Kinas cyberspioner tjener penge ved siden af ​​ved at hacke videospil

Kategori: Computing Udsendt 07. aug Kinas hovedkvarter Kinas hovedkvarter





Bare fordi du er en kinesisk regeringshacker i verdensklasse, der har travlt med at udføre spionage mod geopolitiske modstandere, betyder det ikke, at du ikke kan tjene lidt ekstra penge ved siden af.

Hackerne bag en sofistikeret syv-årig efterretningsoperation fra den kinesiske regering bruger samtidig deres talenter til at hacke for personlig fortjeneste ved at sætte et skarpt øje på mål i kryptovaluta- og videospilindustrien, ifølge det amerikanske sikkerhedsfirma FireEye. Gruppen, døbt APT41, viser en sjælden kombination af aktiviteter for et land som Kina, hvor spionage- og cyberkriminalitetens verdener typisk er helt adskilte.

APT41s links til både underjordiske markedspladser og statssponsoreret aktivitet kan indikere, at gruppen nyder beskyttelse, der gør den i stand til at udføre sine egne for-profit-aktiviteter, eller myndigheder er villige til at overse dem, skrev forskerne i en rapport udgivet onsdag. Det er også muligt, at APT41 simpelthen har unddraget sig kontrol fra kinesiske myndigheder. Uanset hvad, understreger disse operationer en sløret grænse mellem statsmagt og kriminalitet, der ligger i hjertet af trusselsøkosystemer og er eksemplificeret af APT41.



Dagsjobbet: Hacking-gruppen startede sit liv mindst så langt tilbage som i 2012 som mange andre kinesiske statssponserede hackere: stjæle intellektuel ejendom fra den medicinske enhed og den farmaceutiske industri.

I 2015, efter at den kinesiske præsident Xi Jinping og den amerikanske præsident Barack Obama kom til en aftale mod tyveri af intellektuel ejendom ændrede APT41's målretning. Senest har koncernen trukket overskrifter med højprofilerede supply chain-kompromiser hos virksomheder som den taiwanske tech-virksomhed Asus.

Kampagnerne starter, når hackerne bryder ind i disse softwarevirksomheder, injicerer malware i ellers legitime filer og derefter distribuerer opdateringer bredt. Taktikken inficerer titusindvis af maskiner, men hackerne bruger den i sidste ende til at målrette mod en mindre gruppe af individer baseret på individuelle systemidentifikatorer ved hjælp af den kompromitterede software.



Gruppen, også kendt som Barium og Winnti , er velkendt af cybersikkerhedsforkæmpere over hele verden. Den bruger en bred vifte af teknikker til at få fodfæste i et måls system, herunder veludviklet spearphishing, brugen af ​​stjålne legitimationsoplysninger, TeamViewer remote desktop sharing software og China Chopper web shell, rapporterede FireEye. Når først APT41 er kommet indenfor, er APT41 kendt for at bruge snesevis af familier af malware på tværs af flere samtidige operationer, inklusive en år lang kampagne, der så brugen af ​​tæt på 150 unikke stykker malware inklusive bagdøre, legitimationstyvere, keyloggere og rootkits, sagde FireEye.

Med alle dets værktøjer, muligheder og dokumenterede track record er APT41 noget af en schweizisk hærkniv for kinesiske taktikere. Gruppen har målrettet teleselskabernes opkaldsregistreringer, nyhedsmedier og endda et hotels reservationssystem lige før ankomsten af ​​kinesiske embedsmænd. Efter 2015-aftalen skiftede dets job dramatisk fra regeringssanktioneret tyveri til opgaver som at overvåge enhver af interesse for Beijing.

Sidetrængselen: Samtidig med at gruppen gennemfører disse geopolitiske kampagner, bruger den mange af de samme taktikker til at hacke mål for økonomisk vinding.



APT41 er blevet set kompromittere videospilvirksomhedernes forsyningskæder. Med adgang til et spils produktionsmiljø genererede gruppen titusindvis af millioner dollars i spillets virtuelle valuta, som derefter sandsynligvis blev solgt på underjordiske markeder.

Det har også brugt mere klassiske cyberkriminalitetstaktikker, herunder et ransomware-angreb og afpresningsforsøg mod et spilfirma, når spillets virtuelle valuta ikke var værdifuld nok til at tjene penge.

APT41 er gentagne gange vendt tilbage til at målrette mod videospilindustrien, sagde forskerne, og vi mener, at disse aktiviteter var formative i gruppens senere spionageoperationer.



På trods af det betydelige overlap er der en klar skillelinje mellem koncernens spionage og for-profit arbejde: Mere avanceret taktik og malware er typisk forbeholdt de store mål udvalgt af Beijing.