Na vládní představitele a diplomaty z východní Evropy mířily několik let špionážní útoky, které shromažďovaly data o připojených mobilních zařízeních v sítích GSM. Šířily se z ruských sociálních sítí nejméně od roku 2013. Uvedla to antivirová firma Eset v dnešní tiskové zprávě.
Způsob vedení útoků je podle Esetu zcela unikátní. Využívá do té doby neznámou špionážní platformu, která je zajímavá nejen díky své modulární architektuře, ale také díky dvěma funkcím. Jedna využívá protokol pro vytváření otisku mobilního zařízení a druhá protokol, který maskuje síťovou komunikaci. Spojením zkratek těchto dvou funkcí, tedy AT a Tor, vznikl název Attor.
"Útočníci, kteří stojí za Attorem, míří na diplomatické mise a vládní instituce. Tyto útoky probíhají přinejmenším od roku 2013. Cílovými oběťmi jsou uživatelé ruských sociálních a platebních služeb a především pak ti, kteří se zajímají o ochranu svého soukromí," uvedla analytička Esetu Zuzana Hromcová.
Attor napadá podle Esetu specifické procesy - mimo jiné jde o aplikace spojené s ruskými sociálními sítěmi, některými šifrovacími nástroji nebo digitálními podpisy, VPN službou MHA, šifrováním e-mailových služeb Hushmail a The Bat! nebo také nástrojem na šifrování disku TrueCrypt. Attor nejpravděpodobněji cílí na modemy a starší telefony, které jsou využívány v infrastrukturách institucí, na které se útočníci zaměřili.
Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných částí, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tedy nevolají přímo, a zametají tak svoji stopu před bezpečnostním softwarem. Tyto části se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti.
Získaný otisk zařízení může sloužit jako základ pro další krádeže dat. Pokud útočníci zjistí typ připojeného zařízení, mohou vytvořit a nasadit optimalizovaný program, který by byl schopen pomocí tzv. AT příkazů ukrást z tohoto zařízení data a provést v něm změny, včetně změn firemního softwaru, dodává Eset.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Letiště hlásí po masivním kyberútoku stále problémy. Hackeři napadli odbavovací software
Kybernetická bezpečnost , Hackeři , špionáž , Rusko , Eset (firma)
Aktuálně se děje
včera
Pošta od dubna mění ceník. Platby zákazníků budou vyšší
včera
Slovensko stupňuje tlak. Fico oznámil ukončení nouzových dodávek elektřiny na Ukrajinu
včera
Počasí v Česku: Uplynulá zima očima meteorologů. Možná vás překvapí, jaká byla
včera
Irák zasáhl blackout. USA vyzvaly občany k evakuaci
včera
Válka v Íránu vráží klín mezi USA a EU. Madrid se bouří proti Washingtonu, nesouhlasí ani s Merzem
včera
Izraelské letectvo zničilo připravené íránské odpalovací zařízení balistických raket
včera
Hegseth: Írán se pokusil zavraždit Trumpa, íránský režim je vyřízený. Amerika vítězí rozhodně, ničivě a bez milosti
včera
Hegseth: Operace v Íránu je stále v počátcích. Začneme útočit silněji a hlouběji ve vnitrozemí
včera
Vražda dítěte na Lounsku. Policie přiznala, že zadržela příbuzného oběti
včera
Americká ponorka potopila íránskou válečnou loď. NATO sestřelilo raketu mířící do Turecka
včera
CIA vyzbrojuje Kurdy. Chce vyvolat povstání v Íránu, píše CNN
včera
Babiš si ve Sněmovně hrál na dispečera. Zkritizoval Ryanair, Hřiba poslal na psychiatrii
včera
V čele Íránu zřejmě stane syn ajatolláha Alího Chameneího. Přežil sobotní bombardování
včera
Zemřel legendární spisovatel Dan Simmons, autor kultovních děl Hyperion a Terror
včera
Kontrolujeme Hormuzský průliv, prohlásil Írán. USA to popírají
včera
Izrael vyhrožuje vraždou každému, kdo stane v čele Íránu. Bude okamžitým cílem, varuje
včera
Írán zasáhl americkou základnu v Kataru. Izrael útočí po celém Teheránu
včera
Počasí: Během dne se oteplí až na 17 stupňů, mrazy ale zatím zůstanou
3. března 2026 22:00
Francie posílá na Blízký východ letadlovou loď. Britské stíhačky začaly sestřelovat íránské drony
3. března 2026 20:49
Írán už nemá žádné námořnictvo, letectvo ani radary, prohlásil Trump
V Oválné pracovně se v úterý uskutečnilo první veřejné vystoupení Donalda Trumpa k íránskému konfliktu od jeho vypuknutí. Americký prezident při setkání s německým kancléřem Friedrichem Merzem konstatoval, že íránská armáda je po úderech v troskách. Podle jeho vyjádření ztratil Teherán kompletní kontrolu nad vzdušným prostorem i námořní kapacity a jeho radary byly vyřazeny z provozu.
Zdroj: Libor Novák