Os hackers do governo chinês usam vulnerabilidades em 58 sites populares no país para espionar seus visitantes. Essa é a conclusão de um pesquisador conhecido como Imp0rtp3, que falou sobre o esquema de ataques na web usando 57 plataformas de internet populares no Reino do Meio e o site do jornal americano New York Times.

Imagem: o recorde

A sofisticada ferramenta de espionagem é chamada de Tetris. De acordo com os dados disponíveis, utiliza funções legítimas do navegador na tentativa de registro das teclas pressionadas pelo usuário, na coleta de informações sobre o sistema operacional utilizado, dados de geolocalização e também na tentativa de tirar fotos por meio de uma webcam. Ressalta-se que esta técnica não é tão secreta quanto o uso de exploits, pois quando muitas ações são realizadas, o navegador exibe uma notificação correspondente na tela.

O pesquisador conta que o primeiro componente do Jetriz, que lê informações básicas sobre o navegador, é iniciado quando os sites são acessados ​​a partir do Tetris. Se durante a varredura for possível revelar que o navegador está usando o chinês, o segundo componente Swid é usado. Com sua ajuda, 15 plug-ins diferentes são carregados no navegador da vítima, cada um executando uma tarefa específica.

Imagem: Imp0rtp3

Embora a técnica Tetris não roube senhas de usuários ou cookies, ela coleta dados que podem ser usados ​​para identificar pessoas e localizá-las. Segundo o pesquisador, o esquema Tetris é usado por hackers do governo para identificar indivíduos que criticam o governo chinês e são membros do movimento de oposição.

avalanche

Postagens recentes

Os preços da memória DRAM subiram quase 10% em uma semana, devido à retenção de chips por parte dos fornecedores.

Os preços à vista no mercado de DRAM continuaram a subir de forma constante, apesar…

19 minutos atrás

Os EUA são líderes no desenvolvimento de centros de dados, mas o ritmo de crescimento na China permanece um mistério.

Atualmente, 1.947 novos projetos de data centers estão em andamento em todo o mundo —…

30 minutos atrás

A primeira atualização do Windows 11 de 2026 foi lançada.

A Microsoft lançou as primeiras atualizações de segurança para o Windows 11 em 2026, que…

55 minutos atrás

Golpistas de criptomoedas roubaram US$ 17 bilhões em 2025 – graças à inteligência artificial, o valor médio dos golpes aumentou 253%.

2025 foi o ano do maior aumento na receita proveniente de fraudes com criptomoedas. Analistas…

55 minutos atrás

As vendas de veículos elétricos e híbridos cresceram 20% no ano passado, apesar do ceticismo.

No ano passado, a mídia começou a promover ativamente o tema da queda na demanda…

55 minutos atrás

Os testes de compatibilidade de jogos para Steam Machines serão menos rigorosos do que para o Steam Deck.

O programa de verificação de compatibilidade de jogos Steam Machine Verified, que será lançado em…

1 hora atrás