Kínai állami kiberképességek beszállítója
Az Intrusion Truth legújabb OSINT-elemzése egy kevésbé ismert kínai vállalatot, a Guangdong Chanming céget mutatja be, amely nyilvános jelenlét szinte teljes hiánya ellenére több jel szerint a kínai állami kiberképességek beszállítója.
A kutatók a vállalat szabadalmai, szoftverjogi bejegyzései és kínai katonai beszerzési dokumentumai alapján olyan eszközöket azonosítottak, mint a Security Tunnel Net anonim kommunikációs rendszer, hálózati sérülékenységvizsgáló platformok, Android-adatkinyerő megoldások és Telegram-adatgyűjtő eszközök. Mivel ezek a termékek nem érhetők el kereskedelmi forgalomban, a szerzők szerint valószínűsíthető, hogy a vállalat elsődleges megrendelői kínai állami és katonai szervezetek.
A vizsgálat egyik legérdekesebb része az OSINT-alapú attribúciós lánc felépítése. A kutatók a vállalat egyik tulajdonosához köthető e-mail-cím és telefonszám alapján egy korábbi GitHub-projektet azonosítottak, majd VirusTotal minták és bináriselemzés segítségével kapcsolatot találtak az STN eszköz és az FCN között. Ugyanez a digitális aláírás végül elvezette őket a WHIPWEAVE malware-hez, amelyet korábban a kínai RedRelay infrastruktúrához kapcsoltak. Az Intrusion Truth szerint ez arra utal, hogy a Guangdong Chanming nem elszigetelt szoftverfejlesztő, hanem a kínai állami kiberműveleteket támogató beszállítói hálózat része lehet.
A szerzők ugyanakkor hangsúlyozzák, hogy a bemutatott összefüggések nyílt forrású adatokon alapulnak, ezért azok erős indikációt jelentenek, de önmagukban nem tekinthetők végleges bizonyítéknak az állami irányításra vagy konkrét kiberműveletekben való részvételre.