أطلقت الصين عملية تجسس إلكترونية واسعة النطاق في أوروبا

وقامت الصين بنشر عملية تجسس إلكتروني كبيرة ضد الشركات الأمريكية والأوروبية والآسيوية. وكجزء من الهجوم، سرق المتسللون الصينيون معلومات سرية من خلال استغلال نقاط الضعف في نظام التشغيل Windows.

اكتشف باحثو أمن الكمبيوتر في شركة Cybereason، وهي شركة متخصصة تأسست عام 2012، ذلكوينتي، مجموعة من القراصنة الصينيينونفذت عملية تجسس كبرى في الولايات المتحدة وأوروبا وآسيا.

وتسمى أيضًا APT41، ويتم تمويل هذه العصابة من المتسللين بشكل مباشر من قبل السلطات الصينية. اسمهم المعتاد، Winnti، يأتي من إحدى أدوات القرصنة الأكثر شيوعًا لديهم، وهو فيروس كمبيوتر يسمى Winnti Trojan. وتشتهر المجموعة بشكل خاص باختراقها خوادم CCleaner وAsus والعديد من ناشري الألعاب في كوريا الجنوبية.

إقرأ أيضاً:يستغل المتسللون الصينيون الحرب في أوكرانيا لاستعادة البيانات الحساسة

يستخدم المتسللون الصينيون ثغرات Windows لسرقة الأسرار التجارية

أثناء التحقيق، اكتشفت Cybereason أن Winnti شنت هجومًا حاسوبيًا على خوادمالعديد من شركات التكنولوجيا والتصنيعمن أجل الاستيلاء على الأسرار التجارية والصناعية. وكما هو متوقع، تسرق العصابة الملكية الفكرية للشركات الأجنبية بناءً على أوامر من بكين.

لتسوية أهدافهم، استخدم قراصنة Winnti Windows CLFS (برنامج تشغيل نظام ملفات السجل المشترك)، وهو ملف نظام أساسي لنظام التشغيل. استغلال المتسللين"نقاط ضعف متعددة، بعضها معروف والبعض الآخر غير معروف وقت الاستغلال""، يوضح عساف دهان، المدير الأول ورئيس قسم الأبحاث في Cybereason.

ويحدد الخبير أن القراصنة لديهم"تنسيق ملف CLFS تمت إساءة استخدامه"لتمويه البرامج الضارة. في هذه الحالة، كانت البرمجيات الخبيثة Winnti قادرة على امتصاص البيانات من جهاز كمبيوتر أو خادم عن طريق تجاوز الإجراءات الأمنية.

الهجمات السيبرانية من الصين ليست غير شائعة. وقبل بضعة أسابيع، اكتشف جوجل ذلكمن مستخدمي Gmail التابعين لحكومة الولايات المتحدةكانت هدفا لهجوم واسع النطاق من قبل القراصنة الصينيين. وفي عام 2021، رصدت جوجلأكثر من 50.000 تنبيه اختراق من دول أجنبيةوخاصة من الصين وروسيا. في الماضي،كما اتُهمت الصين باختراق Microsoft Exchange.

من جهته، حدد مكتب التحقيقات الفدرالي1000 حالة سرقة للملكية الفكرية برعاية الصينمنذ عام 2018. وفي هذا السياق، تشجع Cybereason الشركات على وضع تدابير لحماية نفسها من التجسس الإلكتروني من الحكومة الصينية.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.