Μια ομάδα Κινέζων hackers που υποστηριζόταν από το κράτος, φέρεται να παραβίασαν τη Γερμανική εταιρεία λογισμικού TeamViewer το 2016, σύμφωνα με μια δημοσίευση του Der Spiegel.
“Το φθινόπωρο του 2016, ο TeamViewer ήταν στόχος μιας επιθέσεις στον κυβερνοχώρο. Τα συστήματά μας ανίχνευσαν τις ύποπτες ενέργειες εγκαίρως και έτσι αποφεύχθηκε οποιαδήποτε σημαντική ζημιά.”
Ένας εκπρόσωπος της TeamViewer δήλωσε στο ZDNet ότι η έρευνα που ακολούθησε δεν βρήκε σημαντικές ζημιές ή απώλειες δεδομένων.
Μια ομάδα εμπειρογνωμόνων εσωτερικών και εξωτερικών ερευνητών στον κυβερνοχώρο, που συνεργάστηκαν στενά με τις αρμόδιες αρχές, σταμάτησε με επιτυχία την επίθεση και με όλα τα διαθέσιμα μέσα εγκληματολογίας δεν ανακάλυψαν στοιχεία για το ότι είχαν κλαπεί δεδομένα πελατών ή άλλες ευαίσθητες πληροφορίες. Τα συστήματα δεν μολύνθηκαν και ο πηγαίος κώδικας της εφαρμογής TeamViewer δεν είχε κλαπεί ή κακοποιηθεί με οποιοδήποτε τρόπο.
Σύμφωνα με την Der Spiegel, οι hackers που παραβίασαν το δίκτυο της TeamViewer χρησιμοποίησαν το Winnti, ένα backdoor trojan που είναι ιστορικά γνωστό ότι βρίσκεται στο οπλοστάσιο των κρατικών hackers του Πεκίνου.
Το κακόβουλο λογισμικό παρουσιάστηκε για πρώτη φορά το 2009 και αρχικά χρησιμοποιήθηκε μόνο από μία ομάδα Κινέζων hacker, τους οποίους οι ερευνητές ασφαλείας την εποχή εκείνη ονόμασαν Winnti group.
Ωστόσο, αυτό άλλαξε τα τελευταία χρόνια όταν ερευνητές ασφαλείας άρχισαν να ανακαλύπτουν το κακόβουλο λογισμικό Winnti σε διάφορες άλλες επιθέσεις από πολλές και διαφορετικές Κινέζικες ομάδες.
“Η υπόθεση είναι ότι το ίδιο κακόβουλο λογισμικό έχει μοιραστεί (ή πωληθεί) σε διαφορετικές ομάδες”, ανέφερε η Chronicle νωρίτερα αυτή την εβδομάδα.
Αυτό καθιστά αδύνατο, τουλάχιστον προς το παρόν, να γνωρίζουμε ποια από (τις πολλές) Κινέζικες hacking ομάδες που χρηματοδοτούνται από το κράτος ήταν πίσω από την εισβολή στην TeamViewer.
______________________
- Patch Tuesday Μαΐου KB4494441, KB4499167, KB4499179 & KB4499181
- Lenovo foldable PC: παρουσίαση του πρώτου αναδιπλούμενου
- Microsoft vs Google: Γιατί ο πόλεμος των browsers δεν εστιάζεται στο απόρρητο
- Windows 10 20H1 ISO με ενοποιημένη καθολική αναζήτηση