Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike

Vesti, 03.06.2011, 12:19 PM

Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike

Odgovorni za fišing napade na Gmail naloge zvaničnika američke administracije i vojnog osoblja nadgledali su dolazeću i odlazeću elektronsku poštu skoro godinu dana pre nego što je incident otkriven i obelodanjen ove nedelje, tvrdi nezavisni istraživač i stručnjak za kompjutersku bezbednost Mila Parkur.

Mila Parkur, sistem administrator iz Vašingtona, u slobodno vreme se bavi istraživanjem malware-a. Na svom blogu Contagiodump uz odobrenje Google-a ona je prva objavila pojedinosti o ovom napadu, pošto je prethodno podatke o tome dobila od drugih istraživača, kao i samih žrtava fišinga.

Neko od Gmail korisnika koji je bio žrtva napada obavestio je Parkurovu o tome još u februaru, tražeći od nje da proveri njegov/njen računar i Gmail nalog. Sledeći tragove iz poslate i primljene elektronske pošte, Parkurova je otkrila da je nalog bio hakovan još u maju 2010. godine, a verovatno i ranije. Ona je onda na svom blogu objavila neke od email-ova koje su slali napadači pokušavajući na taj način da upozori i ostale.

Napadačima je toliko bilo stalo da zadrže kontrolu nad hakovanim nalozima da bi čak nakon uspešno izvedenog fišinga i dobijanja lozinke, ponekad slali fišing email-ove na iste Gmail adrese po drugi pa i treći put, za slučaj da je korisnik naknadno promenio lozinku za prijavljivanje na nalog.

Žrtve su pažljivo birane, “na osnovu mesta na kome rade, i onoga čime se profesionalno bave,” kaže Mila Parkur.

Američka državna sekretarka Hilari Klinton je izjavila da FBI istražuje tvrdnje koje dolaze iz kompanije Google da najnoviji napadi na email naloge njenih korisnika potiču iz Kine. Ona je ovakve optužbe na račun Kine okarakterisala kao “veoma ozbiljne” i dodala da je Obamina administracija veoma uznemirena zbog takvih tvrdnji.

Portparol američkog Nacionalnog saveta za bezbednost izjavio je da federalne vlasti nemaju razloga da veruju da je email nalozima zvaničnika američke vlade pristupano neovlašćeno.

Sa druge strane, portparol kineskog ministarstva inostranih poslova, Hong Li, odbacio je ove optužbe i porekao bilo kakvu umešanost kineskih vlasti u ovaj incident. On je novinarima rekao da su hakovanje i provale u baze podataka globalni problem i da je Kina ključni igrač u borbi protiv internet kriminala. “Tvrdnje da kineska vlada podržava hakerske aktivnosti su potpuno neosnovane i imaju skrivene motive,” rekao je Li.

U međuvremenu, kompanija Trend Micro objavila je da su sličnom vrstom napada pogođeni i korisnici Yahoo i Hotmail veb mail servisa, kao i da oni veruju da su Facebook nalozi korišćeni u ovim napadima.

Korporativne mreže su godinama unazad na udaru napada, ali sada hakeri lične email naloge korisnika vide kao izvor podataka koji im mogu pomoći da se “ušunjaju” u računare koji bi inače za njih ostali zaključani. “Ljudi uvek misle o ovim napadima kao o izolovanim slučajevima, ali se zapravo radi o seriji uspelih i neuspelih napada tokom dužeg vremenskog perioda,” kaže Nart Vilnev, istraživač kompanije Trend Micro. On dodaje da bez obzira da li se radi o aktivistima za ljudska prava ili vladinim zvaničnicima, napad na njihove privatne email naloge može obezbediti napadačima podatke koji će im pomoći u realizaciji napada na korporativne mreže kompanija ili organizacija za koje rade ovi pojedinci.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje