Přejít na obsah
Bitcoin, akcie, ekonomika, AI
Menu
Začněte otázkou

Co vás zajímá?

Články, analýzy a nové pohledy na svět peněz.

ÚvodNovinky80 980starší2 min čtení

Hackeři opět zneužili populární Messenger ke špionážním útokům

Odborníci společnosti Kaspersky Lab odhalili vlnu cílených útoků zaměřených na diplomatické subjekty. V jejich zařízeních kyberzločinci prováděli špionáž prostřednictvím trojského koně Octopus. Ten maskovali jako oblíbený Messenger, který na sebe upoutal pozornost uživatelů šířením zprávy o možném lokálním zákazu komunikační aplikace Telegram. Po svém spuštění umožnil trojan Octopus útočníkům přímý vstup do počítačů obětí.

Kyberzločinci jsou velmi obratní ve využívání aktuálního celospolečenského dění. Díky své pružnosti, vynalézavosti a schopnosti přizpůsobení svých metod a nástrojů, poměrně úspěšně a často vystavují data běžných internetových uživatelů po celém světě zvýšeným bezpečnostním rizikům. V tomto případě pomohl hackerům k rozšíření trojana Octopus zpráva o údajném zákazu oblíbeného Messengeru Telegram. Díky němu následně získali vzdálený přístup do počítačů obětí.

Útočníci rozšířili Octopus prostřednictvím archivu. Ten maskovali jako alternativní verzi Telegramu pro kazašské opoziční strany. Launcher navíc opatřili všeobecně známým symbolem jedné z opozičních politických stran, proto soubor s ukrytým trojským koněm nevzbuzoval na první pohled mnoho pochybností. Po jeho spuštění se hackeři mohli dostat k uživatelským datům, která mohli oklasifikovat, zablokovat, upravit, zkopírovat nebo stáhnout. Získali tak volné pole působnosti ke sledování aktivit uživatelů, ke krádežím citlivých dat nebo získání zadních vrátek do jejich systému. Scénář útoku je do značné míry podobný s kyber-špionážními aktivitami hackerské skupiny Zoo Park. V tomto případě se malware použitý pro APT útoky tvářil jako aplikace Telegramu.

Díky speciálním algoritmům společnosti Kaspersky Lab, které jsou navržené tak, aby rozpoznávaly podobnosti v softwarových kódech, odhalili bezpečnostní odborníci pojítko mezi Octopusem a skupinou DustSquad. Tito ruskojazyční hackeři se zaměřují na kybernetickou špionáž. Jejich aktivity byly od roku 2014 odhaleny v řade zemí bývalého Sovětského svazu a Afghánistánu. V průběhu posledních dvou let se podle odborníků zaměřili na kampaně využívající malware zacílený na uživatele OS Android a Windows jak z řad široké veřejnosti, tak z diplomatických kruhů.

Celou zprávu o této nově objevné hrozbě se dočtete na blogu Securelist.com.

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 0 / 5. Počet hlasujících 0

Buď první kdo článek ohodnotí

O autorovi

Dariusz Matuszyński

Jsem zakladatel portálu Kryptomagazin.cz a kryptoměnám se profesně věnuji každý den. Magazín jsem založil v době, kdy na českém internetu bylo o bitcoinu a dalších kryptoměnách minimum informací. Chtěl jsem vytvořit místo, které čtenářům pomůže zorientovat se v tomto odvětví a porozumět jeho vývoji.

Na kryptoměnách mě vedle technologií oslovuje především myšlenka decentralizace. Blízké jsou mi také principy cypherpunku a kryptoanarchie, které zdůrazňují soukromí a osobní svobodu. Krypto je mou každodenní prací i osobním zájmem. Na Kryptomagazínu chci tento svět přibližovat srozumitelně a v souvislostech.

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy
Čtěte dál

Další články od nejnovějších