Os hackers do governo chinês usam vulnerabilidades em 58 sites populares no país para espionar seus visitantes. Essa é a conclusão de um pesquisador conhecido como Imp0rtp3, que falou sobre o esquema de ataques na web usando 57 plataformas de internet populares no Reino do Meio e o site do jornal americano New York Times.

Imagem: o recorde

A sofisticada ferramenta de espionagem é chamada de Tetris. De acordo com os dados disponíveis, utiliza funções legítimas do navegador na tentativa de registro das teclas pressionadas pelo usuário, na coleta de informações sobre o sistema operacional utilizado, dados de geolocalização e também na tentativa de tirar fotos por meio de uma webcam. Ressalta-se que esta técnica não é tão secreta quanto o uso de exploits, pois quando muitas ações são realizadas, o navegador exibe uma notificação correspondente na tela.

O pesquisador conta que o primeiro componente do Jetriz, que lê informações básicas sobre o navegador, é iniciado quando os sites são acessados ​​a partir do Tetris. Se durante a varredura for possível revelar que o navegador está usando o chinês, o segundo componente Swid é usado. Com sua ajuda, 15 plug-ins diferentes são carregados no navegador da vítima, cada um executando uma tarefa específica.

Imagem: Imp0rtp3

Embora a técnica Tetris não roube senhas de usuários ou cookies, ela coleta dados que podem ser usados ​​para identificar pessoas e localizá-las. Segundo o pesquisador, o esquema Tetris é usado por hackers do governo para identificar indivíduos que criticam o governo chinês e são membros do movimento de oposição.

avalanche

Postagens recentes

A Arm já gera 15% de sua receita com o segmento de servidores e espera triplicar esse percentual até 2031.

A administração da Arm aproveitou a teleconferência de resultados trimestrais de ontem para expressar otimismo…

2 horas atrás

A Valve implementou medidas de proteção contra revendedores e prometeu novos lotes de Steam Controllers.

A demanda pelo Steam Controller foi tão alta que a Valve esgotou o primeiro lote…

8 horas atrás

Uma queda catastrófica nas vendas de placas-mãe está se aproximando, já que os usuários se recusam a atualizar seus PCs.

Segundo uma reportagem do DigiTimes, o mercado de placas-mãe para PCs está passando por uma…

9 horas atrás

O Telegram recebeu uma grande atualização de IA — agora é possível invocar bots em qualquer chat, além de outros novos recursos.

O Telegram recebeu uma grande atualização, quase inteiramente dedicada à IA e à automação. O…

10 horas atrás

A GeIL anunciou módulos DDR5 que operam a 8000 MT/s sem overclocking.

A GeIL apresentou os módulos de memória Spear V DDR5, capazes de operar a 8000…

11 horas atrás

O aplicativo Fitbit agora se tornou o Google Health e poderá coletar dados de saúde até mesmo do Apple Health.

A Fitbit tem sido uma das maiores fabricantes de dispositivos vestíveis por quase duas décadas,…

11 horas atrás