Rosjanie rekrutują chińskich hakerów. Szykują się do czegoś poważnego

Na rosyjskojęzycznych forach poświęconych cyberprzestępczości pojawiła się niecodzienna aktywność. Raport Flashpoint wskazuje na to, że Rosjanie nawiązują współpracę z chińskimi hakerami.

Chińscy hakerzy
Źródło zdjęć: © Getty Images | vchal
Konrad Siwik

Według nowego raportu Flashpoint wysocy rangą użytkownicy i administratorzy rosyjskich forów hakerskich aktywnie komunikują się z nowymi członkami w języku chińskim. Flashpoint jest zaufanym światowym liderem w dziedzinie analizy ryzyka dla organizacji, które wymagają najszybszego i najbardziej wszechstronnego dostępu do informacji o zagrożeniach w internecie.

Próby pozyskania chińskich cyberprzestępców są widoczne głównie na forum hakerskim RAMP, które zachęca użytkowników posługujących się językiem mandaryńskim do udziału w rozmowach, dzielenia się wskazówkami i współpracy przy najbliższych atakach.

Zgodnie z raportem na forum pojawiło się co najmniej 30 nowych zarejestrowanych użytkowników, którzy wydają się pochodzić z Chin. Takie ruchy ze strony rosyjskich gangów cyberprzestępczych mogą oznaczać, że szykują się oni na coś wielkiego.

Badacze z Flashpoint sugerują, że najbardziej prawdopodobne jest to, iż rosyjscy cyberprzestępcy zajmujący się oprogramowaniem ransomware starają się budować sojusze z chińskimi podmiotami, aby przeprowadzać cyberataki na cele w Stanach Zjednoczonych, pozyskiwać od nich informacje na temat luk w oprogramowaniach, a nawet rekrutować najbardziej aktywnych użytkowników do swoich operacji RaaS.

Rosyjscy hakerzy próbujący uzyskać chińskich współpracowników nie ograniczają się jednak do jednego forum. Flashpoint zaobserwował również podobną aktywność na forum hakerskim XSS.

"Na poniższym zrzucie ekranu użytkownik XSS "hoffman" wita się z dwoma członkami forum, podającymi się za Chińczyków. Cyberprzestępca pyta ich, czy mogliby dostarczyć informacje na temat oprogramowania ransomware i zakupu różnego rodzaju luk w systemie. Język wydaje się maszynowo tłumaczonym chińskim" – czytamy w raporcie Flashpoint.

Zrzut ekranu, na którym użytkownik XSS "hoffman" wita się z dwoma członkami forum, podającymi się za Chińczyków.
© Flashpoint

Pod koniec października 2021 r. gang "Groove" wezwał innych operatorów oprogramowania ransomware do wspólnego ataku na podmioty amerykańskie. Gdy wzbudziło to zainteresowanie mediów, operator publicznego bloga Groove stwierdził, że był to eksperyment socjotechniczny, którego celem było "sprawdzenie, czy możliwe jest manipulowanie zachodnimi mediami poprzez blog ransomware". Flashpoint nie wyklucza, że działania RAMP stanowią część podobnej strategii.

Źródło artykułu: dobreprogramy
Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀