К сожалению, организаторы конференции
VB2020 пока не выкладывают материалы уже сделанных выступлений, в силу чего мы не можем подготовить обзоры заинтересовавших нас презентаций. А там есть что посмотреть и послушать - доклад
Malwarebytes о китайской
APT Evasive Panda, отчет
Check Point о хакерских мероприятиях египетских органов по установлению контроля над внутренней оппозицией, исследование
Trend Micro TTP's китайской
APT Tonto Team aka
Karma Panda и многое другое.
Но журналисты некоторые из материалов добывают. Вчера
ZDNet рассмотрели выступление представителей
Facebook, посвященное атаке гонконгской хакерской группы
SilentFade на пользователей соцсети в 2018-2019 годах.
Как следует из материалов
Facebook, хакеры в 2016 году разработали вредонос
SuperCPA, ориентированный, в первую очередь, на китайских пользователей. ПО предназначалось для мошенничества с кликами.
Однако уже в 2017 году злоумышленники разработали новый вредонос
SilentFade, который предназначался для кражи из браузеров учетных данных пользователей
Facebook и
Twitter.
Следующая версия
SilentFade, фактически являющаяся RAT, появилась в 2018. Вредонос позволяя брать браузер жертвы под полный контроль. Далее через краденные cookie сеансов
Facebook хакеры получали полный доступ к аккаунту жертвы в социальной сети.
После этого злоумышленники отключали настройки безопасности аккаунта
Facebook, причем для того, чтобы законный пользователь не мог восстановить некоторые из них, хакеры использовали уязвимость в самой социальной сети. В результате при попытке вернуть первоначальные настойки жертва натыкалась на ошибку
Facebook.
И, наконец, получив таким образом контроль над учетной записью легального пользователя хакеры начинали размещать за счет жертвы вредоносную рекламу. Всего за несколько месяцев
SilentFade нагрели пользователей
Facebook на 4 млн. долларов.
FB возместили все убытки своим подписчикам, а также отследили учетную запись
GitHub, под которой хранились библиотеки
SilentFade. Следы привели к гонконгской компании
ILikeAd Media и двум ее основателям
Чен Сяо Конгу и
Хуанг Тао. Теперь
Facebook плющит хакеров из
Гонконга в суде.
Осталось заметить, что
Facebook называет господ
Конга и
Тао китайскими хакерами. Как протесты - так не
Китай, а как хакеры - так
Китай. Товарищу
Си, наверное, обидно.