hackeri chinezi finanțate de guvern sunt prezentați ca reprezentanți ai companiei de protecție a software-ului McAfee pentru a frauda ținte de profil înalt cu scopul de a descărca programe malware.
Τîn iunie trecut, siguranța ei Google a raportat că APT 31 care vizează campania lui prezidențială Joe Biden, pentru a încălca conturile personale ale personalului său prin trimiterea prin e-mail de phishing. Potrivit companiei, toate eforturile par să fi eșuat.
Într-o actualizare a activităților grupului APT 31, h Google au detectat linkuri care au fost trimise prin e-mail și concepute pentru a descărca programe malware prin platforma Github. Specificul malware a fost creat cu ajutorul limbajului de programare Piton. Hackerii au avut apoi capacitatea de a controla codul folosindu-l gratuit nor serviciu de stocare, Dropbox.
Ο Huntley făcut referire la o tehnică de pescuit electronic utilizată de APT 31 conform căruia este prezentat ca furnizor al companiei de protecție împotriva virusului McAfee.
O tactică destul de înșelătoare, deoarece folosește un nume binecunoscut legat de securitatea cibernetică. Hackerii finanțați de stat se prefac adesea a fi furnizori mari de internet și software pentru a-și păcăli victimele să răspândească programe malware e-mailuri.
Google are unele măsuri anti-phishing și dacă detectează o astfel de amenințare, va alerta utilizatorul despre tentativă, informându-l că în spatele atacului ar putea fi un guvern străin.
Potrivit lui Huntley, h Google și-a împărtășit informațiile despre atacurile sale finanțate APT 31 cu FBI. Luna trecută, Microsoft El a mai spus că același grup a încercat să se infiltreze în campania lui electorală Biden și cel puțin unul dintre acești indivizi fusese asociat anterior cu administrația sa Atu. Țintele lor sunt oficiali, cadre universitare și organizații care se ocupă de afaceri internaționale.
Am detectat mii de atacuri de la zirconiul (APT 31) între martie și septembrie 2020, unde aproape 150 a creat situații periculoase pentru utilizatori", A spus Microsoft în acel moment, fără a extinde mai multe detalii.