Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Letiště hlásí po masivním kyberútoku stále problémy. Hackeři napadli odbavovací software
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
před 33 minutami
Sáblíková se po nemoci rozloučila na olympiádě s oblíbenými pěti kilometry
před 51 minutami
Počasí se o víkendu navrátí k zimě. Meteorologové už plánují výstrahu
před 1 hodinou
Zabystřanova jízda stačila na 17. místo. Nejlepší sdruženář v TOP 20, muži v curlingu byli blízko senzaci
před 1 hodinou
V pražské ZOO se potvrdila ptačí chřipka. Platí mimořádná opatření
před 2 hodinami
Zemřel herec Van Der Beek, proslavil ho seriál Dawsonův svět
před 3 hodinami
Šéf olympiády flirtoval s Epsteinovou spolupracovnicí. Celebrity mu vypovídají smlouvy, ve funkci přesto zůstane
před 3 hodinami
Odvaha má vyšší hodnotu než olympijská medaile, ocenil Zelenskyj vyřazeného skeletonistu
před 4 hodinami
Začal hokejový turnaj mužů. Slováci se postarali o senzaci, Švédové se trápili
před 4 hodinami
Češi nejvíce věří Pavlovi. Nejméně Turkovi, Macinkovi a Okamurovi
před 5 hodinami
Političky Richterová a Decroix dostaly výhrůžné dopisy. Věc bude řešit policie
před 6 hodinami
Češi vystoupit z EU nechtějí, ukazuje průzkum
před 6 hodinami
Si Ťin-pching prolomil mlčení. Poprvé se vyjádřil k čistkám ve velení armády
před 7 hodinami
Ruské úřady nařídily úplné zablokování WhatsAppu. Chtějí dostat uživatele na státem sledované aplikace
před 8 hodinami
Z olympiády byl vyloučen ukrajinský skeletonista. Měl na helmě sportovce zabité během války
před 9 hodinami
Po rozsáhlém útoku v Oděse jsou bez proudu statisíce lidí
před 9 hodinami
Hygienici stahují z trhu kojenecké výživy. Mohou být kontaminované
před 10 hodinami
Hluboká krize důvěry. Lidé už ve spojenectví s USA nevěří, co bude po odchodu Trumpa nikdo netuší
před 11 hodinami
10 milionů, jinak konec dohod s EU. Švýcarsko čeká v létě bizarní hlasování
před 12 hodinami
Republikáni se postavili Bílému domu, blokují cla proti Kanadě. Čekají vás problémy, vzkázal jim Trump
před 13 hodinami
Počasí se citelně ochladí. O víkendu se vrátí silné mrazy
Česko čeká v nadcházejících dnech výrazná změna počasí, která s sebou přinese návrat zimních teplot a sněžení. Podle předpovědi meteorologů z ČHMÚ.cz začne ochlazování již během soboty, kdy bude obloha převážně zatažená.
Zdroj: Libor Novák