🙈Забытая почта на GitHub спалила секретную кузницу софта для китайской армии Исследователи из IntrusionTruth раскопали
Исследователи из IntrusionTruth раскопали историю компании Guangdong Chanming. Контора работает без сайта, продуктов в открытой продаже нет, аккаунтов в соцсетях тоже. В обычной жизни такой бизнес посчитали бы фикцией для ухода от налогов. Только у ребят обнаружился внушительный пакет патентов на наступательный софт, включая платформы для сбора данных из Telegram, инструменты для выкачивания файлов из Android и сканеры сетевых уязвимостей.
Конспирация поплыла из-за банальной глупости. Совладелец фирмы Ван Хуэйпин засветил рабочую почту в репозитории проекта FCN на GitHub. Зачистить следы не успели, копии исходников разлетелись по сети. Анализ бинарников показал сходство с программой STN Security Tunnel и вредоносом WHIPWEAVE. Сверху наложились контракты, где компания поставляла анонимные сетевые системы для подразделения НОАК в пекинском районе Хайдянь. Там как раз дислоцируются хакеры из группировки APT15 и подразделения 61046.
За военными кибероперациями стоят не только майоры в бункерах, но и обычные кодеры из безымянных ООО. Выкачивая из сети очередной анонимный туннель, стоит помнить, что его могли собрать по госконтракту для армейского спецбюро, а слили в паблик из-за глупой ошибки одного из разработчиков.
#кибербезопасность #утечки #Китай
@SecLabNews