Špijunski malver italijanske firme Hacking Team se krije iza imena legitimnog bookmark menadžera

Vesti, 27.11.2014, 13:11 PM

Špijunski malver italijanske firme Hacking Team se krije iza imena legitimnog bookmark menadžera

Verzija programa za daljinsku kontrolu sistema (RSC, Remote Control System) koji razvija italijanska firma Hacking Team maskirana je u bookamrk manadžer nazvan Linkman, tvrdi glavni programer alata Detekt koji je objavljen prošle nedelje.

Detek je alat za skeniranje koji treba da pomogne korisnicima da otkriju prisustvo komercijalnih špijunskih programa koje vlasti širom sveta koriste za špijuniranje građana.

Programer koji je predvodio razvoj ovog alata Klaudio Garnieri tvrdi da je Detekt već doveo do otkrića ranije nepoznatih verzija malvera koje je razvio Hacking Team.

RCS se prodaje policijama i drugim institucijama vlasti u celom svetu kao alat za legitiman nadzor računara. Hacking Team tvrdi da proverava svoje klijente, ali postoje izveštaji koji ukazuju da se alat koristi i u zemljama u kojima su ljudska prava ugrožena.

U ovom trenutku nije poznato kako se novi RCS distribuira do korisnika, ali je izvesno da program koristi ikonu i ime Linkman, kaže Garnieri.

Outertech, nemačka firma koja proizvodi pravi softver Linkman, objavila je da je uzorak RCS-a potpisan digitalnim sertifikatom koji je objavio entitet Jagdeenpendra, dok je pravi program potpisan sertifikatom Outertecha.

Outertech je na Twitteru zamolio svoje buduće korisnike da prilikom instaliranja Linkmana provere da li je izdavač Outertech, uz napomenu da je najbolje da njihove programe korisnici direktno preuzimaju sa njihovog sajta.

Novi RCS je postavljen na web sajt online skenera VirusTotal, gde ga je u ponedeljak kao maliciozni fajl detektovalo samo dva od 56 podržana antivirusa (trenutno 20/56).

Antivirusna kompanija Bitdefender je pronašla tri fajla u bazi podataka potpisana digitalnim sertifikatom Jagdeependra.

Jedan od tih fajlova je drugačiji od onog o kome priča Garnieri, ali takođe koristi ikonu i ime Linkman. Uzorak je u bazi Bitdefendera od 14. oktobra, što znači da pokušaji da RCS prođe kao Outertcehov Linkman traju više od mesec dana.

Treći uzorak je čak i zanimljiviji jer je predstavljen kao Realtek NIC Diagnostic Utility, program koji proizvodi Realtek Seminconductor.

U ovom trenutku nije jasno da li je lažni Realtek NIC Diagnostic Utility takođe verzija RCS ili neki drugi malver potpisan istim digitalnim sertifikatom, kaže Bogdan Botezatu, analitičar pretnji u kompaniji Bitdefender. Taj uzorak je dostupan na VirusTotalu, gde je postavljen 13. oktobra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje