Android

La Chine refuse les accusations de cyber-espionnage

Les "grandes oreilles" de Pekin en France : comment la Chine nous espionne

Les "grandes oreilles" de Pekin en France : comment la Chine nous espionne
Anonim

GhostNet, un réseau qui a touché 1 295 ordinateurs dans plus de 100 pays grâce à des logiciels malveillants et à l'ingénierie sociale, a été décrit dans une étude réalisée le week-end dernier par la SecDev. "Certaines personnes dans les pays étrangers tiennent à inventer des rumeurs au sujet des soi-disant espions chinois", a déclaré le porte-parole du ministère des Affaires étrangères Qin Gang lors d'un point de presse. Mardi. "Leurs déclarations sont entièrement fabriquées."

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

La Chine s'oppose au piratage et aux autres attaques sur les réseaux informatiques.

Les attaquants ont utilisé GhostNet pour voler des documents Selon le rapport, les objectifs comprennent les institutions internationales et les ministères des Affaires étrangères des autres pays. Les attaquants ont eu un accès complet aux ordinateurs affectés, y compris le contrôle des microphones connectés et des webcams qui auraient pu être utilisés pour surveiller les activités à proximité.

Le rapport a attiré l'attention sur la cybercriminalité en Chine à un moment où les observateurs disent qu'elle se développe. Les attaques très ciblées de GhostNet contre les réseaux gouvernementaux étrangers sont uniques, mais son échelle est minuscule et son code malveillant dépassé par rapport aux autres attaques récentes, selon les analystes.

Une simple recherche en ligne peut révéler le code source des logiciels malveillants non sophistiqués de GhostNet Wei, PDG de Knownsec, une société de sécurité de Beijing. Beaucoup plus avancé - et plus commun en Chine - sont des attaques de masse avec des «jours zéro» ou des bogues logiciels inconnus auparavant, a dit Zhao.

Des attaques sophistiquées peuvent toucher des millions d'ordinateurs. Des chercheurs de la firme Zhao ont trouvé 4 millions d'ordinateurs infectés en une seule journée lors d'une attaque récente.

La Chine comptait 298 millions d'internautes à la fin de l'année dernière, soit le plus grand nombre de pays, selon le registre du pays. > Les comptes bancaires et les mots de passe des jeux en ligne sont des cibles populaires pour les attaquants en Chine. Des objets comme des armures et des armes volées sur des comptes de jeu sont souvent revendus à d'autres joueurs pour de l'argent réel.

Les attaquants peuvent se rendre difficiles à attraper en volant de petites quantités de personnes différentes, dit Zhao. Un attaquant pourrait, par exemple, entrer par effraction dans un grand nombre de comptes bancaires, mais ne voler que 10 yuans (1,47 dollar) par personne, un montant que les victimes ne rapporteront probablement pas. Zhao a dit que la Chine a adopté sa première réglementation protégeant le public contre le vol de données informatiques le mois dernier. Les révisions de la loi pénale du pays interdisent le vol d'informations numériques à partir de n'importe quel ordinateur, abaissant la barre des anciennes règles qui interdisaient les intrusions dans les réseaux soutenus par le gouvernement. La nouvelle loi interdit également de concevoir des programmes pour aider les attaquants à envahir ou à prendre le contrôle d'autres ordinateurs.

La protection de la loi contre le vol de données s'étend aux ordinateurs étrangers comme GhostNet, a déclaré Pi Yong, professeur de droit à l'Université de Wuhan. > Mais la mise en œuvre de la loi pourrait être difficile même dans des cas purement nationaux. Les tribunaux chinois dans les zones reculées peuvent ne pas savoir comment traiter les preuves électroniques, a dit Pi.

La Chine reste également un point de routage pratique pour les attaquants d'autres pays, qui peuvent cacher leur emplacement en utilisant une adresse IP (Internet Protocol) chinoise.

L'enregistrement d'un domaine chinois est bon marché et sans tracas, ce qui permet aux attaquants de répandre facilement des logiciels malveillants, a déclaré Konstantin Sapronov, directeur du laboratoire de virus de Kaspersky en Chine.

Les domaines bloqués sont facilement remplacés. "Si ce sera bloqué, ce n'est pas grave, vous pouvez en utiliser un autre, et vous pouvez en acheter beaucoup", a-t-il dit.