All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Ciberespiões chineses usam mesmas ferramentas que cibercriminosos

Análises feitas no universo de segurança indicam que ciberespiões chineses e cibercriminosos tradicionais estão se apoiando nas mesmas ferramentas de malware. Em alguns casos raros, espiões cibernéticos parecem se arriscar, ainda, no crime financeiro por meio da. Essa indefinição de ferramentas e missões pode dificultar que a empresas determinem exatamente do que os invasores estão atrás, uma vez que são descobertos.

Richard Bejtlich, diretor de segurança da Mandiant, disse que antes de entrar na empresa havia visto diferentes invasões usando o mesmo tipo de ferramentas – especialmente acesso remoto troia (RAT), como o Poison Ivy e Ghost.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Vi alguns casos ondem alguns fóruns chineses falavam de um ataque zero-day que tinham descoberto e o transformavam em uma ferramenta. Depois, essa atividade era vista contra inúmeros clientes em um ataque APT [Advanced Persistent Treat]”, afirmou Bejtlich.

Um dos 20 grupos de ciberespionagem que Mandiant rastreia parece ter alguns laços com ataques phishing em massa por e-mail. “Suspeitamos que esse grupo realize tais atividades ou tenha laços com outro que efetue ataque por e-mail”.

Mas os pesquisadores da empresa afirmam que, em sua maioria, os espiões chineses não se juntam a cibercrime tradicionais, uma vez que eles se consideram invasores patriotas e profissionais.

Greg Hoglund, CTO da ManTech CSI e fundador da HBGary, afirma que sua equipe observa invasões do tipo APT fora da China também executando botnets, venda de produtos farmacêuticos falsos, fraude online e roubo de contas. A equipe da empresa conseguiu imagens de um disco rígido de um servidor command-and-control de um grupo APT no qual encontrou propriedade intelectual roubada além de ferramentas personalizadas para roubo de credenciais em um jogo online famoso.

Hoglund afirma que sua teoria é que esse tipo de invasor é como um “cibercriminoso/mercenário”, que realiza ciberespionagem em nome da China e também se engaja em atividade de invasão “tradicionalmente associadas com o e-crime”. Ele disse ter observado uma ameaça APT usando a popular ferramenta injeção SQL como um método de movimento dentro da empresa alvo.

Tipos separados

Outros pesquisadores não acreditam nessa teoria. Dmitri Alerovitch, cofundador e CTO da CrowdStrie afirma que são dois tipos separados de invasões. “Não concordo. Não vejo relação. Nunca vi ciberespionagem chinesa motivada por atividade criminosa ou em busca disso. Seu objetivo é sempre espionagem política ou acesso em IP, segredos ou comprometimento de mais pessoas”.

Mas ele concorda no uso de ferramentas tradicionais malware em invasões de ciberespionagem. Os invasores chineses usam ferramentas de invasões criminosas, como o Zeus, no primeiro estágio da exploração, ele disse.

O problema é que nem todos os ataques são sobre o malware. “Malware é intercambiável, e algumas vezes os ciberespiões usam malware criminosos, o que não é o problema principal. O problema é do que eles estão atrás. Como estão realizando a parte humana da operação”? questiona Alperovitch.

Hoglund afirma que as empresas não devem encarar as máquinas infectadas apenas como um vírus. “Pensem nisso como um acesso. Se você tem um problema de botnet, é um problema de acesso: alguém conseguiu acesso à sua rede e dados”, finalizou.

Tradução: Alba Milena, especial para o IT Web | Revisão: Adriele Marchesini

Saiba mais:

APT: 4 dicas para rastrear ameaças persistentes em sua rede

Ameaças virtuais APT: o que são e por que tão perigosas

Arquiteto de rede: entenda os desafios de segurança DOS e APT

Next GE pretende ter a TI para reestruturar seus negócios »
Previous « O Futuro da Segurança da Informação
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

16 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L