Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima

Vesti, 10.11.2014, 09:27 AM

Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima

Istraživači Kaspersky Laba otkrili su špijunsku operaciju koju su nazvali Darkhotel, koja je ostala neprimećena najmanje četiri godine tokom kojih su napadači krali osetljive informacije od rukovodioca kompanija koji su putovali u inostranstvo.

Napadi su se događali dok su žrtve boravile u luksuznim hotelima. Grupa koja stoji iza ove operacije nikada nije napadala istu metu dva puta. Oni su delovali sa hirurškom preciznošću i krali sve vredne informacije koje su mogli da ukradu tokom prvog i jedinog napada na žrtvu, brišući tragove svog delovanja i zatim prikriveni čekali sledeću žrtvu.

Najnovije na spisku žrtava ove špijunske operacije su čelni ljudi kompanija iz SAD i Azije koje posluju u azijsko-pacifičkom regionu - direktori i potpredsednici kompanija, direktori prodaje i marketinga i vodeći ljudi u sektorima istraživanja i razvoja kompanija.

Napadači su dakle čekali da se žrtve povežu sa hotelskom Wi-Fi mrežom, sa brojem sobe i prezimenom. Kada bi videli žrtvu na kompromitovanoj mreži, počinjali bi napad tako što bi ubedili žrtvu da preuzme i instalira backdoor koji bi bio predstavljen kao nadogradnja za legitiman softver, kao što je Google Toolbar, Adobe Flash ili Windows Messenger. Tako bi žrtve preuzele neočekivani “paket dobrodošlice”, inficirajući svoj uređaj špijusnkim programom.

Kada bi zarazio sistem, backdoor je dalje bio korišćen za preuzimanje naprednijih alata za krađu informacija: digitalno potpisanog naprednog keyloggera, trojanca “Karba” i modula za krađu informacija. Ovi alati bi prikupljali informacije o sistemu i anti-malver softveru instaliranom na sistemu, beležili kucanje na tastaturi i krali uskladištene lozinke iz Firefoxa, Chromea i Internet Explorera, kao i korisnička imena i lozinke za Gmail Notifier, Twitter, Facebook, Yahoo i Google, ali i druge privatne informacije.

Žrtve bi tako gubile osetljive informacije koje su intelektualna svojina kompanija u kojima su zaposlene. Posle napada, napadači bi uklanjali svoje alate iz hotelske mreže i ponovo se sakrivali čekajući nove prilike.

Komentarišući operaciju Darkhotel, istraživač Kaspersky Laba Kurt Baumgartner je rekao da su proteklih godina neko ko stoji iza operacije Darkhotel izvršio brojne uspešne napade na pojedince uz pomoć metoda i tehnika koje su daleko izvan tipičnog ponašanja sajber kriminalaca. Kompetentnost, matematičke i kripto-analitičke sposobnosti i drugi resursi kojima raspolažu napadači bili su dovoljni da se zloupotrebe pouzdane komercijalne mreže i napadnu odabrane žrtve sa strateškom preciznošću, istakao je Baumgartner.

Kako se zaštititi od ovakvih napada?

Kada putujete, imajte na umu da svaka mreža, pa čak i hotelska, treba da bude smatrana potencijalno opasnom. Operacija Darkhotel ilustruje kako oni koji poseduju vredne informacije mogu lako postati žrtve ovakvih ili sličnih napada.

Da bi se to sprečilo, iz Kaspersky Laba savetuju putnicima da koriste VPN kada pristupaju javnom ili polujavnom Wi-Fi. Kada ste na putu, nadogradnje softvera bi trebalo smatrati potencijalno sumnjivim. I na kraju, vaš sistem bi trebalo da bude zaštićen sigurnosnim rešenjem koje ima proaktivnu odbranu od novih pretnji, a ne samo osnovnu antivirusnu zaštitu.

Više tehničkih detalja o operaciji Darkhotel možete naći u dokumentu (pdf) koji je objavila kompanija Kaspersky Lab.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje