SocialFish
Innehållsförteckning:
- Malware masquerades som Mandiant rapport
- Det andra spjutfiskeangreppet upptäcktes riktar sig mot kinesiska talande användare och använder en skadlig användare bilaga som heter "Mandiant_APT2_Report.pdf."
Attackers använder falska versioner av en nyligen släppt rapport om en kinesisk cyberespionage-grupp som bete i nya spjutfiskeattacker som riktar sig mot japanska och kinesiska användare.
Rapporten var släpptes på tisdag av säkerhetsföretaget Mandiant och dokumenterade i detalj de cyberspionage-kampanjer som genomförts sedan 2006 av en hackergrupp som kallas Kommentar Crew mot mer än 100 företag och organisationer från olika branscher.
Mandiant refererar till gruppen som APT1 (Advanced Persistent Hot 1) och hävdar i rapporten att det är sannolikt en hemlig Shanghai-baserad cyberspionage enhet i den kinesiska armén-PLA-koden-namnet "Unit 61398."
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]Den kinesiska regeringen har avskedat Mandiants påståenden som grundlös. Rapporten fick emellertid mycket uppmärksamhet från personer inom IT-säkerhetsbranschen såväl som från allmänheten.
Det verkar som om denna publicitet nu har lett till att angripare beslutar att använda rapporten som bete i nya riktade attacker.
Malware masquerades som Mandiant rapport
Två olika spjutfiskeattacker upptäcktes förra veckan med e-postmeddelanden med skadliga bilagor som masqueraded som Mandiant-rapporten, säger Aviv Raff, säkerhetschefen Seculert attackera riktade japansktalande användare och inblandade e-postmeddelanden med en bilaga kallad Mandiant.pdf. Den här PDF-filen utnyttjar en sårbarhet i Adobe Reader som patchades av Adobe i en nöduppdatering onsdag, säger säkerhetsforskare från Seculert i ett blogginlägg.
Den skadliga programvaran installerad av exploit kopplas till en kommando- och kontrollserver som är värd för Korea, men också kontakter några japanska webbplatser, förmodligen i ett försök att lura säkerhetsprodukter, sa Seculert-forskarna.
Symantec har också upptäckt och analyserat angreppsfiskeinfarkten. "E-postmeddelandet avser att vara från någon i media som rekommenderar rapporten", säger Symantec-forskaren Joji Hamada i ett blogginlägg. Det skulle emellertid vara uppenbart för en japansk person att e-postmeddelandet inte skrevs av en inhemsk japansk talare, sade han.
Hamada påpekade att liknande taktik har använts tidigare. I en incident tillbaka 2011 använde hackare ett forskningspapper om riktade attacker som Symantec publicerade som bete. "De gjorde det genom att spammar mål med den faktiska vitboken tillsammans med skadlig kod som döljs i en arkivbilaga", säger Hamada.
Utnyttjar gammal Adobe-fel
Det andra spjutfiskeangreppet upptäcktes riktar sig mot kinesiska talande användare och använder en skadlig användare bilaga som heter "Mandiant_APT2_Report.pdf."
Enligt en analys av PDF-filen av forskare Brandon Dixon från säkerhetsrådgivningsföretaget 9b + utnyttjar dokumentet ett äldre Adobe Reader-sårbarhet som upptäcktes och patchades 2011.
Malware installerad på systemet etablerar en anslutning till en domän som för närvarande pekar på en server i Kina, sa Dixon via e-post. "Malware ger angripare möjligheten att utföra kommandon på offrets system."
Domännamnet kontaktade av denna malware användes tidigare i attacker som riktade tibetanska aktivister, sa Seculert's Raff. De äldre attackerna installerade både Windows och Mac OS X-skadlig program, säger han.
Greg Walton, en forskare från MalwareLab, en säkerhetsutrustning som spårar politiskt motiverade malwareattacker, sa på Twitter att Mandiant-themed spear-phishing-attacken riktade sig till journalister i Kina. Denna information kunde inte bekräftas av Raff eller Dixon, som sa att de inte har kopior av de ursprungliga spam-e-postmeddelandena, bara av den skadliga bilagan de innehöll.
IBMs kinesiska dotterbolag förra veckan förvärvade en andel på 15,8 miljoner US-dollar i den kinesiska tv-apparaten Changhong Electric, enligt en företagsansökan på Stockholmsbörsen.
IBM Global Services China, IBMs service och konsultgrupp, förvärvade en 1,56 procentandel i Sichuan Changhong Electric från moderbolaget och största aktieägare, Sichuan Changhong Group. Changhong-koncernen överförde 29,76 miljoner aktier till IBM den 16 januari, med transaktionen värderad till 3,64 yuan (USD 0,53) per aktie, uppgav filing. Baserat på den värderingen är IBMs andel i Changhong Electric värd 15,8 miljoner dollar.
En hackare som skickade ett falskt budskap på webbplatsen för Kinas berömda Shaolin-tempel som omger sig för sina kommersiella aktiviteter gjorde bara ett medelstort skämt, tempelns abbot citerades som
Det och de tidigare attackerna på webbplatsen var spoofs som gjorde narr av templet, buddhismen och abboten själv, Shi Yongxin citerades som att berätta för Folkets Dagliga. "
Studier har visat att människor som spenderar mycket tid sitter framför sin dataskärm står högrisken för att möta allvarliga hälsofrågor. Jag, som en författare, måste spendera timmar med att stirra på min datorskärm. Så, det här är ibland oroligt för mig. Det sagt datorer har blivit vitala för våra liv, och så är det omöjligt att dumpa dem eller inte använda dem. Hur kan man undvika backaches, ångest och sömnlöshet och ögonsträckning orsakade på grund av långa timmar att stirra på datorer.
De flesta av dem kommer att rekommendera att träna regelbundet eller ta tvingade raster regelbundet - men hur många av oss gör det verkligen !? Så varför inte tillåta datorn att påminna oss och tvinga oss att ta en paus varje gång i taget? Det kan hjälpa oss mycket. Och vad händer om vi har ett gratis verktyg till hands som påminner oss om att ta sådana korta men välbehövliga pauser med jämna mellanrum?