Kinesiske hackere, der udgiver sig for at være FN's Menneskerettighedsråd, angriber uigurer

Uigurer og andre medlemmer af de troende beder under gudstjenester i Id Kah-moskeen i Kashgar i det vestlige Kina

Foto fra AP/Mark Schiefelbein





Kinesisktalende hackere maskerer sig som FN i igangværende cyberangreb mod uigurer, ifølge cybersikkerhedsfirmaerne Check Point og Kaspersky.

Forskere identificerede et angreb, hvor hackere, der udgav sig for at være FN's Menneskerettighedsråd, sender et dokument, der beskriver menneskerettighedskrænkelser til uiguriske personer. Det er faktisk en ondsindet Microsoft Word-fil, der, når den først er downloadet, henter malware: det sandsynlige mål, siger de to virksomheder, er at narre højprofilerede uighurer i Kina og Pakistan til at åbne en bagdør til deres computere.

Kilde til skærmbillede: Check Point



Vi mener, at disse cyberangreb er motiveret af spionage, hvor slutspillet af operationen er installationen af ​​en bagdør ind i computerne til højt profilerede mål i det uiguriske samfund, siger Lotem Finkelstein, leder af trusselsefterretningstjenesten hos Check Point. i en udtalelse. Angrebene er designet til at fingeraftrykke inficerede enheder, inklusive alle [deres] kørende programmer. Så vidt vi kan se, er disse angreb i gang, og ny infrastruktur bliver skabt til, hvad der ligner fremtidige angreb.

Hacking er et hyppigt brugt våben i Beijings arsenal, og især i dets igangværende folkedrab mod Ugyhurs, som bruger banebrydende overvågning både i den virkelige verden og online. Nylige rapporter fra MIT Technology Review kastede nyt lys over en anden sofistikeret hacking-kampagne der var rettet mod medlemmer af det muslimske mindretal.

Hvordan Kina vendte et prisvindende iPhone-hack mod uigurerne

Et angreb, der var rettet mod Apple-enheder, blev brugt til at spionere på Kinas muslimske minoritet - og amerikanske embedsmænd hævder, at det blev udviklet i landets bedste hackerkonkurrence.



Ud over at foregive at være fra FN, byggede hackerne også en falsk og ondsindet hjemmeside for en menneskerettighedsorganisation kaldet Turkic Culture and Heritage Foundation, ifølge rapporten. Gruppens falske hjemmeside tilbyder tilskud - men faktisk bliver enhver, der forsøger at ansøge om et tilskud, bedt om at downloade en falsk sikkerhedsscanner, der faktisk er en bagdør til målets computer, forklarede forskerne.

Angriberne bag disse cyberangreb sender ondsindede dokumenter under dække af FN og falske menneskerettighedsfonde til deres mål og narre dem til at installere en bagdør til Microsoft Windows-softwaren, der kører på deres computere, skrev forskerne. Dette giver angriberne mulighed for at indsamle grundlæggende oplysninger, de søger fra ofrets computer, samt køre mere malware på maskinen med potentiale til at gøre mere skade. Forskerne siger, at de endnu ikke har set alle mulighederne i denne malware.

Koden fundet i disse angreb kunne ikke matches med en eksakt kendt hackergruppe, sagde forskerne, men den viste sig at være identisk med kode fundet på flere kinesisksprogede hackingfora og kan være blevet kopieret direkte derfra.



skjule