
Исследователи сообщили, что неизвестные хакеры в прошлом месяце были предназначены лидеров изгнанного сообщества Uyghur в кампании с участием Spyware Windows Spyware.
Citizen Lab, исследовательская группа по цифровым правам, базирующаяся в Университете Торонто, подробно рассказала о шпионской кампании против членов Всемирного Уйгурского Конгресса (WUC), организации, которая представляет группу мусульманского иинора, которая годами сталкивается с репрессиями, дискриминацией, наблюдением и взломом правительства Китая.
Google предупредил некоторых членов WUC о хакерской кампании в середине марта, побудив участников связаться с журналистами и исследователями Citizen Lab, говорится в сообщении.
Citizen Lab расследовал расследование и обнаружила целевую фишинговую электронную почту, отправленную членам WUC, выдавая себя за доверенный контакт, который отправил ссылку на диск Google для защищенного паролем файла, содержащего вредоносную версию текстового редактора языка Uyghur.
Исследователи заявили, что кампания не была особенно сложной и не включала подвиги нулевого дня или наемное шпионское программное обеспечение, но отметила, что «доставка вредоносных программ показала высокий уровень социальной инженерии, выявляя глубокое понимание злоумышленников целевого сообщества».