Свежие подробности История с
атакой на серверы Китайского Северо-западного политехнического университета до сих пор не даёт специалистам покоя.
Эксперты выкатили новое исследование, проведённое на основе отчетов
Pangu Lab,
Qihoo 360 и Национального
центра экстренного реагирования на вирусные инциденты.
В ходе свежего
анализа стало известно, что американские хакеры эксплуатировали более 40 различных вредоносных программ, фишинговые кампании и атаки MiTM. Подставные письма для сотрудников и студентов маскировали под «обзор научных исследований».
Хакеры задействовали NOPEN, требующий участие человека, бэкдор SECONDDATE для перехвата внутреннего сетевого трафика и его перенаправления на платформу FOXACID, которая
выполняет заражение гаджетов с помощью уязвимостей в браузерах.
Большой комплект программ помогал атакующим удалённо контролировать устройства жертв, создавать зашифрованные каналы связи с АНБ, а также работать с Linux, Solaris, JunOS и FreeBSD.
С помощью инструмента DRINKING TEA и легитимных учётных записей сотрудников хакерам удалось получить доступ к маршрутизаторам, паролям администраторов, сетевым шлюзам и брандмауэрам.
Кроме того, исследователи обнаружили 4 IP‑адреса, анонимно приобретённых АНБ США через подставные компании. Скрывать всю эту деятельность помогала также утилита TOAST BREAD.
НеКасперский