疑似中国政府支持的黑客使用复杂的网络间谍工具针对异议人士 ——

疑似中国政府支持的黑客使用复杂的网络间谍工具针对异议人士——一名安全研究人员发现了一个由疑似中国政府支持的黑客组织开发的网络攻击框架,其用于利用58个流行网站的漏洞来收集可能的中国异见人士的数据。其中57个网站是中国流行的门户网站,而最后一个是美国报纸《纽约时报》的网站。此外,该工具还滥用合法的浏览器功能,试图收集用户的按键、大量的操作系统细节、地理位置数据,甚至是目标人的网络摄像头快照——尽管这些功能中有许多不像针对第三方网站的漏洞那样无声无息,因为它们也往往会触发浏览器通知提示。这个被命名为“俄罗斯方块”的工具被发现秘密上传至两个有中国读者群的网站。一位安全研究人员说:“这两个网站似乎都是独立的新闻博客”,他在本月初的一篇博文中首次分析了“俄罗斯方块”的攻击框架。该研究人员说:“两个[网站]都关注中国,一个网站[关注中国]对台湾和香港的行动,用中文写的,而且还在更新;另一个是关于中国政府的一般暴行,用瑞典语写的,最后一次更新在2016年”。据称,登陆这两个网站的用户首先会受到Jetriz的欢迎,Jetriz是“俄罗斯方块”两个组件中的第一个,它将收集并读取访问者浏览器的基本信息……如果用户将浏览器设置为使用中文,那么潜在的受害者将被重定向到第二个“俄罗斯方块”组件。这个名为Swid的组件将在受害者的浏览器中加载15个不同的插件(JavaScript文件)以执行各种操作。https://therecord.media/chinese-espionage-tool-exploits-vulnerabilities-is-58-widely-used-websites/

相关推荐

封面图片

前一些中国异议人士所经历的就是假的狂喜

最近几年(现在应该说是“战前”)俄罗斯国内政治稳定的主要威胁之一就是社会的原子化和社会分层 — —俄罗斯公民被封锁在他们各自的社会地位中(按照西蒙·科尔东斯基SimonKordonsky的说法,是“阶级”),一种普遍的不公正感由此产生。几乎可以说每个人都不满意,仅仅是原因不同。所谓的俄罗斯世界不断扩大的“宇宙”创造了越来越强烈的社会需求 — —对正义的需求,这就是帝国的悖论。当然,帝国的统治者无法满足这一需求,尽管他们试图主要通过反腐运动(“富人也哭”)、和社交网络上的开放(“我们和你一样简单”)来伪装缓解问题。但和中国一样,这都没什么用。然而,和中国不同的是,俄罗斯社会的反抗情绪一直在不断增长,行动力在各领域默默发展。现在,伴随的是俄罗斯的评级下降,全球排俄。这就把整个状况推向了一个历史性的十字路口,不论是自由派还是共产党人,现在在同一条船上,就如俄罗斯无政府主义者所言:thistimeitisnowornever!……亚维拉的德兰曾经写道:“任何真的狂喜都是信号,说明你走在正确的方向”。真的狂喜是什么?难道还有假的狂喜吗?的确有。目前一些中国异议人士所经历的就是假的狂喜。为什么?更新第7集《这一次,不成功便成仁:乌克兰战争7⃣》https://iyouport.substack.com/p/-7-988?s=w

封面图片

我们认为它应该对中国的异议人士有所帮助

以下文字翻译自俄罗斯反抗组织的动员。我们认为它应该对中国的异议人士有所帮助——如何才能抵抗国家暴力?许多人想到的是街头抗议——集会。「还集会啊!?集会无法解决任何问题了。他们只要把每个人都塞进警车,整个抗议活动就结束了!」如果你这么认为,好吧。从本质上讲,当代俄罗斯的集会是“游行”,简单说就是散步。但你不应该谴责使用这种最低端的抗议方式的人:我们所有人都生活在一个拥有强大警察系统的专制国家里,统治者剥夺了所有其他抗议方式的可能性。我们的耐心已经被消耗10年了。够了,够了!无数单一的集会、无数疲于奔命的活动家,必须凝聚起来,发展成真正的持久起义。普京已经把我们逼进了死胡同,并以核武器威胁我们和全世界。继续等待是致命的。「但集会从来没有成功过!有什么理由相信现在能成功?」抗议活动要想成功的关键在于团结。团结显示了我们的力量。只有人们团结一致才有力量摧毁这个政权。当我们不再眼睁睁看着我们的同胞被殴打、不再冷漠地翻阅一份又一份酷刑报告时,那时再多的镇压部队也无法阻止一个团结起来的人民。特别是如果人们不是出去玩一个晚上,而是聚在一起,坚持几天。「让精英们来处理这一切吧。我们已经厌倦政治了」。这可以用卡罗尔·汉尼施(CarolHanisch)的一句话来回答:“个人就是政治”。政治一直围绕着我们每个人,如果你想在你的国家生活,就必需把政治放在你自己的手中。不会发生什么宫廷政变的。普京早已将他的随行人员中最勇敢和正义的人清除出去了。剩下的都是和他一样的败类。目前的确有不少精英很乐意通过“支持人民”来改变现状,但他们自己绝对不会迈出第一步。这就是我们的任务。一想到集会,想到起义,就会有点害怕。风险确实很高。但宣布的征兵动员和成堆的镇压法律已经表明,我们现在必须准备好迎接这个政权濒临崩溃的时刻。准备好为我们自己的自由和未来而战,为我们彼此而战。团结起来我们就会赢。如果您错过了《》《》《》#Russia#Resistance#Revolution

封面图片

自由亚洲 | 中国异议人士应对审查:戴着镣铐跳舞

随着中国当局政治言论审查的力度日趋升级,民间出现了一种“戴着镣铐跳舞”的应对方式。其中,北京律师陈秋实的遭遇尤为引人关注。

封面图片

美检察官指控40名中国警察 跨国镇压华裔异议人士

美检察官指控40名中国警察跨国镇压华裔异议人士美国纽约东区联邦检察官办公室星期一(4月17日)在布鲁克林的联邦法庭公布两项刑事诉状,指控44人犯有与参与中华人民共和国国家警察、也就是公安部跨国镇压的各项罪行,其中40人是公安部警察,两人是网信办官员。美国之音报道,美国司法部说,这44人据称针对美国境内居民进行了“跨国镇压”行为,这些美国居民有中国政府所反对的言行,比如呼吁在中国实行民主。司法部说,在这两起密谋中,被告设立和使用虚假的社交媒体账号,以骚扰和恐吓居住在海外的中国异议人士,并压制这些异议人士在一家美国电信公司平台上的言论自由。司法部没有说明是哪家公司,只称之为“公司-1”。据之前的报道,涉事公司为经营视频会议的公司Zoom。司法部说,被告据信居住在中国或亚洲其他地方,目前仍然在逃。负责国家安全事务的司法部助理部长奥尔森(MatthewG.Olsen)在司法部声明中说:“这些案例显示中国政府如何不遗余力地对行使基本自由、公开批评中国压迫的美国居民进行噤声和骚扰,包括使用一家总部在美国的科技公司。这些行为违反了我们的法律,并且是对我们的民主价值观和基本人权的侵犯。”根据美国联邦检察官对白云鹏(音译)等人提起的诉状,43名公安部警察被控犯有两项罪名,一项是串谋传送跨州威胁,另一项是串谋从事跨州骚扰。这些警察据称与隶属公安部的北京公安局共事,被分配到一支称为“912专项行动工作组”的精英单位,把目标对准世界各地的华裔异议人士,包括居住在美国的人。纽约东区联邦检察官皮斯(BreonPeace)说,按照诉状的指称,中国政府不是把国家警察和912专项行动工作组用作维护法律和公共安全的工具,而是当网络水军,攻击在美国境内行使言论自由而且观点与中国不符的人士。他说:“我赞赏调查团队全面揭露了一个由国家指导的针对美国居民的邪恶犯罪阴谋。”调查还发现,公安部官员给工作组成员下达任务,要求他们基于某些主题而撰写文章或制作视频,针对目标包括海外华裔异议人士或美国政府的政策。...

封面图片

#短讯1.涉勾结境外势力 南京异议人士史庭福遭警方跨省抓捕

#短讯1.涉勾结境外势力南京异议人士史庭福遭警方跨省抓捕2.《基本法》二十三条陷阱多压缩海内外港人交流、限制新闻自由3.河南村镇银行受害储户再次被关疑似悬赏“害群之马”4.习近平接受塔利班政府国书外交部回避正式承认塔利班5.美专家:中国参与中东事务意在对抗美国6.美国政府与私营部门合作方能抵制中国黑客袭击7.台军举行海陆空军演,应对解放军假借军演发动突然袭击8.中国新任防长董军首次公开活动与俄防长视频通话9.碧桂园全面收缩:退出悉尼撤离英国,抛售国内外优质资产10.中国女子涉“间谍活动”被加拿大驱逐出境,背后组织“侨办”遭起底11.白宫宣扬与中国接触取得成功12.自由之家:中国政府是美国境内国际学生面临的最大跨国镇压威胁13.美国安顾问沙利文:与王毅“深度”讨论“布满地雷”的两岸议题14.习近平主持政治局会议肯定习思想主题教育再推蔡奇15.中国人海战术“国家队”纷纷跳海救市然今更跌16.美国指控:4名中国公民向伊朗走私美制电子元件17.发钱:特鲁多政府为安置难民再出资3.6亿元18.越南取代中国成为向美国出口维吾尔强迫劳动产品最多的国家19.中国在秘鲁建巨型港口连接亚洲与南美20.FBI局长:中国黑客正准备对美国关键基础设施造成严重破坏21.美国半导体行业协会呼吁制定多边芯片设备出口管制措施22.中国大陆2023年核能发电量占比4.86%23.路透:华为零组件短缺3车商旗舰车被迫延后交付24.美网络设备开发商起诉华为违反反垄断法25.中国市场需求低迷钢企业绩普遍下滑或亏损26.中国10家猪企去年合计亏损或超200亿元27.曾被传遭调查中共上将巨干生隐身半年突现身28.三星2023年营业利润暴跌84.9%预计2024年上半年业绩回暖29.安全软件AVAST封禁俄罗斯用户AVAST和CCleaner均无法使用挂VPN可以30.全球首例人类感染H10N5禽流感染疫17天亡31.财富杂志全球最受推崇企业榜Apple连续17年夺冠32.胡锡进:一些地方的国有机构对因私出国管理得过严33.卷入火箭军腐败案?司令员、上将亮相辟谣

封面图片

一系列安全工具 ——

一系列安全工具——-MozillaFirefox浏览器的一个扩展,可以让您安全、方便地使用I2P网络。-HackenClub的VPN服务。无日志,加密,90天免费试用。-由DNSCrypt、Tor和PurpleI2P组成的综合应用。用于实现最大化的安全,隐私并舒适地使用互联网。对于安卓用户。-是一个免费的应用程序,只需点击几下就可以创建自己的VPN。Windows和MacOS支持。https://vpnlove.me/-RosComSvoboda网站,该网站收集了具有高信任度的VPN服务。-是一个浏览器扩展,可以防止您的IP地址通过WebRTC泄露。-是一个服务检查器,它允许您找出浏览器收集了哪些关于您的信息。-下载和播放种子的服务,只需粘贴磁力链接或打开torrent文件,然后通过您的网络浏览器安全匿名地开始下载或观看torrent内容。无需注册。#tools

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人