Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima

Vesti, 10.11.2014, 09:27 AM

Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima

Istraživači Kaspersky Laba otkrili su špijunsku operaciju koju su nazvali Darkhotel, koja je ostala neprimećena najmanje četiri godine tokom kojih su napadači krali osetljive informacije od rukovodioca kompanija koji su putovali u inostranstvo.

Napadi su se događali dok su žrtve boravile u luksuznim hotelima. Grupa koja stoji iza ove operacije nikada nije napadala istu metu dva puta. Oni su delovali sa hirurškom preciznošću i krali sve vredne informacije koje su mogli da ukradu tokom prvog i jedinog napada na žrtvu, brišući tragove svog delovanja i zatim prikriveni čekali sledeću žrtvu.

Najnovije na spisku žrtava ove špijunske operacije su čelni ljudi kompanija iz SAD i Azije koje posluju u azijsko-pacifičkom regionu - direktori i potpredsednici kompanija, direktori prodaje i marketinga i vodeći ljudi u sektorima istraživanja i razvoja kompanija.

Napadači su dakle čekali da se žrtve povežu sa hotelskom Wi-Fi mrežom, sa brojem sobe i prezimenom. Kada bi videli žrtvu na kompromitovanoj mreži, počinjali bi napad tako što bi ubedili žrtvu da preuzme i instalira backdoor koji bi bio predstavljen kao nadogradnja za legitiman softver, kao što je Google Toolbar, Adobe Flash ili Windows Messenger. Tako bi žrtve preuzele neočekivani “paket dobrodošlice”, inficirajući svoj uređaj špijusnkim programom.

Kada bi zarazio sistem, backdoor je dalje bio korišćen za preuzimanje naprednijih alata za krađu informacija: digitalno potpisanog naprednog keyloggera, trojanca “Karba” i modula za krađu informacija. Ovi alati bi prikupljali informacije o sistemu i anti-malver softveru instaliranom na sistemu, beležili kucanje na tastaturi i krali uskladištene lozinke iz Firefoxa, Chromea i Internet Explorera, kao i korisnička imena i lozinke za Gmail Notifier, Twitter, Facebook, Yahoo i Google, ali i druge privatne informacije.

Žrtve bi tako gubile osetljive informacije koje su intelektualna svojina kompanija u kojima su zaposlene. Posle napada, napadači bi uklanjali svoje alate iz hotelske mreže i ponovo se sakrivali čekajući nove prilike.

Komentarišući operaciju Darkhotel, istraživač Kaspersky Laba Kurt Baumgartner je rekao da su proteklih godina neko ko stoji iza operacije Darkhotel izvršio brojne uspešne napade na pojedince uz pomoć metoda i tehnika koje su daleko izvan tipičnog ponašanja sajber kriminalaca. Kompetentnost, matematičke i kripto-analitičke sposobnosti i drugi resursi kojima raspolažu napadači bili su dovoljni da se zloupotrebe pouzdane komercijalne mreže i napadnu odabrane žrtve sa strateškom preciznošću, istakao je Baumgartner.

Kako se zaštititi od ovakvih napada?

Kada putujete, imajte na umu da svaka mreža, pa čak i hotelska, treba da bude smatrana potencijalno opasnom. Operacija Darkhotel ilustruje kako oni koji poseduju vredne informacije mogu lako postati žrtve ovakvih ili sličnih napada.

Da bi se to sprečilo, iz Kaspersky Laba savetuju putnicima da koriste VPN kada pristupaju javnom ili polujavnom Wi-Fi. Kada ste na putu, nadogradnje softvera bi trebalo smatrati potencijalno sumnjivim. I na kraju, vaš sistem bi trebalo da bude zaštićen sigurnosnim rešenjem koje ima proaktivnu odbranu od novih pretnji, a ne samo osnovnu antivirusnu zaštitu.

Više tehničkih detalja o operaciji Darkhotel možete naći u dokumentu (pdf) koji je objavila kompanija Kaspersky Lab.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje