Careto še hujši kot Stuxnet ali Flame

Objavljeno: 17.2.2014 06:00 | Teme: varnost, virus

Minuli teden smo izvedeli za nov kos zlonamerne programske opreme (malware), ki se uvršča na rastoči seznam vladnega malwara. Raziskovalci v Kaspersky Labu so odkrili Careto, ki ga je zelo verjetno napisal nekdo, ki govori špansko. Izbor tarče namiguje, da morda prav Španci.

Neskromno povejmo, da je Careto eden izmed najbolj dodelanih vrst malwara, ki se ob bok postavlja specializiranemu Stuxnetu, ki je kvaril iranske centrifuge za bogatenje urana, kot tudi Flamu, ki je vohunil in prestrezal vse dosegljive podatke. Kaspersky Lab ga je označil kot bolj sofisticiranega od vseh doslej znanih kosov malwara.

Careto je nedvomno izdelala ena država, saj je preveč obsežen in kompleksen, da bi šlo za osamljenega jezdeca. Nima pa nobenih kosov kode skupnih s Stuxnetom, Flamom, Duqujem ali drugimi znanimi programi, ki bi lahko odstrli njegovo provenienco. Ker je napadel evropske, južnoameriške, bližnjevzhodne in arabske tarče v povezavi s španskimi komentarji Bruce Schneier špekulira, da so ga mogoče napisali Španci. Zlasti zato, ker je največ okuženih računalnikov v Maroku. Mogoče pa je vse skupaj diverzija. A dejstvo je, da je skupno okužil vsaj 380 žrtev v 31 državah, tarče pa so bile natančno izbrane: veleposlaništva, vlade, državne ustanove, raziskovalne inštitucije, nevladne organizacije, aktivisti itd.

Careto zna marsikaj. Širi se z elektronsko pošto, ki vsebuje povezave do strani, ki so na las podobne priznanim časnikom. Če prejemnik pošte klikne na povezavo, ga ta popelje na stran, ki preveri, ali ga je mogoče okužiti. Škodljive povezave so zakopane globoko na strežnikih, tako da do njih vodijo le povezave v e-pošte, ne boste pa jih našli z naključnim brskanjem po domeni ali z iskanjem po Googlu. Vse to je Caretu omogočilo, da je deloval sedem let, preden so ga odkrili. Njegova aktivnost se je končala januarja letos (ali pa le začasno zamrla), saj so krmilno-nadzorne strežnike ugasnili.

V tem času je kradel kot sraka. Prestrezal je mrežni promet, beležil pritiske tipk, pogovore prek Skypa, kradel gesla, ključe in certifikate, shranjeval zaslonske posnetke itd. Careto je sproti posodabljal, saj ima modul za oddaljeno nadgrajevanje. Če ne bi šlo za zlovešč program, bi si njegovi avtorji dejansko zaslužili nagrado za kodo.

Kaspersky Lab je odkritje Careta predstavil na konferenci v Dominikanski republiki, več o njem pa lahko preberete v njihovem poročilu. Careto je vsestranski, saj zmore okužiti računalnike z Windows, Linuxom ali Mac OS X, bržkone pa tudi Android in iOS. Ima tudi posebna orodja za izogibanje detekcijo in onesposobljene protivirusne programske opreme. Pri tem uporablja ranljivosti, ki jih je na tekmovanju Pwn2Own leta 2012 uporabila francoska skupina VUPEN (več o tem v našem članku), a je VUPEN zanikal kakršnokoli povezavo s Caretom.

Kakorkoli že, svet se je spremenil. Na eni strani imamo vsepričujoče prisluškovanje NSA, ki se ga niti ne trudijo več skrivati, na drugi strani pa precej dovršene kose programske opreme, ki skrivaj beleži vso dogajanje na okuženih računalnikih in ga pošilja neznano kam. Američani in Kitajci se redno napadajo, tako računalniško kot potem tudi verbalno na diplomatskem parketu, a dejstvo je, da imajo oboji – pa tudi še marsikdo drug – že sami precej masla na glavi. Vse gre tako daleč, da Američani nočejo uporabljati strojne opreme kitajskega proizvajalca Huawei, ker se bojijo vgrajenih ranljivosti, medtem pa je NSA sestavila katalog lastne strojne opreme, ki so jo uspeli zlomiti za namene prisluškovanja. Na računalnikih pa teče čedalje več programske kode, za katero sploh ne vemo!

 

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!
Prijava

ph

Komentirajo lahko le prijavljeni uporabniki