Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Letiště hlásí po masivním kyberútoku stále problémy. Hackeři napadli odbavovací software
Hackeři mění pole působnosti. Stále častěji cílí na obrovské zaoceánské lodě
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
před 1 hodinou
OBRAZEM: Mikuláš se svou partou čertů a andělů si podmanil ulice Prahy
včera
Experti rozebrali chování prince Harryho. Návrat domů není vyloučen
včera
Papír s informací o růstu důchodů už nepřijde každému, upozornil úřad
včera
V USA padl první trest v případu smrti herce Matthewa Perryho
včera
Nedorozumění vedlo k policejnímu zásahu ve škole v Praze
Aktualizováno včera
Zemřel populární moderátor Patrik Hezucký
včera
Německo schválilo dobrovolnou vojenskou službu. Čekají se protesty mladých
včera
Obchod roku: Vzniká obří streamovací gigant, Netflix kupuje Warner Bros., HBO a CNN
včera
Trump varuje Evropu před „civilizačním vymazáním“. V novém dokumentu kritizuje EU i migraci
včera
Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik
včera
Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO
včera
Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů
včera
Izrael v Eurovizi zůstane, ohlásila EBU. Čtyři země budou největší soutěž světa bojkotovat
včera
Internet po celém světě opět kolabuje. Cloudflare hlásí problémy, výpadky má LinkedIn, X nebo Zoom
včera
Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska
včera
Putin: Rusko se za každou cenu zmocní celého Donbasu
včera
Počasí způsobí problémy řidičům či chodcům. Platí výstraha
včera
Opozice zpochybňuje Babišovo řešení. Měl Agrofert prodat, zní od Pirátů
včera
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
včera
S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum
Nejenom prezident má problém s vládním angažmá poslance Filipa Turka (Motoristé), který by se po poslední rošádě měl stát ministrem životního prostředí, nikoliv šéfem diplomacie. Podle průzkumu nechce Turka v příští české vládě více než polovina lidí.
Zdroj: Jan Hrabě