30-05-2021

Cyberkriminelle udnytter FN til at ramme de muslimske uighurere

Check Point Software Technologies og Kaspersky har opdaget, at cyberkriminelle angriber uighur-befolkningen ved at udgive sig for at være fra FN og fra en opdigtet menneskerettighedsorganisation.

Check Point Research, der er en del af Check Point Software Technologies, har sammen med Kasperskys globale analyseteam, GReAT, opdaget en række cyberangreb, der specifikt er målrettet de sunnimuslimske uighurere i Kina og Pakistan. De cyberkriminelle bag angrebene udgiver sig for at være fra FN i e-mails og lokker brugerne til at downloade en malware forklædt som et uskyldigt word-dokument. Hackerne benytter desuden også en falsk hjemmeside til en opdigtet menneskerettighedsorganisation, hvor brugerne bliver inficeret med malware, når de ansøger om midler til projekter. I begge tilfælde får de cyberkriminelle fuld adgang til brugernes computer og kan stjæle alle data samt installere yderligere malware, hvis de ønsker det.

- Der er ingen tvivl om, at disse angreb udelukkende er målrettet uighurere og organisationer, der hjælper denne minoritet. De cyberkriminelle har ingen skrupler med at udnytte FNs menneskerettighedskommission for at lokke brugerne til at downloade malware, udtaler Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies i Danmark. Han fortsætter:

- Vi er overbevist om, at spionage er en motivationsfaktor bag disse cyberangreb, hvor man i sidste ende ønsker at få adgang til højtstående personers computer i det uighuriske samfund. Vi kan se, at angrebene foregår lige nu, men der er også tegn på en ny infrastruktur, der skal danne grobund for fremtidige angreb.



Leverandører
Ændre marked
Tilbage til toppen
Luk