📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Kiinan valtio kytköksissä oleva ryhmä käytti USB-laitteita yritysvakoiluun

Kiinan valtion tukema hakkeriryhmä murtautui yritysjohtajien kannettaviin tietokoneisiin hotellihuoneiden kautta käyttäen USB-laitteita hyökkäyksen toteuttamiseen.

3. syyskuuta 2026
Kiinan valtio kytköksissä oleva ryhmä käytti USB-laitteita yritysvakoiluun

Kiinalainen, valtioon kytköksissä oleva hakkeriryhmä onnistui murtamaan yritysjohtajien kannettaviin tietokoneisiin pääsyyn keväällä Hainanin saarella järjestetyssä maatalousalan konferenssissa. Hyökkäys ei tapahtunut tietojenkalastelun tai verkkohyökkäyksen kautta, vaan urkkimalla hotellihuoneita ja asentamalla haittaohjelman USB-tikulta johtajien ollessa illallisella.

Kyberturvallisuusyritys CrowdStriken mukaan, joka seuraa ryhmää nimellä OVERCAST PANDA, hyökkäys tapahtui maaliskuun ja toukokuun 2026 välisenä aikana. Ryhmä onnistui pääsemään hotellihuoneisiin ja asentamaan FlowCloud-nimisen takaoven suoraan kannettavien tietokoneiden tallennusvälineille ennen koneiden uudelleenkäynnistämistä ja poistumista.

Kyseessä oli niin kutsuttu "evil maid attack", jossa hyökkääjä hyödyntää fyysistä pääsyä valvomattomaan laitteeseen. CrowdStriken mukaan tämä menetelmä on harvinainen, mutta ryhmän toteutus yhdisti hotellihuoneisiin murtautumisen valtiollisen tiedustelupalvelun toimesta ja haittaohjelman asentamisen USB-tikulta ilman käyttäjän toimia.

Kun johtajat käynnistivät tietokoneensa seuraavana aamuna, FlowCloud aktivoitui ja aloitti tiedonkeruun, mukaan lukien näppäinpainallusten tallennuksen, näyttökuvien ottamisen ja tunnusten varastamisen. CrowdStrike onnistui havaitsemaan haittaohjelman sen käynnistyttyä käyttöjärjestelmän latautumisen jälkeen, mutta sen alkuperäinen asennus tapahtui ennen käyttöjärjestelmän käynnistymistä ja virustorjunnan aktivoitumista.

Alkuperäinen lähde: venturebeat.com