Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Letiště hlásí po masivním kyberútoku stále problémy. Hackeři napadli odbavovací software
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
před 22 minutami
U střelce z úřadu v Chřibské byly další zbraně. Na místě činu vystřelil asi stokrát
před 1 hodinou
Povedené generálky na Australian Open. Menšík i Machač na australských turnajích kralovali
před 1 hodinou
Do Česka by měl po mnoha letech přijet papež. Přijal pozvání od prezidenta
před 2 hodinami
Babišova vláda zruší televizní poplatky. Názor změnil i ministr Klempíř
před 3 hodinami
Pavlovi někdo vyhrožoval na internetu. Policie zadržela muže
před 3 hodinami
Další český hokejový úspěch. Po stříbru mužské dvacítky má ženská osmnáctka bronz
před 4 hodinami
Policie zadržela údajného zahraničního agenta. Měl pracovat pro Čínu
před 4 hodinami
Ve Spojených arabských emirátech budou jednat zástupci Ukrajiny, Spojených států a Ruska, oznámil Zelenskyj
před 5 hodinami
Zelenskyj: Evropa mlčí a Putin dál vyrábí rakety. Neměla by spoléhat na NATO, místo aby jednala jen čeká
před 6 hodinami
Trumpa k dohodě o Grónsku dotlačili poradci. Co je její náplní?
před 7 hodinami
Zelenskyj dorazil do Davosu, jednání s Trumpem začalo. Putin chce zaplatit členství v Radě míru zmrazenými aktivy
před 8 hodinami
Hraniční přechod Rafáh se příští týden otevře v obou směrech
před 9 hodinami
Jeden velký podvod na OSN? Rada míru popírá principy rovnosti, staví na bohatství a kultu uctívačů Trumpa
před 10 hodinami
V Radě míru chce být každý, prohlásil na zakládací ceremonii Trump. Na pódiu nebyl jediný západní spojenec
před 11 hodinami
Trump se dnes sejde se Zelenským
před 11 hodinami
Nový hit internetu: Nejstahovanější aplikace pomáhá bojkotovat americké zboží
před 12 hodinami
Babiš se chlubí, s kolika prezidenty a premiéry se setkal v Davosu. Nejsou to ani tři procenta lídrů
před 13 hodinami
Putin přijal pozvání do nově vznikající Rady míru, oznámil Trump
před 14 hodinami
Počasí: Zima si nevezme pauzu ani o víkendu, v noci teploty spadnou až na -8 stupňů
včera
Dosáhli jsme rámcové dohody o Grónsku, bude navždy, prohlásil Trump a zrušil cla
Americký prezident Donald Trump ve středu nečekaně oznámil, že dosáhl rámcové dohody ohledně Grónska, která uspokojuje jeho požadavky na posílení bezpečnosti v Arktidě. Na základě tohoto průlomu, o kterém jednal přímo s generálním tajemníkem NATO Markem Ruttem, se rozhodl zrušit hrozbu uvalení nových cel na evropské spojence. Cla, která měla vstoupit v platnost 1. února a mířila na země odmítající americké ambice, tak prozatím nebudou zavedena.
Zdroj: Libor Novák