Израильские компании, занимающиеся кибербезопасностью, опубликовали отчет, в котором подробно описываются китайские хакеры, поддерживаемых государством, нарушить работу игровых платформ.
Китайские хакеры нацелены на игорные компании
Марш Китая против незаконных азартных игр принял новый оборот: спонсируемые государством китайские хакеры теперь нацелены на игорные компании, которые без разрешения продвигают свои продукты среди граждан Китая.
В своем гениальном ответе на нелегальные азартные игры Китай смог дать отпор офшорным игорным сайтам, подтвердил отчет двух израильских фирм по кибербезопасности Profero и Security Joes.
В отчете указаны пять игорных фирм, которые стали «жертвами» таких атак за попытки или успешное продвижение игорных продуктов среди граждан Китая. Хакеры объединили свои усилия в группу, известную как «Advanced Persistent Threat 27 (APT27) или Emissary Panda».
Фирмы сосредоточились на сравнении деятельности другой группы хакеров под названием Winnti, которая развернула вредоносное ПО DRBControl для атак на платформы и участия в корпоративном шпионаже. Подобно Winnti, APT27 обеспечивает защищенный доступ к серверам компании, а затем хакеры использовали инструмент шифрования BitLocker, чтобы запретить владельцам доступ.
В конце концов, выкуп не выплачивается
Согласно сообщению, хакеры потребовали по крайней мере $ 100 млн , которые будут оплачены в Bitcoin , чтобы восстановить доступ к азартным играм серверов операторов, но компании остались непреклонны перед лицом угрозы и никогда не платили ни копейку, Profero и безопасность Джос объяснили.
Вместо этого компании использовали данные резервных копий для перезапуска служб. Хотя нет окончательных доказательств того, что все компании нацелены на граждан Китая, израильские фирмы, занимающиеся кибербезопасностью, уверены в своем предположении, что APT27 преследовал игорные платформы с помощью государства.
Китай известен своими тайными хакерскими операциями с зарубежными компаниями, якобы кражей интеллектуальной собственности и ежедневным корпоративным шпионажем.
Тем не менее, в стране не хватает хакерских групп Северной Кореи, которые были вовлечены в различные хакерские инициативы и ограбления криптовалюты из-за строгих санкций, которые оставили страну в разгар экономического кризиса.
Согласно одной из теорий, которую придерживались израильские фирмы, хакеры не ожидали появления программ-вымогателей, а скорее хотели нарушить работу игорных компаний, нацеленных на граждан Китая, выиграв время у властей, чтобы заблокировать доступ к таким платформам. Китай недавно опубликовал отчет, в котором говорится, что около 11 миллионов жителей ежедневно играют в онлайн-игры.