Международная ИТ-компания предупреждает о ряде шпионских атак на правительственные и дипломатические учреждения в странах Восточной Европы
Опубликованно 15.11.2019 00:36
По данным ESET, соответствующие обстрелы продолжаются, как минимум до 2013 года.Иллюстрации / REUTERS
Один из ведущих разработчиков антивирусного программного обеспечения – Словацкая компания ESET предупреждает о ряде шпионских атак на правительственные и дипломатические учреждения в странах Восточной Европы, которые с малоизвестной платформа для кибер-шпионажа.
Соответствующую информацию компания опубликовала на своем сайте.
«Анализ показывает, что эти атаки были с помощью малоизвестных платформа для кибер-шпионажа. Платформа имеет модульную архитектуру, а также двух видимых особенностей: AT-протокол, который используется, это один из плагинов для сбора цифровой печати GSM-устройств, а также ворота, которая используется для сетевых подключений... деятельность злоумышленников, которые используют его, Attor, рассчитана в основном на дипломатические представительства и правительственные здания, а также на нескольких российских пользователей услуг», - говорится в сообщении.
По данным ESET, соответствующие приступы длятся как минимум с 2013 года
Читайте такжеэксперты рассказали, как выбор операционной системы влияет на безопасность вашего смартфона
С помощью вредоносных платформы злоумышленникам информацию о подключенных модемов, телефонов и носителей информации, а также информацию о файлах, которые хранятся собрать. По мнению экспертов ESET киберпреступники особенно цифровые отпечатки GSM интересуют устройства, подключенного к компьютеру. Для соединения с устройством Attor использует так называемые AT-команды.
«Неизвестные сегодня разработаны для большинства людей AT-команд для управления модемом, еще в 80-х годах прошлого века и до сих пор используется в большинстве современных смартфонов», объясняют эксперты компании ESET.
Поэтому среди возможных причин, что злоумышленник с помощью AT-команд тот факт, что шпионаж платформа ориентирована на модемы и устаревшие модели телефонов можно. Кроме того, AT-команды могут быть использованы для подключения к нескольким устройствам. Возможно, злоумышленники знают об использовании жертв устройств с помощью других методов шпионажа.
«Цифровые отпечатки, может основа для дальнейшей кражи данных, — говорят эксперты ESET. — Если злоумышленники знают о типе подключенного устройства, вы можете создавать и предоставлять персонализированные плагин, который воруют с помощью AT-команд может данные и вносить изменения в устройства, особенно в Embedded Software».
Как сообщал УНИАН, по информации ESET, в Украине каждый день будет около 300 тысяч новых кибер-угроз для информационной безопасности. При этом они ищут хакеров-злоумышленников крайне сложно, только предприятиями проведение минуте ходьбы аудитов на предмет выявления кибер-угроз с целью их дальнейшего блокирования остается.
ESET – Международный разработчик антивирусного программного обеспечения и решений в области компьютерной безопасности. Компания была основана в 1992 году, в Словакии и сегодня в более чем 180 странах мира.
Категория: Наука