Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima

Vesti, 10.11.2014, 09:27 AM

Operacija Darkhotel: kako su direktori kompanija špijunirani u luksuznim hotelima

Istraživači Kaspersky Laba otkrili su špijunsku operaciju koju su nazvali Darkhotel, koja je ostala neprimećena najmanje četiri godine tokom kojih su napadači krali osetljive informacije od rukovodioca kompanija koji su putovali u inostranstvo.

Napadi su se događali dok su žrtve boravile u luksuznim hotelima. Grupa koja stoji iza ove operacije nikada nije napadala istu metu dva puta. Oni su delovali sa hirurškom preciznošću i krali sve vredne informacije koje su mogli da ukradu tokom prvog i jedinog napada na žrtvu, brišući tragove svog delovanja i zatim prikriveni čekali sledeću žrtvu.

Najnovije na spisku žrtava ove špijunske operacije su čelni ljudi kompanija iz SAD i Azije koje posluju u azijsko-pacifičkom regionu - direktori i potpredsednici kompanija, direktori prodaje i marketinga i vodeći ljudi u sektorima istraživanja i razvoja kompanija.

Napadači su dakle čekali da se žrtve povežu sa hotelskom Wi-Fi mrežom, sa brojem sobe i prezimenom. Kada bi videli žrtvu na kompromitovanoj mreži, počinjali bi napad tako što bi ubedili žrtvu da preuzme i instalira backdoor koji bi bio predstavljen kao nadogradnja za legitiman softver, kao što je Google Toolbar, Adobe Flash ili Windows Messenger. Tako bi žrtve preuzele neočekivani “paket dobrodošlice”, inficirajući svoj uređaj špijusnkim programom.

Kada bi zarazio sistem, backdoor je dalje bio korišćen za preuzimanje naprednijih alata za krađu informacija: digitalno potpisanog naprednog keyloggera, trojanca “Karba” i modula za krađu informacija. Ovi alati bi prikupljali informacije o sistemu i anti-malver softveru instaliranom na sistemu, beležili kucanje na tastaturi i krali uskladištene lozinke iz Firefoxa, Chromea i Internet Explorera, kao i korisnička imena i lozinke za Gmail Notifier, Twitter, Facebook, Yahoo i Google, ali i druge privatne informacije.

Žrtve bi tako gubile osetljive informacije koje su intelektualna svojina kompanija u kojima su zaposlene. Posle napada, napadači bi uklanjali svoje alate iz hotelske mreže i ponovo se sakrivali čekajući nove prilike.

Komentarišući operaciju Darkhotel, istraživač Kaspersky Laba Kurt Baumgartner je rekao da su proteklih godina neko ko stoji iza operacije Darkhotel izvršio brojne uspešne napade na pojedince uz pomoć metoda i tehnika koje su daleko izvan tipičnog ponašanja sajber kriminalaca. Kompetentnost, matematičke i kripto-analitičke sposobnosti i drugi resursi kojima raspolažu napadači bili su dovoljni da se zloupotrebe pouzdane komercijalne mreže i napadnu odabrane žrtve sa strateškom preciznošću, istakao je Baumgartner.

Kako se zaštititi od ovakvih napada?

Kada putujete, imajte na umu da svaka mreža, pa čak i hotelska, treba da bude smatrana potencijalno opasnom. Operacija Darkhotel ilustruje kako oni koji poseduju vredne informacije mogu lako postati žrtve ovakvih ili sličnih napada.

Da bi se to sprečilo, iz Kaspersky Laba savetuju putnicima da koriste VPN kada pristupaju javnom ili polujavnom Wi-Fi. Kada ste na putu, nadogradnje softvera bi trebalo smatrati potencijalno sumnjivim. I na kraju, vaš sistem bi trebalo da bude zaštićen sigurnosnim rešenjem koje ima proaktivnu odbranu od novih pretnji, a ne samo osnovnu antivirusnu zaštitu.

Više tehničkih detalja o operaciji Darkhotel možete naći u dokumentu (pdf) koji je objavila kompanija Kaspersky Lab.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Obeležavajući Dan bezbednijeg interneta, Google je najavio neke nove funkcije koje internet treba da učine bezbednijim mestom za korisnike. Jedna o... Dalje

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Da bismo zaštitili svoje naloge na mreži, važno je da koristimo jedinstvene, složene lozinke za svaki od njih, ali mnogi to ne rade jer misle da n... Dalje

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

Istraživanje kompanije Immunefi otkrilo je da su od 10 najvećih napada ransomwarea zabeleženih od 2020. godine, sajber kriminalci zaradili skoro 70... Dalje

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Više od 100 bandi sajber kriminalaca sprovodi napade ransomwarea, koristeći više od 50 različitih ransomwarea. Ove brojke su rezultat analize Micr... Dalje

Zašto pametni televizori možda nisu pametan izbor

Zašto pametni televizori možda nisu pametan izbor

Mnogi pametni televizori možda neće biti podržani duže od dve godine, što ih čini potencijalno ranjivim na hakerske napade, otkrila je studija ... Dalje