neprihlásený Sobota, 3. mája 2025, dnes má meniny Galina, Timea
V luxusných hoteloch útočníci kradnú dáta vysokým predstaviteľom firiem cez WiFi

Značky: hackovanie

DSL.sk, 11.11.2014


Zatiaľ neznámi útočníci minimálne posledné štyri roky realizovali a naďalej realizujú v bližšie nespresnených luxusných hoteloch cielené útoky na najvyšších predstaviteľov firiem.

Informuje o tom ruská antivírusová spoločnosť Kaspersky Lab, ktorá hrozbu identifikovala a označuje ju ako Darkhotel.

Útočníci infiltrovali počítačové siete hotelov a útočia selektívne na najzaujímavejších hostí pri ich pripojení k hotelovej WiFi. Po pripojení sa užívateľovi ponúkne aktualizácia niektorého ním používaného softvéru, ktorú podstrčia útočníci a ktorá obsahuje pribaleného trojana so zadnými vrátkami. Ponúkané sú aktualizácie napríklad pre Google Toolbar, Adobe Flash a Windows Messenger.

Trojan následne doinštaluje ďalší škodlivý kód a získava informácie z počítača obete.

Útoky sú podľa Kaspersky Lab prísne selektívne a zameriavajú sa na CEO, riaditeľov, viceprezidentov, najvyšších predstaviteľov výskumu a vývoja vo firmách. Podľa spoločnosti sa zameriavajú na firmy podnikajúce v ázijsko-pacifickom regióne a k infiltráciám tak zrejme prichádza najmä v hoteloch v tomto regióne.

Podľa Kaspersky Lab sú útoky sofistikované a útočníci napríklad podpisujú svoj kód platnými certifikátmi, ktorých privátne RSA kľúče v niektorých prípadoch získali faktorizáciou, výpočtom, z verejných kľúčov. Hoci išlo vo väčšine prípadov iba o 512-bitové kľúče, tento postup naznačuje sofistikovaných útočníkov.

Okrem cielených útokov sa škodlivý kód použitý na Darkhotel útoky podľa antivírusovej spoločnosti zároveň využíva aj na verejné masové útoky so zahrnutím škodlivého kódu napríklad do spustiteľných súborov na P2P sieťach, pričom tento škodlivý kód bol prvýkrát zachytený už v roku 2007.

Pre ochranu proti cieleným útokom Darkhotel na hotelových sieťach odporúča Kaspersky Lab využívať VPN a celkovo pri využívaní inej ako vlastnej siete pristupovať k akýmkoľvek ponúkaným aktualizáciám softvéru ako k podozrivým a minimálne overiť, či sú podpísané skutočným tvorcom.


      Zdieľaj na Twitteri



Najnovšie články:

Raspberry Pi zlacňuje populárne modely
TikTok dostal za nedostatočnú ochranu dát Európanov pokutu 530 miliónov eur
Populárna databáza Redis opäť mení licenciu, vracia sa k open source
Sonda Psyche má problém so svojim elektrickým pohonom
20% až 30% kódu Microsoftu generuje AI
Počas MS v hokeji budú v DVB-T stanice Joj v HD bezplatne
UPC v Česku spustilo 2 Gbps pripojenie
Veľkému operátorovi unikli dáta o SIM. Vymieňa ich, nemá ich ale dostatok
Vydaný Firefox 138, širšie sprístupnil podporu skupín kariet
Skupina Markízy opäť zaradila kľúčový zápas na Nova Sport 6, dostupný takmer výlučne na Voyo


Diskusia:
                               
 

A co tak nepouzivat Wifi ?
Odpovedať Známka: 0.0 Hodnotiť:
 

a co tak nepouzivat hotel/velky kancel ?
Odpovedať Známka: 6.7 Hodnotiť:
 

Keby spali pod mostom, ako my ostatni, tak sa im to nestane.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co tak nepouzivat mesto?
Odpovedať Známka: -6.7 Hodnotiť:
 

prosím, už sa nesnaž byť vtipný...
Odpovedať Známka: 7.8 Hodnotiť:
 

ja wifi pouzivat budem lebo nie som vysoky!
Odpovedať Známka: 5.0 Hodnotiť:
 

To ale dychas usadeny vzduch!
Odpovedať Známka: 3.3 Hodnotiť:
 

najlepsie pouzivat tukabel...
Odpovedať Známka: 10.0 Hodnotiť:
 

V nedelu som robil jednu wifinu a pýtam sa ho že aký chce názov wifiny. A on na to: "tukabel"
Odpovedať Známka: 8.8 Hodnotiť:
 

Len dement sa pripoji na verejnu wifi a lezie cez nu priamo "do sveta". VPNka je priam povinnostou...
Staci take raspberryPi s nejakou bezplatnou dyndns sluzbou a bezpecnost je sakramensky vyssia!
Odpovedať Známka: 1.4 Hodnotiť:
 

A to je úplne jedno. Čo si na tom pozrie počasie, nejaké suché emaily a ide do baru...
Odpovedať Známka: -6.0 Hodnotiť:
 

Som v rozpakoch. Prave cakam v holicstve na poradie. Som pripojeny cez wifi a prave som si precital tvoj prispevok. Co teraz?
Myslis ze holicka pracuje pre nich?
Odpovedať Známka: 9.0 Hodnotiť:
 

To mas jedno, Fico uz aj tak vie, ze chodis na tento disidentsky server.
Odpovedať Známka: 10.0 Hodnotiť:
 

hmmm... holicka - som myslel, ze v holicstve pracuju kadernicky :-)
Odpovedať Hodnotiť:
 

Kadere majú ženy. Aj to je české slovo...
Odpovedať Hodnotiť:
 

http://dopice.sk/bfO
Odpovedať Hodnotiť:
 

bejvavalo, dnes uz maloktora, bohuzial.

http://dopice.sk/bfS
Odpovedať Hodnotiť:
 

To kde si objavil toho chlpatého kostlivca?
Odpovedať Hodnotiť:
 

v tomto pripade sa tomu podla mna nedalo zabranit VPNkou, pretoze bol infikovany priamo hotspot a na ten sa pripajat musis, aby si ziskal pristup (klasika webove rozhranie, klikni sem pre pripojenie na internet)
Odpovedať Hodnotiť:
 

zrusit vsetky internety a bude pokohj
Odpovedať Hodnotiť:

Pridať komentár