Android

Kina postaje svjetska tvornica zlonamjernog softvera

ZENZACIJU odobrili Amerikanci?!

ZENZACIJU odobrili Amerikanci?!
Anonim

stručnjaka iz zemlje informatički se stručnjaci okreću cyber kriminalu, tvrdi stručnjak za sigurnost u Pekingu.

Govoreći na konferenciji za sigurnost CanSecWest prošlog tjedna, Wei Zhao, predsjednik Uprave tvrtke Knownsec, Pekarska sigurnosna tvrtka, rekao je da dok mnogi kineski radnici mogu biti osjećaj teška vremena, posao još uvijek raste u industriji cyber kriminala u zemlji. "Dok je burza pala kao kamen, mnogi IT profesionalci izgubili su puno novca na burzi", rekao je. "Tako da ponekad prodaju 0 dana", rekao je, pozivajući se na ranije nepoznate bugove softvera. "Kina nije samo tvornica svijeta, već i tvornica zlonamjernih programa na svijetu", rekao je Zhao. ukloniti zlonamjerni softver s računala sa sustavom Windows]

Kinesko crveno gospodarstvo pogođeno je globalnom recesijom, a dok ekonomija i dalje raste, tehnološke tvrtke kao što su Intel, Motorola i Lenovo u posljednjih su mjeseci otpustili zaposlenike u Kini.

Prošli prosinac kineski hakeri pronašli su ranije otkrivenu 0 dana ranjivost u programu Internet Explorer. Kada su zaposlenici tvrtke Zhao nehotice objavili pojedinosti bugova na javnom forumu, Microsoft je poslan šifriranjem kako bi riješio problem.

Kineski hakeri imaju tendenciju da se usredotoče na sjeckanje softvera koji radi na radnoj površini, a ne poslužitelju, jer je podzemna tržište plaća veliki novac za klijentske strane bugove, a zatim se često koristi za instaliranje zlonamjernog softvera na milijune računala.

Dok je nedavno istražuje jedan, ali široko rasprostranjen napad, Zhao istraživači broje više od 4 milijuna zaraženih računala preko one- dana.

Kina ima oko 250 milijuna korisnika računala, tako da napadači mogu dobro raditi na ciljanju samo kineskim sustavima. "Imamo veliku količinu korisnika i vrlo veliko lokalno tržište", rekao je.

Hakeri su imali puno uspjeha u pokretanju rasprostranjenih 0 dana napada protiv programa poput RealPlayera i Adobe Flasha, ali su također pogodili lokalne kineske programe, uključujući i Xunlei, QQ i UUSee.

Sigurnost je često nešto više od naknadnog zamaha za lokalne programere softvera, rekao je Zhao. "U Kini imate sve ovo softver treće strane koji je vrlo popularan, ali koji je mnogo manje siguran od Microsoftovog softvera ", rekao je Wayne Huang, predsjednik Uprave za sigurnost Web sigurnosti Armorize, koji ima istraživačke laboratorije u Tajvanu. Ne samo da su eksploatiji za kineske programe poput QQ mnogo lakše pronaći - softverske tvrtke imaju tendenciju da traju mnogo duže kako bi se zakrpile pothvate. "QQ neće reagirati jednako brzo kao Microsoft", rekao je.

Cyberattacks u regiji mogu biti ingenious. Ranije ovog mjeseca kriminalci su preusmjerili tajvanski promet na web stranice tw.msn.com i taiwan.cnet.com koristeći ono što je poznato kao ne-slijepi napad TCP spoofinga.

U tom napadu hakeri su uspjeli kompromitirati prekidač Singapur, zemlja u kojoj su bili domaćini, Huang je rekao. Zatim su pratili prekidač za promet, a kad su vidjeli pakete koji su tražili MSN i Cnet web stranice, poslali su natrag spoofed pakete koji su preusmjerili žrtve na zlonamjerno web mjesto koje je pokrenulo napadni kod.

Napad je trajao oko 10 dana, dijelom zbog toga što su stručnjaci za sigurnost imali tako teško otkriti kako to radi. "Nijedan napad koji sam poznavao nije trajao tako dugo", rekao je Huang. "Složio se s time da ekonomska kriza ima utjecaja na računalnu sigurnost. "Ljudi se više ne žele otkriti ranjivosti, jer ih sada prodaju", rekao je, a kineske vijesti sada su prepune postova o hakerima koji su primili velike isplate za svoje šifre eksploatacije. "Mislim da je kriza definitivno napravila mjesto zločina puno aktivniji ", rekao je