ΑρχικήsecurityNaikon: Η Κινεζική ομάδα χάκερς που στοχεύει Ασιατικές κυβερνήσεις!

Naikon: Η Κινεζική ομάδα χάκερς που στοχεύει Ασιατικές κυβερνήσεις!

Μία Κινεζική ομάδα χάκερς διεξάγει εδώ και πέντε χρόνια εκστρατεία κατασκοπείας στον κυβερνοχώρο με στόχο Ασιατικές κυβερνήσεις. Η Κινεζική ομάδα χάκερς, η οποία είναι γνωστή ως Naikon, έχει στοχοποιήσει διάφορες χώρες όπως η Αυστραλία, η Ινδονησία, οι Φιλιππίνες, το Βιετνάμ, η Ταϊλάνδη, το Μιανμάρ και το Μπρουνέι, σύμφωνα με την Check Point. Συγκεκριμένα, η Naikon στοχεύει υπουργεία Εξωτερικών Υποθέσεων, Επιστήμης και Τεχνολογίας, καθώς και κυβερνητικές οργανώσεις, αποσκοπώντας στην συγκέντρωση γεωπολιτικών πληροφοριών.

Ερευνητές ασφαλείας ανακάλυψαν τη Naikon το 2015. Ωστόσο, όπως ανέφερε η Check Point έχουν χαθεί πλέον τα ίχνη αυτής της ομάδας χάκερς κι έτσι δεν υπάρχουν νέα στοιχεία ή αναφορές σχετικά με τυχόν δραστηριότητές της. Η ομάδα των χάκερς δραστηριοποιούταν τα τελευταία πέντε χρόνια, αλλά ενέτεινε τις δραστηριότητες κατασκοπείας στον κυβερνοχώρο το 2019 και το πρώτο τρίμηνο του 2020.

Δεν είναι ακόμα σαφές εάν η Naikon συνδέεται με την Κινεζική κυβέρνηση. Παρόλα αυτά, η ThreatConnect , μια εταιρεία ασφαλείας που εδρεύει στην Ουάσινγκτον, κοινοποίησε το 2015 μία έκθεση, σύμφωνα με την οποία η ομάδα χάκερς ήταν μονάδα του Κινεζικού Λαϊκού Απελευθερωτικού Στρατού (PLA). Το Υπουργείο Εξωτερικών της Κίνας δεν παρέθεσε κάποιο σχόλιο επί του θέματος. Σύμφωνα με την εφημερίδα CNBC, η Naikon προσπαθεί να διεισδύσει σε κυβερνητικό φορέα και να χρησιμοποιήσει τις πληροφορίες που θα καταφέρει να αποσπάσει, όπως επαφές και έγγραφα, για να επιτεθεί σε άλλες υπηρεσίες της κυβέρνησης της χώρας. Η Check Point άρχισε να διερευνά αυτή την υπόθεση, αφότου βρήκε ένα email το οποίο περιείχε ένα κακόβουλο έγγραφο.

Όταν ανοίγει το συγκεκριμένο έγγραφο, διεισδύει στον υπολογιστή ενός χρήστη και επιχειρεί να κατεβάσει ένα κακόβουλο λογισμικό που ονομάζεται “Aria-body”. Αυτό επιτρέπει στους χάκερς να αποκτήσουν απομακρυσμένη πρόσβαση σε αυτόν τον υπολογιστή ή το δίκτυο, παρακάμπτοντας τα μέτρα ασφαλείας. Η ομάδα χρησιμοποιεί το λεγόμενο spear-phishing, όπου στέλνει ένα email με το μολυσμένο έγγραφο που μοιάζει να προέρχεται από μια αξιόπιστη πηγή. Επιπλέον, οι χάκερς μπορούν να δημιουργήσουν ένα ψεύτικο email αξιοποιώντας πληροφορίες που έχουν αποσπάσει από προηγούμενες επιτυχημένες επιθέσεις, ενώ μόλις βρεθούν μέσα σε ένα δίκτυο, μπορούν να ξεκινήσουν περαιτέρω επιθέσεις.

Pohackontas
Pohackontashttps://www.secnews.gr
Every accomplishment starts with the decision to try.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS