Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike

Vesti, 03.06.2011, 12:19 PM

Žrtve Gmail fišinga nadgledane mesecima, napadi i na Yahoo i Hotmail korisnike

Odgovorni za fišing napade na Gmail naloge zvaničnika američke administracije i vojnog osoblja nadgledali su dolazeću i odlazeću elektronsku poštu skoro godinu dana pre nego što je incident otkriven i obelodanjen ove nedelje, tvrdi nezavisni istraživač i stručnjak za kompjutersku bezbednost Mila Parkur.

Mila Parkur, sistem administrator iz Vašingtona, u slobodno vreme se bavi istraživanjem malware-a. Na svom blogu Contagiodump uz odobrenje Google-a ona je prva objavila pojedinosti o ovom napadu, pošto je prethodno podatke o tome dobila od drugih istraživača, kao i samih žrtava fišinga.

Neko od Gmail korisnika koji je bio žrtva napada obavestio je Parkurovu o tome još u februaru, tražeći od nje da proveri njegov/njen računar i Gmail nalog. Sledeći tragove iz poslate i primljene elektronske pošte, Parkurova je otkrila da je nalog bio hakovan još u maju 2010. godine, a verovatno i ranije. Ona je onda na svom blogu objavila neke od email-ova koje su slali napadači pokušavajući na taj način da upozori i ostale.

Napadačima je toliko bilo stalo da zadrže kontrolu nad hakovanim nalozima da bi čak nakon uspešno izvedenog fišinga i dobijanja lozinke, ponekad slali fišing email-ove na iste Gmail adrese po drugi pa i treći put, za slučaj da je korisnik naknadno promenio lozinku za prijavljivanje na nalog.

Žrtve su pažljivo birane, “na osnovu mesta na kome rade, i onoga čime se profesionalno bave,” kaže Mila Parkur.

Američka državna sekretarka Hilari Klinton je izjavila da FBI istražuje tvrdnje koje dolaze iz kompanije Google da najnoviji napadi na email naloge njenih korisnika potiču iz Kine. Ona je ovakve optužbe na račun Kine okarakterisala kao “veoma ozbiljne” i dodala da je Obamina administracija veoma uznemirena zbog takvih tvrdnji.

Portparol američkog Nacionalnog saveta za bezbednost izjavio je da federalne vlasti nemaju razloga da veruju da je email nalozima zvaničnika američke vlade pristupano neovlašćeno.

Sa druge strane, portparol kineskog ministarstva inostranih poslova, Hong Li, odbacio je ove optužbe i porekao bilo kakvu umešanost kineskih vlasti u ovaj incident. On je novinarima rekao da su hakovanje i provale u baze podataka globalni problem i da je Kina ključni igrač u borbi protiv internet kriminala. “Tvrdnje da kineska vlada podržava hakerske aktivnosti su potpuno neosnovane i imaju skrivene motive,” rekao je Li.

U međuvremenu, kompanija Trend Micro objavila je da su sličnom vrstom napada pogođeni i korisnici Yahoo i Hotmail veb mail servisa, kao i da oni veruju da su Facebook nalozi korišćeni u ovim napadima.

Korporativne mreže su godinama unazad na udaru napada, ali sada hakeri lične email naloge korisnika vide kao izvor podataka koji im mogu pomoći da se “ušunjaju” u računare koji bi inače za njih ostali zaključani. “Ljudi uvek misle o ovim napadima kao o izolovanim slučajevima, ali se zapravo radi o seriji uspelih i neuspelih napada tokom dužeg vremenskog perioda,” kaže Nart Vilnev, istraživač kompanije Trend Micro. On dodaje da bez obzira da li se radi o aktivistima za ljudska prava ili vladinim zvaničnicima, napad na njihove privatne email naloge može obezbediti napadačima podatke koji će im pomoći u realizaciji napada na korporativne mreže kompanija ili organizacija za koje rade ovi pojedinci.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje