Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Českem se šíří další vlna podvodných esemesek, upozornila policie
Statisícové škody, případů přibývá. Policie varovala před zločiny na internetu
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
před 21 minutami
Kdo otrávil dětskou výživu? Podezřelým je rodák ze Slovenska, mohlo jít o osobní mstu
před 1 hodinou
CNN: Putin čelí rostoucí paranoie. Chorobně se bojí atentátu
před 2 hodinami
Tři mrtví, další mohou následovat. Co jsou hantaviry, které ohrožují cestující na výletní lodi?
před 3 hodinami
Carney: Evropa se nepodrobí brutálnímu světu, stane se základnou pro obnovu mezinárodního řádu
před 3 hodinami
Nagyová dostala za kauzu Čapí hnízdo podmínku. Selhání justice, opáčil Babiš
před 4 hodinami
Policie obvinila exministra Pavla Blažka v bitcoinové kauze
před 5 hodinami
Vláda schválila obnovení povinného EET. Vrací také školkovné
před 6 hodinami
Trump stupňuje tlak na OSN. Už tak čelí bezprostřednímu finančnímu kolapsu varuje Guterres
před 7 hodinami
Trumpův Projekt Svoboda vyvolává mezi experty řadu otázek. Íránu ale výrazně uškodí
před 8 hodinami
Babiš zpražil Turka: Kdyby měl podobnou rétoriku jako ministr, ve vládě by nezůstal
před 8 hodinami
Bývalý starosta New Yorku Rudy Giuliani je v nemocnici v kritickém stavu
před 9 hodinami
Není kam utéct. Na palubě turistické lodi se šíří smrtelný virus
před 10 hodinami
Trump zahájil Projekt Svoboda. Armáda bude vyvádět uvízlá plavidla z Hormuzského průlivu
před 11 hodinami
Předčasné letní počasí definitivně ukončilo zimu v Česku
včera
Trump slíbil zrušení cel na whiskey. Zásluhy připsal králi Karlovi
včera
Čeká Real Madrid velký fotbalový návrat? Šéf klubu si přeje příchod trenéra Mourinha
včera
Vracím České televizi peníze, přiznal novinář Moravec
včera
Kupka se opřel do Babiše kvůli novému zmocněnci Landovskému
včera
Počasí se po víkendu změní, i když ne hned. Dorazí i kýžené srážky
včera
Hasiči hasí požár v Českém Švýcarsku na několika úsecích. Počasí vše komplikuje
I v neděli odpoledne pokračuje hasičský zásah u požáru v národním parku České Švýcarsko, který vypukl již v sobotu. Hasiči si požářiště rozdělili na několik úseků, na jednom z nich chrání domov se zvláštním režimem.
Zdroj: Jan Hrabě