neprihlásený Nedeľa, 14. júna 2026, dnes má meniny Vasil
V luxusných hoteloch útočníci kradnú dáta vysokým predstaviteľom firiem cez WiFi

Značky: hackovanie

DSL.sk, 11.11.2014


Zatiaľ neznámi útočníci minimálne posledné štyri roky realizovali a naďalej realizujú v bližšie nespresnených luxusných hoteloch cielené útoky na najvyšších predstaviteľov firiem.

Informuje o tom ruská antivírusová spoločnosť Kaspersky Lab, ktorá hrozbu identifikovala a označuje ju ako Darkhotel.

Útočníci infiltrovali počítačové siete hotelov a útočia selektívne na najzaujímavejších hostí pri ich pripojení k hotelovej WiFi. Po pripojení sa užívateľovi ponúkne aktualizácia niektorého ním používaného softvéru, ktorú podstrčia útočníci a ktorá obsahuje pribaleného trojana so zadnými vrátkami. Ponúkané sú aktualizácie napríklad pre Google Toolbar, Adobe Flash a Windows Messenger.

Trojan následne doinštaluje ďalší škodlivý kód a získava informácie z počítača obete.

Útoky sú podľa Kaspersky Lab prísne selektívne a zameriavajú sa na CEO, riaditeľov, viceprezidentov, najvyšších predstaviteľov výskumu a vývoja vo firmách. Podľa spoločnosti sa zameriavajú na firmy podnikajúce v ázijsko-pacifickom regióne a k infiltráciám tak zrejme prichádza najmä v hoteloch v tomto regióne.

Podľa Kaspersky Lab sú útoky sofistikované a útočníci napríklad podpisujú svoj kód platnými certifikátmi, ktorých privátne RSA kľúče v niektorých prípadoch získali faktorizáciou, výpočtom, z verejných kľúčov. Hoci išlo vo väčšine prípadov iba o 512-bitové kľúče, tento postup naznačuje sofistikovaných útočníkov.

Okrem cielených útokov sa škodlivý kód použitý na Darkhotel útoky podľa antivírusovej spoločnosti zároveň využíva aj na verejné masové útoky so zahrnutím škodlivého kódu napríklad do spustiteľných súborov na P2P sieťach, pričom tento škodlivý kód bol prvýkrát zachytený už v roku 2007.

Pre ochranu proti cieleným útokom Darkhotel na hotelových sieťach odporúča Kaspersky Lab využívať VPN a celkovo pri využívaní inej ako vlastnej siete pristupovať k akýmkoľvek ponúkaným aktualizáciám softvéru ako k podozrivým a minimálne overiť, či sú podpísané skutočným tvorcom.



Najnovšie články:

Sandisk má začať predávať 4 TB microSD a 8 TB SD kartu
Musk sa stal prvým bilionárom
SK hynix má tento rok začať vyrábať takmer 400-vrstvovú flash pamäť
Tesco opäť výrazne rozšírilo dostupnosť predaja potravín cez Internet
SpaceX dnes vstupuje na burzu, s hodnotou 1.77 bilióna
V Česku budú celé MS zadarmo cez Internet aj DVB-T, prešli kvôli tomu na HD
Kanada zakáže sociálne siete do 16 rokov, bude regulovať AI chatboty
Ohlásená batéria s fantastickými vlastnosťami bez lítia, analýza ale vyvracia použitie sodíka
Vydaný minimalistický Alpine Linux 3.24
Polovica MS vo futbale cez Internet bude spoplatnená - aktualizácia 1


Diskusia:
                               
 

A co tak nepouzivat Wifi ?
Odpovedať Známka: 0.0 Hodnotiť:
 

a co tak nepouzivat hotel/velky kancel ?
Odpovedať Známka: 6.7 Hodnotiť:
 

Keby spali pod mostom, ako my ostatni, tak sa im to nestane.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co tak nepouzivat mesto?
Odpovedať Známka: -6.7 Hodnotiť:
 

prosím, už sa nesnaž byť vtipný...
Odpovedať Známka: 7.8 Hodnotiť:
 

ja wifi pouzivat budem lebo nie som vysoky!
Odpovedať Známka: 5.0 Hodnotiť:
 

To ale dychas usadeny vzduch!
Odpovedať Známka: 3.3 Hodnotiť:
 

najlepsie pouzivat tukabel...
Odpovedať Známka: 10.0 Hodnotiť:
 

V nedelu som robil jednu wifinu a pýtam sa ho že aký chce názov wifiny. A on na to: "tukabel"
Odpovedať Známka: 8.8 Hodnotiť:
 

Len dement sa pripoji na verejnu wifi a lezie cez nu priamo "do sveta". VPNka je priam povinnostou...
Staci take raspberryPi s nejakou bezplatnou dyndns sluzbou a bezpecnost je sakramensky vyssia!
Odpovedať Známka: 1.4 Hodnotiť:
 

A to je úplne jedno. Čo si na tom pozrie počasie, nejaké suché emaily a ide do baru...
Odpovedať Známka: -6.0 Hodnotiť:
 

Som v rozpakoch. Prave cakam v holicstve na poradie. Som pripojeny cez wifi a prave som si precital tvoj prispevok. Co teraz?
Myslis ze holicka pracuje pre nich?
Odpovedať Známka: 9.0 Hodnotiť:
 

To mas jedno, Fico uz aj tak vie, ze chodis na tento disidentsky server.
Odpovedať Známka: 10.0 Hodnotiť:
 

hmmm... holicka - som myslel, ze v holicstve pracuju kadernicky :-)
Odpovedať Hodnotiť:
 

Kadere majú ženy. Aj to je české slovo...
Odpovedať Hodnotiť:
 

http://dopice.sk/bfO
Odpovedať Hodnotiť:
 

bejvavalo, dnes uz maloktora, bohuzial.

http://dopice.sk/bfS
Odpovedať Hodnotiť:
 

To kde si objavil toho chlpatého kostlivca?
Odpovedať Hodnotiť:
 

v tomto pripade sa tomu podla mna nedalo zabranit VPNkou, pretoze bol infikovany priamo hotspot a na ten sa pripajat musis, aby si ziskal pristup (klasika webove rozhranie, klikni sem pre pripojenie na internet)
Odpovedať Hodnotiť:
 

zrusit vsetky internety a bude pokohj
Odpovedať Hodnotiť:

Pridať komentár