SecondDate: шпионское ПО от АНБ уже следит за всем миром

Support81

Пользователь
Китай установил личности сотрудников АНБ, причастных ко взлому авиационного университета.
Anb



Технический анализ, проведенный Национальным центром по чрезвычайным ситуациям с компьютерными вирусами Китая (CVERC) совместно с ИБ-компанией 360, показал, что Китай определил личности сотрудников АНБ США, ответственных за кибератаки на Северо-Западный политехнический университет Китая . Об этом сообщила китайская медиагруппа (CMG).

Согласно анализу, шпионское ПО под названием SecondDate является кибероружием, разработанным АНБ. Вредоносное ПО способно перехватывать сетевой трафик, проводить атаки типа «человек посередине» (Man-in-The-Middle, MiTM) и внедрять вредоносный код. В сочетании с другими вредоносными программами SecondDate может обеспечивать сложные действия по шпионажу по всей сети.

В ходе расследования кибератаки CVERC извлек несколько образцов шпионского ПО и установил личности сотрудников NSA, стоящих за этой кибершпионской операцией. В CVERC заявили, что SecondDate – это высокотехнологичный инструмент кибершпионажа, который позволяет злоумышленникам полностью контролировать целевые сетевые устройства и сетевой трафик, проходящий через эти устройства.

Также исследователи добавили, что шпионское ПО может быть широко применено, так как поддерживает различные операционные системы, включая Linux, FreeBSD, Solaris и JunOS, и совместимо со многими архитектурами.

Отчет показывает, что шпионское ПО SecondDate и его производные версии тайно работают в тысячах сетевых устройств в разных странах. Большинство управляемых АНБ серверов находятся в Германии, Японии, Южной Корее, Индии и на Тайване.

В конце июня Северо-Западный политехнический университет объявил, что иностранные хакеры разослали фишинговые электронные письма с троянскими программами преподавателям и студентам университета, пытаясь украсть их данные и личную информацию. Согласно заявлению полиции, атака была предпринята с целью заманить учителей и студентов перейти по ссылкам фишинговых электронных писем с троянскими программами.
Подробнее: https://www.securitylab.ru/news/541842.php
 
Похожие темы
Admin UFOLABSNEWS Шпионское ПО Pegasus использовалось против участников протестов в Сербии. Новости в сети 0
Admin UFOLABSNEWS Шпионское ПО Pegasus заразило iPhone участника студенческого движения в Сербии. Новости в сети 0
Admin Интересно ICE использует шпионское ПО для борьбы с фентанилом, вызывая опасения за приватность. Новости в сети 0
Admin Интересно Исследователи обнаружили шпионское ПО для iPhone, способное проникать на миллионы устройств. Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 На смартфонах Apple в 92 странах обнаружено шпионское ПО Новости в сети 0
Admin UFOLABSNEWS Полиция получит доступ к автоматическому поиску по всей цифровой жизни человека. Новости в сети 0
Admin UFOLABSNEWS Конгресс США предлагает отключить хакеров по найму от американских облаков и софта. Новости в сети 0
devqp Статья Полное руководство по FTID: версии V1-V10 Фишинг, мошенничество, СИ 0
devqp Статья Практическое руководство по взлому криптокошельков через брутфорс хешей с Hashcat Уязвимости и взлом 0
mr.huk Поиск услуг Очистим негатив по спец.заказу | Профессионально. Грамотно. Используем только лучшие инструменты | Удаление аккаунтов Ищу работу. Предлагаю свои услуги. 7
Admin UFOLABSNEWS Вредоносное ПО BraZetsu превращает скомпрометированные системы в товар на криминальном рынке. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют Node.js для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0
Admin UFOLABSNEWS Россиянин обвинён в заражении 80 тысяч фрилансеров вредоносным ПО. Новости в сети 0
Admin UFOLABSNEWS Пушка вместо ракеты: американцы придумали, как расстреливать дроны по три цента за выстрел. Новости в сети 0
Admin UFOLABSNEWS Израиль арестовал ИБ-специалиста по подозрению во взломе израильских компаний. Новости в сети 0
Admin UFOLABSNEWS ValleyRAT использует легитимное ПО для распространения вредоносного кода. Новости в сети 0
devqp Статья Эксплуатация Google Ads для распространения вредоносного ПО и сетевого взлома Уязвимости и взлом 0
devqp Статья Комплексное руководство по цифровой анонимности и кибербезопасности Анонимность и приватность 0
S Что лучше по вашему мнению свой стиллер/рат или тимы для начала Свободное общение 3
Admin UFOLABSNEWS Вымогатели Barracuda взломали Micro-Comm — разработчика ПО для американских водоканалов. Новости в сети 0
Admin UFOLABSNEWS Атака нарушила поставки книг по всей стране. Компания Hachette восстанавливает работу вручную. Новости в сети 0
Admin UFOLABSNEWS Нейробиологи объяснили, почему одни и те же звуки воспринимаются по-разному днём и ночью. Новости в сети 0
Admin UFOLABSNEWS Космический буксир LINK сломался по пути к телескопу Swift. Новости в сети 0
Admin UFOLABSNEWS Сервис Cruciferra используется для скрытия вредоносных атак по всему миру. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Восстание машин началось на ринге: как прошел первый турнир по боям без правил роботов-терминаторов T800. Новости в сети 0
devqp Статья Полное руководство по FTID: методы мошеннических возвратов от V1 до V10 Фишинг, мошенничество, СИ 0
devqp Статья Практическое руководство по поиску уязвимостей в сетевой инфраструктуре Уязвимости и взлом 0
Admin Интересно На GitHub обнаружено почти 300 поддельных репозиториев, распространяющих вредоносное ПО. Новости в сети 0
Admin UFOLABSNEWS АНБ возродило хакерское подразделение TAO, известное по Stuxnet и WannaCry. Новости в сети 0
devqp Статья Руководства и технические отчеты по ChatGPT и GPT-4 на русском и английском Полезные статьи 0
Admin UFOLABSNEWS Бесплатный VPN WireVPN оказался частью крупной схемы по продаже интернет-трафика. Новости в сети 0
Admin UFOLABSNEWS Бывший переговорщик по ransomware приговорен к 70 месяцам тюрьмы за помощь группировке BlackCat. Новости в сети 0
devqp Статья Полное руководство по цифровой анонимности и защите от деанонимизации Анонимность и приватность 0
devqp Статья Полное руководство по безопасному старту в P2P-трейдинге Полезные статьи 0
devqp Статья Иллюзия анонимности: Как Tor Browser палит вас по железу (Canvas/WebGL) и метод обхода Анонимность и приватность 0
Admin UFOLABSNEWS Эффект саранчи. Ученые объяснили механику массовых фанатских ритуалов на ЧМ по футболу. Новости в сети 0
Admin UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Создатели шпионского ПО Predator столкнулись с коллективным иском на 7,6 млн евро. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры UAT-7810 расширяют сеть ORB с помощью нового вредоносного ПО LONGLEASH. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры разработали вредоносное ПО LONGLEASH для расширения сети ORB. Новости в сети 0
Admin UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры используют поддельное налоговое ПО для распространения трояна DcRAT. Новости в сети 0
Admin UFOLABSNEWS Капча оказалась ловушкой: фишинговый сайт с имитацией Cloudflare заразил компьютер вредоносным ПО. Новости в сети 0
Admin UFOLABSNEWS Появилось вредоносное ПО с искусственным интеллектом для атак вымогателей. Новости в сети 0
Admin UFOLABSNEWS DeepSeek помог создать вымогательское ПО, зашифровавшее реальный смартфон на Android. Новости в сети 0
Admin UFOLABSNEWS Член Европарламента, расследовавший использование шпионского ПО, стал жертвой Pegasus. Новости в сети 0

Название темы