SME

Objavili škodlivý kód, ktorý päť rokov tajne špehoval

Pri vyspelých útokoch na malé ciele môžu hackeri ujsť pozornosti bezpečnostných firiem.

Sauronove oko.Sauronove oko. (Zdroj: REPROFOTO YOUTUBE)

SAN FRANCISCO, BRATISLAVA. Päť rokov unikal pozornosti bezpečnostných analytikov špehovací kód, ktorému dali podľa indícií v zdrojovom kóde názov ProjectSauron. Za jeho vývojom stojí zatiaľ neznáma skupina hackerov, pri ktorej existuje podozrenie, že pracovala pre niektorú zo spravodajských agentúr alebo vlád.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Novátorský kód, ktorý unikal všetkým známym bezpečnostným nástrojom, lokalizovali v Rusku, Číne, Švédsku a niekoľkých ďalších krajinách. Celkovo je známych 30 strategických cieľov - od ambasád až po vládne organizácie.

SkryťVypnúť reklamu

Hoci sa kód špecializoval na platformu Windows, odhaliť sa ho nepodarilo z viacerých dôvodov. Pre každý napadnutý uzol bol napísaný na mieru a nikdy sa neukladal na pevný disk počítačov. Bežal priamo v operačnej pamäti a využíval pokrokové technológie pre svoje maskovanie.

Hackeri, ktorí kód vytvorili, museli dôsledne poznať vývojárske stratégie používané pri písaní bezpečnostných softvérov. Vyhýbali sa všetkým prvkom, ktoré by mohli vyvolať podozrenie. Len vďaka auditovanej sieťovej prevádzke v jednej z inštitúcií sa podarilo zistiť, že sa deje čosi nezvyčajné.

Kód infikoval lokálne siete a na počítačoch otváral zadné dvierka, cez ktoré bolo možné sledovať klávesnicové vstupy, získavať používateľské identity alebo pristupovať k dátam, s ktorými aplikácie pracovali.

SkryťVypnúť reklamu

Analytici sú presvedčení o tom, že kód bol natoľko vyladený, že existuje podozrenie účasti niektorého zo štátov na hackerských aktivitách. Vývoj špehovacieho nástroja musel podľa magazínu Science Alert musel zastrešovať rozpočet vo výške niekoľkých miliónov dolárov.

Prečítajte si tiež: Špión do vrecka. Prečo by ste si mali okamžite aktualizovať iPhone Čítajte 

 

Microsoft

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Podcast Klik

Komentovaný prehľad technologických správ.


a 1 ďalší 1
Asteroid 2024 YR4 zachytený Webbovým teleskopom.

Objekt je doteraz najmenší, aký Webbov teleskop zameral.


TASR 1
Ilustračná snímka.

(Ne)vedecký newsletter Tomáša Prokopčáka.


3
Misia Fram2 je pomenovaná po nórskej prieskumnej lodi.

Kapsula za pomoci padákov dosadla do vôd Tichého oceánu.


TASR
SkryťZatvoriť reklamu