Китайские хакеры заражают носители для кражи SMS-сообщений

Вредоносные программы целевые серверы на базе Linux, который используется для маршрутизации SMS-сообщений. Во время этого вторжения, тысячи телефонных номеров были направлены, в числе нескольких высокопоставленных зарубежных лиц, которые, вероятно, представляющих интерес для Китая,’ специалисты FireEye утверждают.

Chinese Hackers Infect Carriers to Steal SMS Messages

Вредоносные программы связана с китайские хакеры уже нашли заражать телекоммуникационных сетей для кражи SMS-сообщений из тысяч телефонных номеров.

Усилия, шпионаж происходит от китайской государственной поддержке хакерской группы под названием apt 41, в соответствии с фирма кибербезопасности компания FireEye. В четверг компания опубликовала отчет о штамм вредоносных программ из группы, предназначенный для заражения ОС Linux-серверы используются телекоммуникационными операторами для маршрутизации SMS-сообщений.

В этом году компания FireEye обнаружили вредоносный компьютерный код на кластере серверов, принадлежащих к неназванной сети провайдера телекоммуникационных. “Во время этого вторжения, тысячи телефонных номеров были направлены, в числе нескольких высокопоставленных зарубежных лиц, которые, вероятно, представляющих интерес для Китая,” компания сказала в PCMag.

Интересно, что вредоносная программа является селективным о том, какие сообщения SMS, он будет пытаться собрать. По меткому 41 хакеры предварительно запрограммировать его с помощью двух списков. Первый ищет выходы на цель, основываясь на номер телефона человека и международного идентификатора мобильного абонента (IMSI) количество. Второй список содержит определенные ключевые слова, что вредоносная программа попытается найти в SMS-сообщения. Если одно из ключевых слов встречается в SMS-сообщение, вредоносная программа будет сохранить его в .CSV-файл, который хакер может позже извлечь.

“Список ключевых слов, содержащихся элементов геополитического интереса для коллекции китайской разведки. Обезличенные примеры включают имена политических лидеров, военных и разведывательных организаций и политических движений в ладах с китайским правительством,” исследователи FireEye говорится в отчете.

Chinese Hackers Infect Carriers to Steal SMS Messages

Предположительно китайских хакеров за вредоносные программы также четко знал, кем они охотились, так как они имели доступ к телефонным номерам жертв и ИМСИ номера, которые труднее найти. На некоторых Android телефонов, вы можете получить доступ к IMSI номер в функцию параметры. Но информация, в основном, используются телекоммуникационными операторами для уникальной идентификации каждого абонента на сотовую сеть, которая предполагает, что хакеры были серьезные Интел-сбор способностями.

В то же вторжение, хакеры также были найдены взаимодействующих с базами данных, который содержал запись голоса детализации звонков, включая время звонка, продолжительность и телефоны, участвующих.

“В 2019 году компания FireEye отметила четыре телекоммуникационных организаций, подпадающих под APT41 актеров,” компания добавила в сегодняшнем отчете, который воздержался от наименования организации нажмите. “Кроме того, четыре дополнительных телекоммуникационные компании были направлены в 2019 году по отдельным группам опасный с подозрением китайской государственной поддержке ассоциаций”.

Другие исследователи также заметили подозревают китайских кибершпионов проникновения сотовых сетей. В июне, охранная фирма Cybereason обнаружила доказательства того, что китайские хакеры взломали операторов связи, чтобы украсть журнал вызовов и данные о местоположении от “высокого уровня” людей по всему миру.

Эти нападения подчеркивают угрозу, отправляя незашифрованные данные в сотовых сетях; контент читаемый тот, кто контролирует SMS-сервер маршрутизации. Для особо чувствительной сообщения, это хорошая идея, чтобы использовать мобильное приложение для обмена сообщениями, таких как WhatsApp или сигнала, которые обеспечивают сквозное шифрование.

Понравилась статья? Поделиться с друзьями:
Гуру ПК
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: