Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Českem se šíří další vlna podvodných esemesek, upozornila policie
Statisícové škody, případů přibývá. Policie varovala před zločiny na internetu
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
včera
Epsteinova oběť ve výpovědi zmínila Andrewa. Dostal ji do královského paláce
včera
Prodejny Penny ve čtvrtek zavřou dříve. Má to zajímavý důvod
včera
Norská princezna se zřejmě nevyhne transplantaci, naznačil to manžel
včera
ODS uspořádala ideovou konferenci. Bouřlivě se řešila otázka přijetí eura
včera
Mírová dohoda mezi USA a Íránem nikdy nebyla tak blízko, tvrdí Šaríf
včera
Stovkám tisíc řidičáků letos vyprší platnost. Výměna je oproti minulosti jednodušší
včera
Moravec trvá na neplatnosti doložky. ČT tvrdí, že uplatňuje sankce
včera
Britové při Trooping the Colour oslavili narozeniny krále. Letos mu bude 78 let
včera
Pavel toho vyjedná více než vy, udeřil Rakušan v diskuzi s Macinkou
včera
Policie obvinila strojvedoucího, který řídil opilý. Nadýchal přes dvě promile
včera
Čech už má výhru v Eurojackpotu na svém kontě. Daň putuje do státní kasy
včera
Trumpa k odvolání útoků na Írán přesvědčili lídři zemí Perského zálivu
včera
Předpověď počasí pro vodáky. Medard pomohl, brzy se však oteplí
včera
Zemřela česká trenérská fotbalová legenda Petr Uličný
včera
Pohřeb Zdeny Mašínové proběhne příští týden v Olomouci
včera
Dohoda by otevřela Hormuzský průliv, přiznal Teherán. Rozhodnutí ale nepadlo
včera
Vražda v Praze. Případ se stal na Chodově, policisté zadrželi muže
včera
Počasí: Do Česka se příští týden vrátí tropické teploty
12. června 2026 21:08
Německo musí být do roku 2029 v bojové pohotovosti, hrozí válka s Ruskem, varoval tamní generál
12. června 2026 19:52
Státy NATO zvažují zásadní změnu. Chtějí udělit nejvyššímu veliteli pravomoc sestřelovat drony
Členské státy Severoatlantické aliance usilují o to, aby měl nejvyšší vojenský velitel NATO v Evropě větší pravomoci při sestřelování cizích bezpilotních letounů. Nový návrh by měl být schválen do nadcházejícího červencového summitu lídrů v Ankaře. Podle informací od aliančních diplomatů a představitelů by tak americký generál Alexus Grynkewich získal podstatně větší flexibilitu při operativním přesouvání prostředků protivzdušné obrany a určování stupňů bojové pohotovosti bez nutnosti zdlouhavého schvalování.
Zdroj: Libor Novák