中国のハッカーはインターネットを使ってスパイする

中国のハッカーの 2 つのグループが インターネット 日本や欧米の企業から知的財産を盗むこと。 彼らは次のような展開を使用します。 ランサムウェア 自分たちの活動を隠蔽するため。 専門家によると、その使用は、その痕跡を隠し、その起源を探ろうとしている人々の気を紛らわせる方法として行われています。

この活動について詳しく知りたい方は 中国のハッカーによるサイバースパイ活動、記事全文を読んで詳細をご覧ください。

続きを見る

警告: この有毒植物により、若者が病院に運ばれました

Google、ジャーナリストを支援する AI ツールを開発…

続きを読む: 匿名のハッカー集団がロシアに対して「サイバー戦争」を宣言。

ランサムウェア活動をスパイする

Secureworks 社が分析したハッカー活動のクラスターが 2 件見つかりました。 クラスターは「ブロンズ リバーサイド」(APT 41)と「ブロンズ スターライト」(APT10)です。 どちらも HUI ローダーを使用してリモート アクセス トロイの木馬を展開します。

これを念頭に置いて、2022 年 3 月以降、「Bronze Starlight」はこれらのトロイの木馬の 1 つを利用して、LockFile、AtomSilo、Rook、Pandora などの多数のランサムウェアを展開しました。 これらの攻撃では、ハッカーは通話を接続できる HUI ローダーの最新バージョンを使用しました。 Windows API および Event Tracing for Windows (ETW) およびマルウェア対策スキャン インターフェイス機能を無効にする (AMSI)。

ハッカーによる企業への攻撃にもかかわらず、ランサムウェア作戦は企業に重大な損害を与えることはありませんでした。 しかも、それらはすべて早々に放棄されました。

ただし、Securework の調査結果は、防御側がメカニズムを構成する必要がある理由を構成するものであるため、非常に有効です。 堅牢なランサムウェア検出および保護システム、さらにすべてのシステムを徹底的に検査します。 クリーニング。

たとえこのようなランサムウェアが開発された理由は明らかではありません。 これらのデバイスは、他の、さらに深刻で悪意のある活動を隠すために作成された可能性があるため、このような方法でこれらのデバイスが使用されるのはこれが初めてではありません。

また、2018 年には、脅威アクターがチリの銀行の数百台のコンピューターにディスク消去マルウェアを導入しました。 このようにして、彼らは SWIFT 金融転送システムを通じてお金を盗もうとしている従業員の注意をそらすことができました。

5Gは世界で大きく成長

1990 年代初頭に導入されて以来、 インターネット 過去 30 年間で劇的に成長しました。 ネットワークは、ダイヤルアップ インターネット、モデム経由のインターネット、3G、4G、そして最近で...

read more

お腹の脂肪を減らすのに役立つ5つの食べ物

局所的な脂肪を取り除くためにあらゆることを試したような気がしますか? お腹 そして何もうまくいきませんでしたか? したがって、これらを含めてみてください お腹を痩せる食べ物 あなたの食事に取り入...

read more
目の錯覚チャレンジ: 目標は、わずか 10 秒以内に猫を見つけることです

目の錯覚チャレンジ: 目標は、わずか 10 秒以内に猫を見つけることです

楽しむだけでなく、次のようなテストが行​​われます。 錯視 それらはあなたに挑戦し、何が明確ではないのかを見分ける能力をテストするのに役立ちます。 結局のところ、これらのテストは、見方に応じて物...

read more