Како Галилео и Да Винчи шпијунирају за владе

// Категорије: ИТ | Магазин |

Руски и канадски истраживачи открили су шпијунске модуле које користе владе широм света да преко паметних мобилних телефона надзиру грађане и преузимају податке.

Софтвер продаје италијанска компанија Хацкинг Теам, а открили су га инжењери компаније Касперски Лаб и Цитизен Лаба, мултидисциплинарног центра при Универзитету у Торонту. 

Малвер напада мобилне уређаје који користе Андроид, иОС, БлацкБеррy и Виндоуз, али само код прва два оперативна система омогућава потпуну контролу над хакованим телефоном. Може, на пример, да неопажено скупља мејлове, текстуалне поруке, историју позива и именике, а може и да преузме податке о посећиваним веб-страницама, да прави скриншотове и снима разговоре преко телефона и у околини телефона. Такође снима поруке преко Вајбера, Скyпеа и сличних сервиса, открива локацију корисника и самостално користи камеру. 

Откривени модули су део легалног шпијунског алата који је развио Хацкинг Лаб. Одавно је познато да обавештајне агенције и полиције широм света користе њихове производе за шпијунирање компјутера и мобилних телефона политичких дисидената, новинара и бораца за људска права. Ово је међутим први пут да су обрнутим инжењерингом декодирани модули и откривене размере шпијунаже преко мобилних телефона, пише амерички магазин на свом порталу. 

Модули раде усаглашено са главном шпијунском алатком Хацкинг Теама познатом као Систем за даљинску контролу (РЦС), који компанија продаје под именима Да Винци и Галилео. У брошури на сајту хвале га као савршено решење за преузимање заштићених података који никада не напуштају уређај. 

„Осумњичени може да буде било где, а вама су руке везане чим напусти земљу. Вашу мету не можете да зауставите, али можете да је пратите и сакупите податке са било ког уређаја”, поручују потенцијалним купцима, а то, како пише у условима, могу да буду само владе и владине агенције. 

Шпијунске програме контролишу на даљину сервери које постављају купци производа – полицајци и обавештајци. Касперскy је открио 320 сервера у више од 40 земаља. У већини земља је откривен само један или два, али у САД највише – чак 64. Следе Казахстан са 49, Еквадор са 35 и Велика Британија (32).

Сергеј Голованов, главни истраживач Касперског, каже да присуство ових сервера у наведеним земљама не значи да их користе њихова званична тела, али да „има логике да их корисници распореде на локацијама које контролишу, где постоје минимални ризици од прекограничних правних питања или серверских напада”. 

Жртва може да се зарази преко социјалног инжењеринга (ако се „упеца” на мејл који шаље наводно позната особа) или преко УСБ кабла са инфицираног рачунара. Програм може да се убаци само у декодирани иПхоне, али постоји могућност да се телефон на даљину откључа без знања власника уколико га неопрезно повеже са небезбедним компјутером. 

Стручњаци кажу да не памте да су видели овако усавршене технике код малвера за мобилне телефоне. Да би се сачувала батерија и избегао сумњив пренос података, микрофони снимају углавном кад је корисник на Wи-Фи мрежи. Малвер има „кризни” модул и може сам да се избрише. Иако продавац тврди да може да се избрише без трагова, стручњаци су утврдили да ипак оставља неке трагове. БлацкБеррy се, рецимо, аутоматски рестартује, а код Андроида се у неким случајевима од корисника тражи дозвола за деинсталацију апликације Девице Инфо. 

Хацкинг Теам од почетка тврди да су производи намењени законитом надзору комуникација и да их неће продавати репресивним режимима и земљама на црним листама НАТО-а, САД, ЕУ или УН. 

Међутим, има навода да су коришћени за шпијунирање једне новинарске групе у Мароку и да је неко из Турске на овај начин шпијунирао једну жену у САД, критичарку турског исламског покрета Гулен. 

Такође, један откривени модул се маскирао као апликација за вести из саудијског региона Qатиф. Истраживачи не могу са сигурношћу да кажу да саудијска влада шпијунира дисиденте, али докази иду у прилог томе. Још у марту је откривено да је за ширење малвера употребљен налог на Твитеру који је мамио мете да преузму апликацију Qатиф Неwс.

Извор: http://www.b92.net

Не мењајте канал, на правом сте месту

Тренутно нема коментара. Будите први који ће поставити коментар!
2
0

Постави коментар

E-mail:
Коментар:
Антиспам:

15 + 15

Коментари пролазе модерацију, зато што смо тако у могућности