Rosjanie rekrutują chińskich hakerów. Szykują się do czegoś poważnego!

Na rosyjskojęzycznych forach poświęconych cyberprzestępczości pojawiła się niecodzienna aktywność. Raport Flashpoint wskazuje na to, że Rosjanie nawiązują współpracę z chińskimi hakerami.

Według nowego raportu Flashpoint wysocy rangą użytkownicy i administratorzy rosyjskich forów hakerskich aktywnie komunikują się z nowymi członkami forum w języku chińskim, który zdaje się tłumaczony maszynowo.

Flashpoint jest zaufanym światowym liderem w dziedzinie analizy ryzyka dla organizacji, które wymagają najszybszego i najbardziej wszechstronnego dostępu do informacji o zagrożeniach w Internecie.

Próby pozyskania chińskich cyberprzestępców są widoczne głównie na forum hakerskim RAMP, które zachęca użytkowników posługujących się językiem mandaryńskim do udziału w rozmowach, dzielenia się wskazówkami i współpracy przy najbliższych atakach.

Zgodnie z raportem na forum pojawiło się co najmniej trzydzieści nowych zarejestrowanych użytkowników, którzy wydają się pochodzić z Chin. Takie ruchy ze strony rosyjskich gangów cyberprzestępczych mogą oznaczać, że szykują się oni na coś wielkiego.

Badacze z Flashpoint sugerują, że najbardziej prawdopodobne jest to, iż rosyjscy cyberprzestępcy zajmujące się oprogramowaniem ransomware starają się budować sojusze z chińskimi podmiotami, aby przeprowadzać cyberataki na cele w Stanach Zjednoczonych, pozyskiwać od nich informacje na temat luk w oprogramowaniach, a nawet rekrutować najbardziej aktywnych użytkowników do swoich operacji RaaS.

Rosyjscy hakerzy próbujący uzyskać chińskich współpracowników nie ograniczają się jednak do jednego forum. Flashpoint zaobserwował również podobną aktywność na forum hakerskim XSS.

“Na poniższym zrzucie ekranu użytkownik XSS “hoffman” wita się z dwoma członkami forum, podającymi się za Chińczyków. Cyberprzestępca pyta ich, czy mogliby dostarczyć informacje na temat oprogramowania ransomware i zakupu różnego rodzaju luk w systemie. Język wydaje się maszynowo tłumaczonym chińskim” – czytamy w raporcie Flashpoint.

Pod koniec października 2021 r. gang “Groove” wezwał innych operatorów oprogramowania ransomware do wspólnego ataku na podmioty amerykańskie. Gdy wzbudziło to zainteresowanie mediów, operator publicznego bloga Groove stwierdził, że był to eksperyment socjotechniczny, którego celem było “sprawdzenie, czy możliwe jest manipulowanie zachodnimi mediami poprzez bloga ransomware”. Flashpoint nie wyklucza, że działania RAMP stanowią część podobnej strategii.

Tagi:

Podziel się postem :)

Najnowsze:

Sprzęt

Superkomputer Athena uruchomiony w AGH. Jest najszybszy w Polsce

W centrum danych i serwerowni AGH uruchomiono superkomputer Athena, który jest najszybszą tego typu maszyną w Polsce i jednocześnie 105. na świecie. Ma teoretyczną moc obliczeniową przekraczającą 7,7 petaflopów – innymi słowy wykonuje 7,7 biliarda operacji zmiennoprzecinkowych na sekundę. Ministerstwo Edukacji i Nauki przekazało na ten projekt prawie 12 mln złotych.

Linux

Linux Kernel 6.0 dostępny. Wśród nowości wsparcie dla Intel Arc i Raptor Lake

Linux 6.0 to najnowsza wersja kernela, nad którą pracowało wielu ludzi. Linus Torvalds ogłosił dostępność platformy i wiemy, że wprowadza ona liczne nowości. Wśród nich jest wsparcie dla Intel Arc Alchemist oraz procesorów Raptor Lake. Linux 6.0 wprowadza też zaktualizowane sterowniki dla układów graficznych AMD RDNA 3.

Mobilne

Google Pixel 7 i Google Pixel 7 Pro. Znamy już wszystkie szczegóły. Warto czekać!

Google to nie tylko największa firma technologiczna znana z zarządzania najpopularniejszą wyszukiwarką na świecie. Gigant z Mountain View to również producent smartfonów Pixel, a najnowsza wersja tego urządzenia doczeka się wkrótce oficjalnej premiery. W sieci już teraz znaleźć można informacje o Pixel 7 i jego bardziej rozbudowanej wersji znanej pod nazwą Pixel 7 Pro.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.