AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinkyTOPVýrobcovia

ESET odhalil ďalšiu špehovaciu kampaň: Sú jej súčasťou aj internetoví provideri?

Bezpečnostná spoločnosť ESET odhalila novú špehovaciu kampaň, ktorá využíva neslávne známy FinFisher, komerčne celosvetovo predávaný vládam a ich agentúram. Tento spyware, teda škodlivý kód vytvorený na sledovanie, využíva spôsob infekcie, s ktorým sa doteraz bezpečnostná komunita nestretla.

Marek Urban
22. septembra 2017 14:11
Marek Urban
Zdieľať
© cNet
Zdieľať

Bezpečnostná spoločnosť ESET odhalila novú špehovaciu kampaň, ktorá využíva neslávne známy FinFisher, komerčne celosvetovo predávaný vládam a ich agentúram. Tento spyware, teda škodlivý kód vytvorený na sledovanie, využíva spôsob infekcie, s ktorým sa doteraz bezpečnostná komunita nestretla.

Viacero ukazovateľov výrazne naznačuje zapojenie veľkých internetových providerov. Novú špehovaciu kampaň zaznamenal ESET v siedmich krajinách, žiadna z nich nie je považovaná za dlhodobo demokratickú. Slovensko medzi tieto krajiny nepatrí.

„Tieto krajiny nebudeme menovať, nechceme totiž nikoho ohroziť. Naše informácie sme však poskytli kompetentným orgánom,“ vysvetľuje Filip Kafka, analytik škodlivého kódu zo spoločnosti ESET.

NEWSBYTE
Podvodníci opäť útočia: Slovenské mobily pod paľbou sofistikovaných trikov, hrozí strata peňazí

Podvodníci opäť útočia: Slovenské mobily pod paľbou sofistikovaných trikov, hrozí strata peňazí

Slovensko na čele zdražovania: Vodiči čelia nečakaným zmenám, ceny pohonných hmôt vystrelili

Slovensko na čele zdražovania: Vodiči čelia nečakaným zmenám, ceny pohonných hmôt vystrelili

Pripravte si peňaženky: Poplatky v banke opäť podraželi, klienti zaplatia o desiatky eur viac

Pripravte si peňaženky: Poplatky v banke opäť podraželi, klienti zaplatia o desiatky eur viac

Podvodníci opäť útočia: Slovenské mobily pod paľbou sofistikovaných trikov, hrozí strata peňazí
Podvodníci opäť útočia: Slovenské mobily pod paľbou sofistikovaných trikov, hrozí strata peňazí
Slovensko na čele zdražovania: Vodiči čelia nečakaným zmenám, ceny pohonných hmôt vystrelili
Slovensko na čele zdražovania: Vodiči čelia nečakaným zmenám, ceny pohonných hmôt vystrelili
Pripravte si peňaženky: Poplatky v banke opäť podraželi, klienti zaplatia o desiatky eur viac
Pripravte si peňaženky: Poplatky v banke opäť podraželi, klienti zaplatia o desiatky eur viac

FinFisher, niekedy zvaný aj FinSpy, má široké možnosti špehovania od živého sledovania cez webovú kameru alebo mikrofón infikovaného zariadenia, sledovanie stlačených kláves (čiže všetkého, čo sledovaná osoba napíše) a odosielania súborov z infikovaného zariadenia. Čo FinFisher odlišuje od iných špehovacích softvérov sú otázky ohľadom jeho použitia.

ESET

FinFisher je totiž prezentovaný ako nástroj na presadzovanie zákona a podľa medializovaných informácií ho majú využívať represívne vlády. Podľa Wikileaks.org malo v minulosti tento softvér zakúpiť aj Slovensko za 5,3 milióna eur.

Ministerstvo obrany túto informáciu však poprelo. Faktom je, že screenshoty z technickej podpory FinFishera zobrazovali český Windows aj s českou klávesnicou. Wikileaks sa teda mohli pri identifikácii krajiny pomýliť. FinFisher dokáže zariadenia infikovať mnohými spôsobmi.

„Novinkou je použitie takzvaného man-in-the-middle útoku, pri ktorom úlohu tohto „človeka“ uprostred tvorí vysoko pravdepodobne internetový provider,“ dopĺňa Kafka s tým, že toto správanie ESET videl v dvoch dotknutých krajinách.

ESET

Infekcia prebieha nasledovne: Keď si chce používateľ (alebo cieľ sledovania) stiahnuť do svojho počítača jednu z populárnych a legitímnych aplikácií, je presmerovaný k verzii aplikácie, ktorá je infikovaná FinFisherom.

„Medzi aplikácie, ktoré boli zneužité na šírenie FinFishera patrí WhatsApp, Skype, Avast, WinRAR, VLC Player a niekoľko ďalších,“ vymenováva Kafka. Celé presmerovanie na aplikáciu prešpikovanú FinFisherom sa deje bez vedomia obete.

Domnienku ESETu, že do infekcie sú zaplatení aj internetoví provideri, podporuje niekoľko faktov:

  • Geografické rozloženie detekcie najnovších variantov FinFishera.
  • Uniknuté a webom WikiLeaks zverejnené interné materiály o tom, že tvorca FinFishera ponúkal zákazníkom aj riešenie s názvom FinFly ISP, ktoré malo byť nasadené do sietí internetových providerov funkcionalitou, ktorá dokáže využívať man-in-the-middle útoky analyzované ESETom.
  • Technika infekcie použitím HTTP 307 presmerovania bola použitá identickým spôsobom v oboch dotknutých krajinách.
  • Všetky dotknuté ciele v rámci jednej krajiny používali toho istého internetového providera.
  • Tá istá metóda a formát presmerovania bola internetovým providerom použitá na filtrovanie internetového obsahu v minimálne jednej z dotknutých krajín.

Používatelia bezpečnostných riešení spoločnosti ESET sú pred touto hrozbou automaticky chránení. ESET ju blokuje pod menom Win32/FinSpy.AA a Win32/FinSpy.AB.

Viac informácií o analýze nájdete na webe WeLiveSecurity.com.

Štítky:esetinternetoví providerišpehovacia kampaň
Zdieľať tento článok
Facebook Copy Link Print
ByMarek Urban
Follow:
...27 rokov, odjakživa fascinovaný všetkým čo bliká, pípa a dokáže sa pripojiť na internet, často priťahovaný neznámou silou ku kinematografii a dobrému jedlu, inak alergický na kôpor a slabý WiFi signál...

Najčítanejšie

Nokia sa vracia do hry: Predstavila ARMÁDNY smartfón a sieť, ktoré prekvapia celý svet

Lukáš Zachar
3 Min Read

Slovensko v šoku: Kyberútok ochromil závod Jaguar Land Rover, zamestnanci zostali doma

Lukáš Zachar
2 Min Read

Orange spúšťa predobjednávky na iPhone 17: Exkluzívna ponuka všetkých modelov pre tech nadšencov

Lukáš Zachar
3 Min Read

Pozor na nové upozornenia: Sociálna poisťovňa spustila systém, ktorý má pomôcť tisíckam Slovákov. Tu je, na čo si treba dávať pozor

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Novinky

Slovenskí zákazníci pod útokom podvodníkov: Operátori varujú pred NEBEZPEČÍM, môžete prísť o stovky eur

4 Min Read
Novinky

Bankový úder na peňaženky: Slovenská sporiteľňa výrazne zdvihla poplatky, klienti si priplatia viac ako kedykoľvek predtým

3 Min Read
Hry

PlayStation 6 bude revolúcia: Prinesie nevídaný výkon a grafiku, ktorá zmení herný priemysel!

3 Min Read
Novinky

Telekom prináša VEĽKÉ zmeny: Zľavy na letenky, exkluzívne zážitky a úplne novú funkciu pre zákazníkov

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?