których „Pingwinek” odgrywa naprawdę dużą rolę.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *