Diplomaté a vlády východní Evropy pod útokem, stopy vedou do Ruska

Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.

Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.

"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.

Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.

Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.

Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.

Související

Ilustrační fotografie.

V lednu se potvrdil trend zlepšování kvality DDoS útoků. Nejvíce jich je z Ruska

Počty DDoS útoků na české firmy i jejich celková intenzita stagnují již od podzimu loňského roku. Zdánlivý klid ale nesnižuje negativní dopady. Dříve obvykle používanou plošnou hrubou sílu totiž nahradily kvalitnější a intenzivnější útoky, které tak dokáží napáchat stejně vysoké, nebo dokonce i větší škody. Zdánlivě slabší útoky se totiž i hůře odhalují. 

Více souvisejících

Kybernetická bezpečnost Hackeři špionáž Rusko Eset (firma)

Aktuálně se děje

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

včera

Aktualizováno včera

včera

Adrian Newey

Génius Newey končí v Red Bullu. Zamíří k Ferrari?

Dlouho se o tom spekulovalo, a nyní je to oficiální. Adrian Newey, technický ředitel Red Bull Racing, ukončí svou práci u rakouské stáje po skončení této sezóny. Potvrzení této zprávy přišlo od samotného týmu v jeho oficiálním prohlášení. Po 19 letech skončí Neweyho dlouholetá éra v týmu.

včera

Zahraniční vojáci se stali válečnými zajatci (POW) poté, co byli zajati Ukrajinou jako bojovníci v rámci ruských ozbrojených sil, účastní se tiskové konference organizované ukrajinskými představiteli v Kyjevě 15. března 2024.

Žoldáci z Nepálu ve velkém dezertují z ruské armády na Ukrajině

Podle informací serveru RBK-Ukrajina, který se odvolává na tiskovou zprávu Hlavního ředitelství zpravodajství, žoldáci z Nepálu, kteří přišli bojovat proti Ukrajině v řadách ruské armády, masově dezertují. Ruští velitelé zároveň hledají chatrné omluvy pro své vedení, vysvětlující tuto situaci.

včera

Andrej Babiš (ANO)

Boj proti Green Dealu i migraci. Hnutí ANO zahájilo předvolební kampaň

Při zahájení hlavní fáze kampaně ANO ve Zlíně uvedl předseda Andrej Babiš, že hlavními prioritami hnutí ve volbách do Evropského parlamentu jsou boj proti nelegální migraci, obrana suverenity a odpor proti Zelené dohodě, nazvané Green Deal. Hlavním heslem kampaně před červnovými volbami je "Česko pro tebe všecko".

včera

1. máj

Svátek práce se slaví již 135 let. Jak se za tuto dobu proměňovala jeho podoba?

Na první květnový den připadá Svátek práce, který není jenom státním svátkem, ale i tím mezinárodním. Jeho historie sahá až do roku 1889, kdy byl jiný, než se prezentoval v dobách komunistického režimu. Povinné prvomájové průvody doprovázené budovatelskými slogany, oslavami pracovních úspěchů a stranickými představiteli na tribunách měly s původní myšlenkou svátku pramálo společného. 

včera

Počasí: Česko zasáhl silný vítr. Meteorologové vydali výstrahu

Meteorologové vydali výstrahu před silným větrem. Ten bude podle ČHMÚ.cz řádit na části území až do zítřejšího večera.

Zdroj: Libor Novák

Další zprávy