Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Českem se šíří další vlna podvodných esemesek, upozornila policie
Statisícové škody, případů přibývá. Policie varovala před zločiny na internetu
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
včera
Česko se musí připravit na důchodce. Jedno opatření stačit nebude
včera
Česko obměňuje diplomacii. Bude ho zastupovat šest nových velvyslanců
včera
Závažný zločin v Jablonci. Případ řeší policie, spekuluje se o vraždě dítěte
včera
Nové informace k pádu vrtulníku Venom. K zemi padal desítky metrů
včera
Odejde z Lyonu? O oporu české reprezentace Šulce se zajímá klub z Premier League
včera
Trump pohrozil Íránu, pokud Hútíové opět zaútočí na komerční lodě
včera
Zemřel exředitel CIA Woolsey. Zdraví mu zničil záhadný syndrom, který postihl stovky diplomatů
včera
Rusku dochází dech? Skutečný ekonomický stav veřejnosti tají, v tichosti chystá další mobilizaci
včera
V Náměšti nad Oslavou se zřítil armádní vrtulník s pěti vojáky na palubě
včera
Cena ropy po útoku Hútíů na saúdskoarabské tankery prudce roste. Blíží se hranici sta dolarů za barel
včera
Lavrov se po roce setkal s Rubiem. Varoval USA před podporou Ukrajiny
včera
Evropa na suchu. Extrémní počasí mění kontinent k nepoznání
včera
Ukrajina svolává mimořádné zasedání Rady bezpečnosti OSN
včera
Důchodci by od státu mohli dostat jednorázový příspěvek, připustil Babiš
včera
Počasí o víkendu: Sobota vyzývá k výletům, v neděli se obloha pokazí
22. července 2026 21:16
Rusko přitvrzuje. Kreml zpřísnil své územní požadavky, Putin je ochoten jednat až po ovládnutí Doněcké oblasti
22. července 2026 19:58
Lavrov se po téměř roce sejde s Rubiem. Chce, aby mu vysvětlil Trumpovy výroky o míru
22. července 2026 18:47
Guardian: Coca-Cola, Mondelēz, Danone či Ferrero bojují proti zdravému stravování vleklými žalobami
22. července 2026 17:26
Pavel poprvé vetoval Babišově vládě zákon. Sněmovně vrátil spornou novelu rozpočtových zákonů
22. července 2026 16:08
Hútíové oznámili blokádu Báb al-Mandab, klíčové objízdné trasy Hormuzského průlivu
Oznámená blokáda průlivu Báb al-Mandab ze strany jemenských Hútíů přichází v pro trh s ropou nejsložitější možnou chvíli. Tito íránští spojenci hrozí uzavřením klíčové objízdné trasy Hormuzského průlivu, v němž se provoz ropných tankerů v posledním období výrazně zpomalil. Přestože povstalci vyhlášenou blokádu zatím fakticky nevymáhají, už samotná hrozba přiměla některá plavidla k opuštění plánů na plavbu směrem na jih z Rudého moře.
Zdroj: Libor Novák