Kako je FBI uz pomoć fišinga i malvera identifikovao osumnjičenog za pretnje bombaškim napadima

Sajber hronika, 10.12.2013, 06:07 AM

Kako je FBI uz pomoć fišinga i malvera identifikovao osumnjičenog za pretnje bombaškim napadima

Praksa korišćenja malvera u policijskim istragama nije nova. To još uvek nije često, pa zato takvi slučajevi uvek privuku pažnju, što pokazuje i slučaj potrage za potencijalnim teroristom o kome piše američki Vašington Post.

O čoveku koji je koristio nadimak „Mo“, koji je u više navrata prošle godine pretio da će detonirati bombe na univerzitetima i aerodromima širom SAD, FBI nije znao mnogo, osim da je tamnokos, da ima strani akcenat i da nosi iransku vojnu uniformu.

Kako piše Vašington Post, Mo je mesecima izmicao agentima FBI, komunicirajući sa policijom putem emaila, video chat-a i Google Voice servisa. On je koristio proxy kako bi prikrio svoju pravu IP adresu. FBI nije znao njegov pravi identitet, kao ni gde se nalazi. Bez toga, istražiteljima su bile vezane ruke - nije bilo kuće u kojoj bi mogli da obave pretres, niti telefona koji bi prisluškivali.

Na osnovu onoga što je otkrio o sebi, fotografija koje je poslao i podataka koje je uneo prilikom registrovanja webmail naloga, agenti su verovali da je čovek za kojim tragaju dvadesetsedmogodišnji Iranac Mohamed Arian Far iz Teherana, ali nisu bili sigurni. Oni su strahovali od mogućnosti da je Mo možda u SAD, te da je i fizički u mogućnosti da izvrši napade.

Elitni hakerski tim FBI napravio je malver koji je trebalo dostaviti na računar osumnjičenog kada se ovaj prijavi na svoj Yahoo email nalog i otvori email sa linkom za automatsko preuzimanje malvera. Ideja je bila da se na taj način prikupi što više informacija o osumnjičenom koje bi omogućile istražiteljima da pronađu potencijalnog teroristu i povežu ga sa pretnjama o bombaškim napadima.

Obeshrabreni zbog toga što je Mo bio vešt u prikrivanju svog identiteta i lokacije, FBI je rešio da iskoristi svoj malver.

Plan je prethodno morao da dobije odobrenje suda, koje je FBI i dobio u decembru prošle godine, tri meseca pošto je Mo počeo da koristi Yahoo email za komunikaciju sa policijom.

Iz Yahoo-a su rekli da nisu sarađivali sa vlastima u ovom slučaju, kao i da nisu znali za ovaj napad. FBI je poslao spear phishing email osumnjičenom, a u emailu se nalazio link za preuzimanje programa za praćenje.

Plan je samo delimično realizovan jer malver uopšte nije bio preuzet, ali je agentima FBI uspelo da dobiju dve IP adresa koje su potvrdile da se Mo nalazi u Teheranu.

FBI je pre ovoga puta uputio sudu još dva slična zahteva za primenu malvera, od kojih je jedan prihvaćen, a drugi je sud odbio.

Praksa korišćenja malvera u istragama nije nova, iako izgleda da FBI vrlo retko poteže za ovakvim sredstvima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

FBI nudi nagradu od 5 miliona dolara za informacije o hakerima koji stoje iza bankarskog trojanca Dridex

FBI nudi nagradu od 5 miliona dolara za informacije o hakerima koji stoje iza bankarskog trojanca Dridex

Ministarstvo pravde Sjedinjenih Država otkrilo je identitete dvojice ruskih hakera i optužilo ih za razvoj i distribuciju bankarskog trojanca Dridex... Dalje

Zbog piraterije ugašeno 30500 sajtova

Zbog piraterije ugašeno 30500 sajtova

U koordinisanoj akciji policija iz 18 evropskih država, Europola i Nacionalnog koordinacionog centra za prava intelektualne svojine zbog piraterije j... Dalje

13 ljudi uhapšeno u akciji Europola, razbijena kriminalna mreža koja stoji iza trojanca IM-RAT

13 ljudi uhapšeno u akciji Europola, razbijena kriminalna mreža koja stoji iza trojanca IM-RAT

Europol je saopštio da je razbio globalnu organizovanu kriminalnu mrežu koja stoji iza Imminent Monitor RAT, hakerskog alata koji omogućava sajber... Dalje

Ruski haker, autor bankarskog trojanca NeverQuest, osuđen u SAD na 4 godine zatvora

Ruski haker, autor bankarskog trojanca NeverQuest, osuđen u  SAD na 4 godine zatvora

Okružni sud Južnog okruga Njujorka osudio je na četiri godine zatvora ruskog hakera Stanislava Vitalijeviča Lisova (34), tvorca bankarskog trojanc... Dalje

Stotine ljudi uhapšeno posle obaranja pedofilskog sajta Dark Weba

Stotine ljudi uhapšeno posle obaranja pedofilskog sajta Dark Weba

Više od 300 ljudi uhapšeno je nakon obaranja sajta Dark Weba Welcome to Video, jednog od najvećih svetskih marketa dečje pornografije. Sajt je im... Dalje