Les "grandes oreilles" de Pekin en France : comment la Chine nous espionne
GhostNet, un réseau qui a touché 1 295 ordinateurs dans plus de 100 pays grâce à des logiciels malveillants et à l'ingénierie sociale, a été décrit dans une étude réalisée le week-end dernier par la SecDev. "Certaines personnes dans les pays étrangers tiennent à inventer des rumeurs au sujet des soi-disant espions chinois", a déclaré le porte-parole du ministère des Affaires étrangères Qin Gang lors d'un point de presse. Mardi. "Leurs déclarations sont entièrement fabriquées."
[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]
La Chine s'oppose au piratage et aux autres attaques sur les réseaux informatiques.Les attaquants ont utilisé GhostNet pour voler des documents Selon le rapport, les objectifs comprennent les institutions internationales et les ministères des Affaires étrangères des autres pays. Les attaquants ont eu un accès complet aux ordinateurs affectés, y compris le contrôle des microphones connectés et des webcams qui auraient pu être utilisés pour surveiller les activités à proximité.
Le rapport a attiré l'attention sur la cybercriminalité en Chine à un moment où les observateurs disent qu'elle se développe. Les attaques très ciblées de GhostNet contre les réseaux gouvernementaux étrangers sont uniques, mais son échelle est minuscule et son code malveillant dépassé par rapport aux autres attaques récentes, selon les analystes.
Une simple recherche en ligne peut révéler le code source des logiciels malveillants non sophistiqués de GhostNet Wei, PDG de Knownsec, une société de sécurité de Beijing. Beaucoup plus avancé - et plus commun en Chine - sont des attaques de masse avec des «jours zéro» ou des bogues logiciels inconnus auparavant, a dit Zhao.
Des attaques sophistiquées peuvent toucher des millions d'ordinateurs. Des chercheurs de la firme Zhao ont trouvé 4 millions d'ordinateurs infectés en une seule journée lors d'une attaque récente.
La Chine comptait 298 millions d'internautes à la fin de l'année dernière, soit le plus grand nombre de pays, selon le registre du pays. > Les comptes bancaires et les mots de passe des jeux en ligne sont des cibles populaires pour les attaquants en Chine. Des objets comme des armures et des armes volées sur des comptes de jeu sont souvent revendus à d'autres joueurs pour de l'argent réel.
Les attaquants peuvent se rendre difficiles à attraper en volant de petites quantités de personnes différentes, dit Zhao. Un attaquant pourrait, par exemple, entrer par effraction dans un grand nombre de comptes bancaires, mais ne voler que 10 yuans (1,47 dollar) par personne, un montant que les victimes ne rapporteront probablement pas. Zhao a dit que la Chine a adopté sa première réglementation protégeant le public contre le vol de données informatiques le mois dernier. Les révisions de la loi pénale du pays interdisent le vol d'informations numériques à partir de n'importe quel ordinateur, abaissant la barre des anciennes règles qui interdisaient les intrusions dans les réseaux soutenus par le gouvernement. La nouvelle loi interdit également de concevoir des programmes pour aider les attaquants à envahir ou à prendre le contrôle d'autres ordinateurs.
La protection de la loi contre le vol de données s'étend aux ordinateurs étrangers comme GhostNet, a déclaré Pi Yong, professeur de droit à l'Université de Wuhan. > Mais la mise en œuvre de la loi pourrait être difficile même dans des cas purement nationaux. Les tribunaux chinois dans les zones reculées peuvent ne pas savoir comment traiter les preuves électroniques, a dit Pi.
La Chine reste également un point de routage pratique pour les attaquants d'autres pays, qui peuvent cacher leur emplacement en utilisant une adresse IP (Internet Protocol) chinoise.
L'enregistrement d'un domaine chinois est bon marché et sans tracas, ce qui permet aux attaquants de répandre facilement des logiciels malveillants, a déclaré Konstantin Sapronov, directeur du laboratoire de virus de Kaspersky en Chine.
Les domaines bloqués sont facilement remplacés. "Si ce sera bloqué, ce n'est pas grave, vous pouvez en utiliser un autre, et vous pouvez en acheter beaucoup", a-t-il dit.
La répression de Pékin semble avoir réussi à écarter les opinions dissidentes sur les émeutes meurtrières en Chine occidentale La répression Internet de Pékin semble avoir réussi à faire taire les opinions dissidentes sur les émeutes meurtrières en Chine occidentale qui ont fait au moins 156 morts. < capitale de la province du Xinjiang, après que des membres du groupe minoritaire ouïghour se soient affrontés avec des Chinois Han dans la ville dimanche. Les émeutes, officiellement la violence la
Plus de 1 000 personnes ont été blessées et la Chine a arrêté plus de 1 400 personnes d'implication, selon l'agence de presse officielle Xinhua, qui a donné le nombre de morts.
Les cyber-attaques supposées provenir de Chine ont déclenché des alertes ces dernières semaines, mais les entreprises américaines et les agences gouvernementales devraient Les cyberattaques censées provenir de Chine ont suscité des inquiétudes au cours des dernières semaines, mais les entreprises américaines et les agences gouvernementales devraient s'inquiéter autant de l'Iran et de la Corée du Nord, un groupe de
La Chine et la Russie ont des capacités cybernétiques beaucoup plus sophistiquées que l'Iran et la Corée du Nord, mais les deux plus petits pays sont préoccupés par les discussions internationales sur la cybersécurité, ont déclaré les experts à un sous-comité.