Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Českem se šíří další vlna podvodných esemesek, upozornila policie
Statisícové škody, případů přibývá. Policie varovala před zločiny na internetu
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
před 30 minutami
Počet podezřelých případů nákazy ebolou se blíží k tisícovce
před 1 hodinou
Otevření Hormuzského průlivu, konec americké blokády. Co obsahuje dohoda, o níž jedná Írán s USA?
před 3 hodinami
Dohoda s Íránem dnes nebude. Podle Teheránu za to mohou USA
před 3 hodinami
Po Američanech se začínají bát z možného nepostupu i Švédové. Němci naopak stále živí naději
před 4 hodinami
„Oto, zabal to.“ Prahou prošly tisíce demonstrantů, žádají konec Klempíře
před 5 hodinami
USA v Íránu naráží na zásadní překážku: Mírovou dohodu musí schválit Modžtaba Chámeneí
před 7 hodinami
Trump opouští partnery a mění americké priority. Z Tchaj-wanu dělá druhou Ukrajinu
před 8 hodinami
Macinka vystoupil v novém studiu u Moravce. Úvahy o odvolání Klempíře rázně odmítl
před 10 hodinami
OBRAZEM: Hejtman označil sudetské Němce za krajany. Nepožadujeme navrácení majetků, zaznělo na sjezdu
před 11 hodinami
S Íránem jsme dosáhli významného pokroku, zní z USA. Teherán nadšení mírní
před 12 hodinami
Putin odpálil raketu schopnou nést jadernou hlavici. NATO poslalo stíhačky do vzduchu
před 13 hodinami
Kyjev se v noci stal terčem rozsáhlého vzdušného útok
před 15 hodinami
Počasí bude nadále tropické, objeví se ale saharský prach
včera
OBRAZEM: Miss Czech Republic 2026 se stala Lucie Pisková
včera
Zelenskyj: Rusko chystá rozsáhlý útok na území Ukrajiny i na Kyjev, může použít raketu Orešnik
včera
Uzavřeme dohodu, nebo Írán totálně zničíme. Rozhodnu se do zítřka, prohlásil Trump
včera
Napínavý bratrský souboj. Česko-slovenské derby na MS v hokeji rozhodl svou bruslí kapitán Červenka
včera
Evropa se intenzivně chystá na situaci, kdy bude Trump pro NATO hrozbou
včera
Američané jsou na hraně nepostupu do čtvrtfinále. Dánové slaví první výhru na MS
včera
Trump stupňuje tlak vůči Kubě. Co tím sleduje a co je jeho cílem?
Vztahy mezi Spojenými státy a Kubou, které jsou už po celá desetiletí značně napjaté, prošly v posledních týdnech prudkým zhoršením. Washington obvinil ostrovní stát z ohrožení své národní bezpečnosti a uvalil na něj přísnou ropnou blokádu doprovázenou novými sankcemi. Celá situace navíc eskalovala ve chvíli, kdy americká justice vznesla bezprecedentní obvinění z vraždy proti bývalému kubánskému vůdci Raúlu Castrovi. Zatímco Spojené státy varují, že mírová dohoda s karibským státem je v tuto chvíli nepravděpodobná, Havana tvrdí, že si Washington vytváří podvodné záminky pro případnou vojenskou intervenci.
Zdroj: Libor Novák