Objavljeno: 17.2.2014 06:00

Careto še hujši kot Stuxnet ali Flame

Minuli teden smo izvedeli za nov kos zlonamerne programske opreme (malware), ki se uvršča na rastoči seznam vladnega malwara. Raziskovalci v Kaspersky Labu so odkrili Careto, ki ga je zelo verjetno napisal nekdo, ki govori špansko. Izbor tarče namiguje, da morda prav Španci.

Neskromno povejmo, da je Careto eden izmed najbolj dodelanih vrst malwara, ki se ob bok postavlja specializiranemu Stuxnetu, ki je kvaril iranske centrifuge za bogatenje urana, kot tudi Flamu, ki je vohunil in prestrezal vse dosegljive podatke. Kaspersky Lab ga je označil kot bolj sofisticiranega od vseh doslej znanih kosov malwara.

Careto je nedvomno izdelala ena država, saj je preveč obsežen in kompleksen, da bi šlo za osamljenega jezdeca. Nima pa nobenih kosov kode skupnih s Stuxnetom, Flamom, Duqujem ali drugimi znanimi programi, ki bi lahko odstrli njegovo provenienco. Ker je napadel evropske, južnoameriške, bližnjevzhodne in arabske tarče v povezavi s španskimi komentarji Bruce Schneier špekulira, da so ga mogoče napisali Španci. Zlasti zato, ker je največ okuženih računalnikov v Maroku. Mogoče pa je vse skupaj diverzija. A dejstvo je, da je skupno okužil vsaj 380 žrtev v 31 državah, tarče pa so bile natančno izbrane: veleposlaništva, vlade, državne ustanove, raziskovalne inštitucije, nevladne organizacije, aktivisti itd.

Careto zna marsikaj. Širi se z elektronsko pošto, ki vsebuje povezave do strani, ki so na las podobne priznanim časnikom. Če prejemnik pošte klikne na povezavo, ga ta popelje na stran, ki preveri, ali ga je mogoče okužiti. Škodljive povezave so zakopane globoko na strežnikih, tako da do njih vodijo le povezave v e-pošte, ne boste pa jih našli z naključnim brskanjem po domeni ali z iskanjem po Googlu. Vse to je Caretu omogočilo, da je deloval sedem let, preden so ga odkrili. Njegova aktivnost se je končala januarja letos (ali pa le začasno zamrla), saj so krmilno-nadzorne strežnike ugasnili.

V tem času je kradel kot sraka. Prestrezal je mrežni promet, beležil pritiske tipk, pogovore prek Skypa, kradel gesla, ključe in certifikate, shranjeval zaslonske posnetke itd. Careto je sproti posodabljal, saj ima modul za oddaljeno nadgrajevanje. Če ne bi šlo za zlovešč program, bi si njegovi avtorji dejansko zaslužili nagrado za kodo.

Kaspersky Lab je odkritje Careta predstavil na konferenci v Dominikanski republiki, več o njem pa lahko preberete v njihovem poročilu. Careto je vsestranski, saj zmore okužiti računalnike z Windows, Linuxom ali Mac OS X, bržkone pa tudi Android in iOS. Ima tudi posebna orodja za izogibanje detekcijo in onesposobljene protivirusne programske opreme. Pri tem uporablja ranljivosti, ki jih je na tekmovanju Pwn2Own leta 2012 uporabila francoska skupina VUPEN (več o tem v našem članku), a je VUPEN zanikal kakršnokoli povezavo s Caretom.

Kakorkoli že, svet se je spremenil. Na eni strani imamo vsepričujoče prisluškovanje NSA, ki se ga niti ne trudijo več skrivati, na drugi strani pa precej dovršene kose programske opreme, ki skrivaj beleži vso dogajanje na okuženih računalnikih in ga pošilja neznano kam. Američani in Kitajci se redno napadajo, tako računalniško kot potem tudi verbalno na diplomatskem parketu, a dejstvo je, da imajo oboji – pa tudi še marsikdo drug – že sami precej masla na glavi. Vse gre tako daleč, da Američani nočejo uporabljati strojne opreme kitajskega proizvajalca Huawei, ker se bojijo vgrajenih ranljivosti, medtem pa je NSA sestavila katalog lastne strojne opreme, ki so jo uspeli zlomiti za namene prisluškovanja. Na računalnikih pa teče čedalje več programske kode, za katero sploh ne vemo!

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
  • V ZDA bodo retroaktivno prepovedali DJI-jeve letalnike

    Ameriška Zvezna komisija za telekomunikacija (FCC) je sprejela sila nenavadno odločitev in za nazaj prepovedala uporabo naprav, ki jih je že odobrila in sprostila njihov uvoz v ZDA. Odločitev, da to smejo storiti, so sprejeli s tremi glasovi za in nobenim proti. Uperjena je proti kitajskemu proizvajalcu letalnikov DJI.

    Objavljeno: 3.11.2025 07:00
  • Tri četrtine vseh satelitov je Starlinkovih!

    S precej manj pozornosti javnosti, kot bi si tako pomembne spremembe zaslužile, v Zemljino orbito izstreljujemo satelite hitreje kot kdajkoli doslej. Prednjačijo ponudniki satelitskega dostopa do interneta, med katerimi je najhitrejši Starlink. Ta je 19. oktobra z raketo Falcon 19 v vesolje poslal še 28 satelitov, s čimer je presegel magično mejo 10.000.

    Objavljeno: 22.10.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji