2025. május 1., csütörtök - Fülöp

Archívum

Nagy internetszolgáltatók is érintettek lehetnek titkos megfigyelésben

2017-09-27 516

finfisherAz ESET biztonsági cég kutatói olyan megfigyelési kampányt fedeztek fel, amely a hírhedt FinFisher kémprogram egy új, FinSpy nevű variánsát alkalmazza. Az akció hét országot érintett (ezeket az ESET a további veszélyek elkerülésének érdekében nem nevezi meg), amelyből kettőben nagy internetszolgáltatók is érintettek lehetnek a megfigyelt célpontok megfertőzésében – írja közleményében a cég.

A jól ismert FinFisher egy bűnüldözési eszközként forgalmazott kémprogram, amelyet a világ kormányzati szervezetei számára értékesítettek, de valószínűleg elnyomó rezsimek is használják. Ez az a kémprogram, amelyről 2014 óta, egy hekkelés utáni szivárogtatásnak köszönhetően biztosan tudjuk, hogy a magyar állam is használta kémkedésre (akkoriban azt is megnéztük, mire képes ez a program), de idén áprilisban a Microsoft Office egy hibáját is ennek a segítségével használták ki hekkerek.

A FinFisher olyan kiterjedt kémkedési képességekkel rendelkezik, mint a webeskamerákkal és mikrofonokkal történő élő megfigyelés, billentyűzetfigyelés és naplózás (keylogger), illetve a fájlok kiszivárogtatása. A program több fejlesztést kapott a legújabb változatában, amely célja a kémkedés képességének javítása, a felderítés elkerülése és az elemzés megakadályozása. A legfontosabb újítás azonban az, ahogyan a kémprogramot a célzott számítógépekre juttatják a kiberbűnözők.

„Két akcióban a kémprogram közbeékelődéses támadás (man-in- the-middle attack) során terjedt, és valószínűleg a nagy internetszolgáltatók játszották a közbeékelődött fél szerepét. Vizsgálataink során számos olyan adatot találtunk, amelyek azt sugallják, hogy az átirányítás egy nagy internetszolgáltató szintjén történik” – mondta Filip Kafka, az ESET kártevőelemzője.

Amikor a kémprogrammal megcélzott felhasználó le szeretne tölteni néhány népszerű alkalmazást, mint a WhatsApp, a Skype vagy a VLC Player, átirányítják a támadók szervereire, ahol az eredeti helyett a trójai programmal kiegészített telepítőcsomagot éri el.

Az ESET szakemberei szerint ezek az első olyan nyilvánosságra kerülő akciók, ahol nagy internetszolgáltatókat vonnak be a kártevők terjesztésébe. A kampányok igen kifinomultak és a megfigyelési illetve elérési módszerek területén is egyedülállók.

(Forrás: www.index.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Május 2025 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Kamatcsökkentések ösztönzik a kereskedelmi ingatlanpiacot Közép- és Kelet-Európában

Kamatcsökkentések ösztönzik a kereskedelmi ingatlanpiacot Közép- és Kelet-Európában

More details
Jövőre már központilag nyújthatják be a multik a globális minimumadó bevallását

Jövőre már központilag nyújthatják be a multik a globális minimumadó bevallását

More details
Ipari-, logisztikai ingatlanpiaci helyzetkép - 2025. első negydév

Ipari-, logisztikai ingatlanpiaci helyzetkép - 2025. első negydév

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Városligeti Majális, 2025. május 1-4.

Városligeti Majális, 2025. május 1-4.

More details
Országos Diesel Találkozó, 2025. április 30 - május 1.

Országos Diesel Találkozó, 2025. április 30 - május 1.

More details
A rohamos digitalizáció új szintre emeli a kiberbiztonsági kihívásokat

A rohamos digitalizáció új szintre emeli a kiberbiztonsági kihívásokat

More details
Jön a CSR Hungary Díj 2025

Jön a CSR Hungary Díj 2025

More details
Esőcseppekből közösségi erőforrás - a nagyvárosokban is eredményes a vízmegtartás

Esőcseppekből közösségi erőforrás - a nagyvárosokban is eredményes a vízmegtartás

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője