{"id":284314,"date":"2023-03-30T10:32:00","date_gmt":"2023-03-30T07:32:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=284314"},"modified":"2023-03-30T11:14:24","modified_gmt":"2023-03-30T08:14:24","slug":"russian-ransomware-gang-alustab-koostood-hiina-hakkeritega","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/et\/russian-ransomware-gang-alustab-koostood-hiina-hakkeritega\/","title":{"rendered":"Russian Ransomware Gang alustab koost\u00f6\u00f6d Hiina h\u00e4kkeritega"},"content":{"rendered":"\n<p>Venemaa k\u00fcberkuritegevuse foorumites on arenenud ebatavaline tegevus, kus h\u00e4kkereid on t\u00e4heldatud suhtlemas Hiina ohus osalejatega koost\u00f6\u00f6 eesm\u00e4rgil.<\/p>\n<p>Ohu luurefirma Flashpointi turvateadlased m\u00e4rkasid mandariini keelt k\u00f5nelevate ohus osalejate tegevuse olulist t\u00f5usu Venemaa h\u00e4kkimisfoorumis nimega <strong>RAMP<\/strong> ja mitmes Dark Webi kogukonnas.<\/p>\n<p>Hiina ohus osalejaid julgustati jagama mitmeid n\u00e4pun\u00e4iteid, osalema aruteludes ja tegema koost\u00f6\u00f6d k\u00fcberr\u00fcnnakute vastu.<\/p>\n<p>Lisaks teatas Flashpoint, et venelased on avanud uksed paljudele inglise ja mandariini keelt k\u00f5nelevatele k\u00fcberkurjategijatele domeenidel, mis olid kunagi ainult nende jaoks piiratud.<\/p>\n<p>Flashpointi <a href=\"https:\/\/www.flashpoint-intel.com\/blog\/ramp-ransomware-chinese-threat-actors\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">aruandes<\/a> mainiti veel:<\/p>\n<blockquote>\n<p>&quot;Oktoobris tegid Rampi administraatorid foorumi liideses muudatusi, mis muudavad selle k\u00e4ttesaadavamaks hiina- ja inglise keelt k\u00f5nelevatele ohus osalejatele,&quot;<\/p>\n<\/blockquote>\n<h3>Venemaa h\u00e4kkimisfoorumites esinevad Hiina ohutegelased<\/h3>\n<p>Vene h\u00e4kkimispaneelid on n\u00fc\u00fcd saadaval peale vene keele ka mandariini ja inglise keeles. Samuti p\u00f6\u00f6rduvad administraatorid foorumi liikmete poole n\u00fc\u00fcd sageli inglise keeles.<\/p>\n<p>Ingliskeelsed kommentaarid ja sisu saavad Venemaa k\u00fcberkurjategijate seas \u00fcha tuntumaks. K\u00f5rged foorumiliikmed ja administraatorid p\u00fc\u00fcavad suhelda hiina keelt k\u00f5nelevate liikmetega, kasutades masinaga loodud hiina keelt.<\/p>\n<p>Lisaks tuvastasid teadlased foorumis umbes 30 Hiina ohutegijat. Nad viitavad sellele, et m\u00e4rkimisv\u00e4\u00e4rne t\u00f5en\u00e4osus, et venelased seda teevad, on proovida luua liitu Hiina h\u00e4kkeritega, et k\u00e4ivitada mitmesuguseid k\u00fcberr\u00fcnnakuid, mis v\u00f5ivad olla suunatud ameeriklaste, kaubandusriskide v\u00f5i pardal olevate k\u00fcberkurjategijate vastu Ransomware-as-a-Service (RaaS) operatsioonide jaoks.<\/p>\n<p>Teatati, et selle toimingu algatas RAMPi administraator Kajit, kes v\u00e4itis, et k\u00e4is hiljuti Hiinas ja oskas mandariini keelt.<\/p>\n<p>Kuid Venemaa ja Hiina ohus osalejate koost\u00f6\u00f6 ei piirdu ainult RAMP-iga. Flashpoint m\u00e4rkis sarnast koost\u00f6\u00f6d XSS-i foorumis.<\/p>\n<p><a href=\"https:\/\/www.flashpoint-intel.com\/blog\/ramp-ransomware-chinese-threat-actors\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Flashpointi uus uuring<\/a> selgitas:<\/p>\n<blockquote>\n<p>&quot;Alloleval ekraanipildil tervitab XSS-i kasutaja &quot;hoffman&quot; kahte foorumi liiget, kes paljastasid end hiinlasena,&quot;<\/p>\n<p>&quot;Ohun\u00e4itleja k\u00fcsib neilt, kas nad saaksid anda teavet lunavara ja mitmesuguste s\u00fcsteemihaavatavuste ostmise kohta. Tundub, et see keel on hiina masint\u00f5lge.<\/p>\n<\/blockquote>\n<p>Allikas: Flashpoint<\/p>\n<p>Eelmisel kuul kutsus &quot;Orange&quot; v\u00f5i &quot;boriselcin&quot;, kes on RAMP-i administraator ja haldab saiti nimega Groove, oma postituses k\u00fcberkurjategijaid USA-d sihikule seadma.<\/p>\n<p>P\u00e4rast seda, kui postitust meedias kajastati, teatas administraator, et see oli m\u00f5eldud v\u00f5ltsoperatsiooniks ja postitati ainult turvalisuse ja meediaga manipuleerimiseks.<\/p>\n<p>Venemaa ohustajad ei ole ainsad, kes soovivad USA-d k\u00fcberr\u00fcnnakuteks sihikule v\u00f5tta. Varem olid Iraani h\u00e4kkerid <a href=\"https:\/\/vpn.inform.click\/et\/iraanis-asuvad-hakkerid-sihivad-lunavaraga-usa-organisatsioone\/\" title=\"sihikule v\u00f5tnud ka Ransomware&#039;iga Ameerika organisatsioonid\">sihikule v\u00f5tnud ka Ransomware'iga Ameerika organisatsioonid<\/a>.<\/p>\n<p><strong>Intel 471<\/strong> ja <strong>McAfee<\/strong> k\u00fcberjulgeolekuteadlased mainisid, et ohustaja \u00fcritas seda ainult varjata, kuna RaaS-i r\u00fcnnak ei l\u00e4inud nii, nagu prognoositi.<\/p>\n<p>Conti lunavaraoperatsiooni hiljutises postituses RAMP-i kohta mainiti vajadust palgata kaast\u00f6\u00f6tajaid ja osta esialgne viis v\u00f5rkudesse. J\u00f5uk mainib, et eelistab t\u00f6\u00f6tada ainult Venemaa k\u00fcberkurjategijatega, kuid on valmis tegema erandi Hiina ohustajate suhtes.<\/p>\n<blockquote>\n<p>See kuulutus on vene keeles, kuna t\u00f6\u00f6tame ainult vene keelt k\u00f5nelevatega. AGA austusest administraatori vastu teeme erandi hiina keelt k\u00f5nelevatele kasutajatele ja isegi t\u00f5lgime selle s\u00f5numi hiina keelde (saate seda isegi mandariini ja kanotoni keelde kopeerida!)&quot;- Conti lunavara toiming.<\/p>\n<\/blockquote>\n<p>Allikas: BleepingComputer<\/p>\n<p>Selle p\u00f5hjal tundub, et RAMP-i h\u00e4kkimisfoorum julgustab mandariini keelt k\u00f5nelevaid kasutajaid r\u00fcnnakutele.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vene h\u00e4kkerid kutsuvad Hiina ohus osalejaid oma Venemaa h\u00e4kkimisfoorumitele k\u00fcberr\u00fcnnakutes koost\u00f6\u00f6d tegema. Loe l\u00e4hemalt, et teada saada!<\/p>\n","protected":false},"author":1,"featured_media":374385,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8518,8558,8599,8588,8548,8476,8476],"tags":[],"class_list":["post-284314","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-andmekaitse","category-kindral","category-lekked","category-mitmesugust","category-uudised","category-vpn-ja-privaatsus"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/284314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/comments?post=284314"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/284314\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media\/374385"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media?parent=284314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/categories?post=284314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/tags?post=284314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}