Даксин (шпионское ПО)
Daxin — это бэкдор- эксплойт , обнаруженный в конце 2021 года исследователями Symantec . Он считается очень сложным и, как предполагается, уже более десяти лет используется в шпионских операциях китайского правительства, нацеленных на правительственные учреждения в Азии и Африке . [ 1 ] Им можно управлять из любой точки мира, и его создатели, как сообщается, приложили значительные усилия, чтобы его общение слилось с сетевым трафиком. [ 2 ] [ 3 ] [ 4 ]
Daxin поставляется в форме драйвера ядра Windows и демонстрирует техническую сложность, ранее невиданную у подобных разработчиков. [ 5 ] Он реализует расширенные коммуникационные функции, которые обеспечивают высокую степень скрытности и позволяют злоумышленникам связываться с зараженными компьютерами в сетях с высоким уровнем защиты. [ 6 ] Daxin способен перехватывать законные соединения TCP/IP , обмениваться цифровыми ключами с удаленным узлом и открывать зашифрованные каналы связи для получения команд и отправки информации обратно в удаленный источник. [ 1 ]
Возможности Daxin позволяют предположить, что злоумышленники вложили значительные усилия в разработку методов связи, которые могут незаметно сливаться с обычным сетевым трафиком в сети цели. Вредоносным ПО можно управлять из любой точки мира, и его создатели, как сообщается, приложили значительные усилия, чтобы гарантировать, что его связь сливается с сетевым трафиком. [ 1 ] [ 7 ]
Ссылки
[ редактировать ]- ^ Jump up to: а б с Вармински, Джо (28 февраля 2022 г.). « Самый продвинутый» бэкдор, связанный с Китаем, Daxin, вызывает тревогу у следователей по делу о кибершпионаже» . КиберСкуп . Проверено 22 июля 2024 г.
- ^ Бинг, Кристофер (28 февраля 2022 г.). «Обнаружен новый китайский хакерский инструмент, что побудило США предупредить союзников» . Рейтер . Архивировано из оригинала 01 марта 2022 г.
- ^ «Как Китай создал единственного в своем роде гиганта кибершпионажа, который прослужит долго» .
- ^ « Обнаружен новый «сложный» китайский хакерский инструмент, США предупреждают союзников» . Март 2022.
- ^ «Daxin: скрытый бэкдор, предназначенный для атак на защищенные сети» . prod-blogs-ui.client-b1.bkjdigital.com . Проверено 22 июля 2024 г.
- ^ Моше, Таль. «Daxin — бэкдор, предназначенный для атак на защищенные сети» . Цимулировать . Проверено 22 июля 2024 г.
- ^ «Daxin: скрытый бэкдор, предназначенный для атак на защищенные сети» . prod-blogs-ui.client-b1.bkjdigital.com . Проверено 22 июля 2024 г.