Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Letiště hlásí po masivním kyberútoku stále problémy. Hackeři napadli odbavovací software
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
před 22 minutami
Režiséra Reinera a jeho manželku zavraždili. Podezřelým má být syn
před 35 minutami
Otec a syn při útoku zabili 15 lidí. Austrálie zavede přísnější zákony o zbraních
před 2 hodinami
Inverzní charakter počasí přinesou i další dny, vyplývá z předpovědi
včera
Karel III. a Camilla ukázali na fotku z Říma. Vánoční pohlednice vznikla i letos
včera
Hledání nového trenéra národního týmu se komplikuje. FAČR dala Slavia s Trpišovským košem
včera
Důchody v příštím roce. Úřad shrnul, co bude od ledna jinak
včera
Turka se jmenování vlády netýká, podstoupí zákrok v nemocnici
včera
Piráty čeká celostátní fórum. Hřib by měl být potvrzen jako předseda
včera
Ztracenému chlapci šlo nejspíš o život. Policie předpokládá, že byl unesen
včera
Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce
včera
Skvělá zpráva od policistů. Pohřešovaný dvanáctiletý chlapec se konečně našel
včera
Akt antisemitismu otřásl Austrálií. Pro násilí u nás není místo, řekl Albanese
včera
Maláčová definitivně skončila v čele SOCDEM. Novým předsedou je Nedvěd
včera
Babiš i Fiala odsoudili teroristický útok v australském Sydney
Aktualizováno včera
Útok na populární pláži v Sydney: Dva útočníci zastřelili několik lidí
včera
Babiš pod palbou. Rakušan ho přirovnal k Orbánovi, kritizoval i Hřib
včera
Trump slibuje odvetu po útoku v Sýrii. Zemřeli tři Američané
včera
Volby na Ukrajině by byly výzvou. Experti upozorňují na několik problémů
včera
Za tři dny se nenašel. Policie nasadila do pátrání po Markovi maximální síly
včera
Výhled počasí na příští víkend. Trend má pokračovat
Počasí bez větších výkyvů se očekává i v příštím týdnu, kdy má pokračovat trend z právě končícího týdne. Předvánoční víkend tak nabídne denní maxima nad nulou, mrznout bude jedině v noci. Vyplývá to z výhledu Českého hydrometeorologického ústavu (ČHMÚ).
Zdroj: Jan Hrabě