Objavljeno: 17.2.2014 06:00

Careto še hujši kot Stuxnet ali Flame

Minuli teden smo izvedeli za nov kos zlonamerne programske opreme (malware), ki se uvršča na rastoči seznam vladnega malwara. Raziskovalci v Kaspersky Labu so odkrili Careto, ki ga je zelo verjetno napisal nekdo, ki govori špansko. Izbor tarče namiguje, da morda prav Španci.

Neskromno povejmo, da je Careto eden izmed najbolj dodelanih vrst malwara, ki se ob bok postavlja specializiranemu Stuxnetu, ki je kvaril iranske centrifuge za bogatenje urana, kot tudi Flamu, ki je vohunil in prestrezal vse dosegljive podatke. Kaspersky Lab ga je označil kot bolj sofisticiranega od vseh doslej znanih kosov malwara.

Careto je nedvomno izdelala ena država, saj je preveč obsežen in kompleksen, da bi šlo za osamljenega jezdeca. Nima pa nobenih kosov kode skupnih s Stuxnetom, Flamom, Duqujem ali drugimi znanimi programi, ki bi lahko odstrli njegovo provenienco. Ker je napadel evropske, južnoameriške, bližnjevzhodne in arabske tarče v povezavi s španskimi komentarji Bruce Schneier špekulira, da so ga mogoče napisali Španci. Zlasti zato, ker je največ okuženih računalnikov v Maroku. Mogoče pa je vse skupaj diverzija. A dejstvo je, da je skupno okužil vsaj 380 žrtev v 31 državah, tarče pa so bile natančno izbrane: veleposlaništva, vlade, državne ustanove, raziskovalne inštitucije, nevladne organizacije, aktivisti itd.

Careto zna marsikaj. Širi se z elektronsko pošto, ki vsebuje povezave do strani, ki so na las podobne priznanim časnikom. Če prejemnik pošte klikne na povezavo, ga ta popelje na stran, ki preveri, ali ga je mogoče okužiti. Škodljive povezave so zakopane globoko na strežnikih, tako da do njih vodijo le povezave v e-pošte, ne boste pa jih našli z naključnim brskanjem po domeni ali z iskanjem po Googlu. Vse to je Caretu omogočilo, da je deloval sedem let, preden so ga odkrili. Njegova aktivnost se je končala januarja letos (ali pa le začasno zamrla), saj so krmilno-nadzorne strežnike ugasnili.

V tem času je kradel kot sraka. Prestrezal je mrežni promet, beležil pritiske tipk, pogovore prek Skypa, kradel gesla, ključe in certifikate, shranjeval zaslonske posnetke itd. Careto je sproti posodabljal, saj ima modul za oddaljeno nadgrajevanje. Če ne bi šlo za zlovešč program, bi si njegovi avtorji dejansko zaslužili nagrado za kodo.

Kaspersky Lab je odkritje Careta predstavil na konferenci v Dominikanski republiki, več o njem pa lahko preberete v njihovem poročilu. Careto je vsestranski, saj zmore okužiti računalnike z Windows, Linuxom ali Mac OS X, bržkone pa tudi Android in iOS. Ima tudi posebna orodja za izogibanje detekcijo in onesposobljene protivirusne programske opreme. Pri tem uporablja ranljivosti, ki jih je na tekmovanju Pwn2Own leta 2012 uporabila francoska skupina VUPEN (več o tem v našem članku), a je VUPEN zanikal kakršnokoli povezavo s Caretom.

Kakorkoli že, svet se je spremenil. Na eni strani imamo vsepričujoče prisluškovanje NSA, ki se ga niti ne trudijo več skrivati, na drugi strani pa precej dovršene kose programske opreme, ki skrivaj beleži vso dogajanje na okuženih računalnikih in ga pošilja neznano kam. Američani in Kitajci se redno napadajo, tako računalniško kot potem tudi verbalno na diplomatskem parketu, a dejstvo je, da imajo oboji – pa tudi še marsikdo drug – že sami precej masla na glavi. Vse gre tako daleč, da Američani nočejo uporabljati strojne opreme kitajskega proizvajalca Huawei, ker se bojijo vgrajenih ranljivosti, medtem pa je NSA sestavila katalog lastne strojne opreme, ki so jo uspeli zlomiti za namene prisluškovanja. Na računalnikih pa teče čedalje več programske kode, za katero sploh ne vemo!

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji