
Rejtélyes kiberkémek támadása alatt áll Venezuela
További Tech-Tudomány cikkek
Amikor valaki meghallja, hogy kiberháború, jó eséllyel Oroszország, Kína, az Egyesült Államok, esetleg Észak-Korea vagy Irán ugrik be neki. Alighanem kevesen gondolnák, hogy Latin-Amerikát épp most is kiberkémek tartják tűz alatt, és hosszú évek óta nagy üzemben szivattyúzzák ki az érzékeny kormányzati adatokat és katonai titkokat. Hogy kik, azt nem tudni, de hogy tudják, mit csinálnak, az biztos – derült ki Matias Nicolas Porolli előadásából.
Megmutatjuk, hogy áll a harmadik világháború
A színfalak mögött egymásnak feszülő nagyhatalmak, titokzatos elit hekkercsoportok, pusztító kiberfegyverek és egyre több támadás. Így néz ki a kiberháború 2019-ben.
Az ESET kutatója a kiberbiztonsági cég pozsonyi konferenciáján ismertette a latin-amerikai országokban bevetett kártevő, a Machete utáni nyomozásuk eredményeit. Az áldozatai jellemzően kormányzati és katonai szervezetek. A fő célpont Venezuela, a megfertőzött gépek 75 százaléka innen került ki, de Ecuador (16 százalék), Kolumbia (7 százalék) és Nicaragua (2 százalék) is érintett.
A Machetéről először a Kaspersky írt még 2014-ben, de legalább 2010 óta aktív, és folyamatosan fejlődik, gyakran néhány hét alatt adnak ki hozzá frissítéseket. Nemcsak régóta van használatban, de elég nagy forgalmat is bonyolít: az ESET megfigyelései szerint idén tavasszal több mint 50 számítógép folytatott aktív kommunikációt a hekkerek szerverével, heti több gigabájtnyi adatot szipkázva ki róluk.
A kártevőt spearphising módszerrel terjesztik, azaz olyan adathalász emailekkel, amelyekkel nem vaktába lövöldöznek, hanem kifejezetten személyre szabottan, a gondosan kiválasztott áldozatokhoz igazított tartalommal állítanak csapdát. Az emailek beleolvadnak a rendes napi levelezésbe, a Machete mögött álló hekkerek például gyakran használnak valódi dokumentumokat, amelyeket ellopnak, a céljaiknak megfelelően módosítanak, majd még aznap újra elküldenek, mintha csak ártalmatlan munkahelyi csatolmány volnának.
A Machetét folyamatosan fejlesztik és kiegészítik új funkciókkal. Korábban az emailben csaliként használt fájllal együtt észrevétlenül elinduló program töltötte le magát a backdoort (a kártevőt, amely hátsó ajtót nyit a megfertőzött rendszerbe, bejárást biztosítva a hekkereknek), de az újabb verziókban már maga a kártevő van egybecsomagolva a csalidokumentummal.
Három alapvető komponensból áll:
- Chrome.exe – Ez végzi magát a kémkedést: lemásolja és titkosítja a dokumentumokat, képernyőmentéseket készít, rögzíti a billentyűzet gombnyomásait, adatokat gyűjt, stb.
- Googleupdate.exe – Elküldi a lopott adatokat, illetve fogadja a frissítéseket.
- Googlecrash.exe – Más komponenseket telepít és futtat, biztosítja a folyamatos működést.
A Machete csak bizonyos fájltípusokra utazik: különféle dokumentumokra, képekre, titkosítási kulcsokra, adatbázisfájlokra, biztonsági mentésekre – illetve a hekkerek céljáról leginkább árulkodó fájltípusra: GIS fájlokra, amelyek katonai térképeket és navigációs útvonalakat tartalmaznak.

Az ellopott fájlokat nemcsak továbbítani képes, hanem fizikai kinyerésre is felkészítették: ha a támadó pendrive-jának a csatlakoztatását észleli (illetve a pendrive-on egy bizonyos fájlt), automatikusan kimásolja rá az összegyűjtött adatokat. Ehhez lehet köze, hogy az áldozatok elhelyezkedését is képes pontosan meghatározni a Mozilla Location Service nevű szabadon elérhető szolgáltatás segítségével, amely nem GPS-t, hanem a közeli wifi-hálózatokat használja a beméréshez, de ha elég adat áll rendelkezésre, akár épületre pontosan.
Na de ki áll a Machete mögött?
Jó kérdés.
Állami hátterű hekkerekre utal, hogy
- specializált tudásuk van katonai műveletekről, ismerik a szakzsargont, képesek a valódiakhoz megtévesztően hasonlító szakmai emaileket összeállítani;
- sok éve nagyon aktívak, ami drága, illetve nehéz ilyen hosszú időn keresztül észrevétlennek maradni;
- az ellopott adatok magánszemélyeknek, kiberbűnözőknek nem különösebben értékesek, feketepiacon értékesíteni nehéz ezeket.
Ugyanakkor nem kifejezetten állami hekkereket sejtet, hogy magába az infrastruktúrába keveset fektetnek, ingyenes szolgáltatásokat használnak, a letöltendő kártevőt is ingyenes tárhelyen tárolják, és kicsit hanyagok is, rendszeresen követnek el hibákat.
Ami biztosnak tűnik az ESET nyomozása alapján, hogy spanyol nyelvű csoportról lehet szó, mert a kódjaikban is ez köszön vissza. A Machete fizikai adatkinyerést segítő funkciója is arra utal, hogy a csoporthoz köthető emberek jelen vannak a célországokban. Ennél többet azonban a kutatók sem tudnak róluk, és csak találgatni tudnak, hogy egy ilyen viszonylag egyszerű infrastrukturális hátterű és ilyen egyszerű módszereket alkalmazó csoport hogyan tudja ilyen hatékonyan és hosszú időn át több ország titkait is észrevétlenül ellopni.
Munkatársunk az ESET meghívására és költségén vett részt a rendezvényen. A cikk enélkül nem készülhetett volna el, ugyanakkor teljes egészében szerkesztőségi tartalom, készítésére a cég semmilyen befolyással nem volt.

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Megdöbbentő látványt nyújt a jégtől teljesen megfosztott Antarktisz
Megmutatta valódi arcát a jeges kontinens.
március 24., 17:02
- Tech-Tudomány
Életnyomokat találhattak a Marson, az eddigi legnagyobb szerves vegyületet azonosította a NASA
Jelentős felfedezés történt.
március 25., 12:32
- Tech-Tudomány
Tovább dagad a botrány, kínos pert akasztottak az Apple nyakába
A vád a fogyasztók megtévesztése.
március 25., 19:00
- Mindeközben
Demcsák Zsuzsa egy mondattal beoltotta új frizurája miatt Nagy Zsolt Leót, aki csak pislogni tudott a beszóláson
45 perce
- Mindeközben
Elizabeth Moss köpni-nyelni nem tudott, olyan bizarr dolgot kértek tőle A szolgálólány meséjének forgatása után
2 órája
- Mindeközben
Pumped Gabo heves szóváltásba keveredett Lukács Mikivel: „Arra van szükségem, hogy bekussolj végre, tesóm!”
3 órája
- Címlapon
Több mint 140 halott, 732 sérült – drámai a helyzet a földrengés sújtotta Mianmarban
7,7-es erősségű földrengés rázta meg a területet.
8 perce
- Mindeközben
Ráthonyi-Palácsik Tímea máig tartja a kapcsolatot Arnold Schwarzeneggerel: FaceTime-on gratulált a kisfiunkhoz
3 órája
- Tech-Tudomány
Úgy néz ki, Kína megoldást talált a bénulás gyógyítására
Olyan technológiát fejlesztettek ki, amely lehetővé teszi a lebénult betegek számára, hogy visszanyerjék mozgásképességüket.
március 26., 17:34
- Tech-Tudomány
Elvetette a NASA, hogy a Holdra küldje az első nőt és az első színes bőrű embert
Pedig ez a szervezet egyik programjának központi eleme volt.
március 23., 06:36
- Tech-Tudomány
Milliók DNS-e kerülhet ismeretlen vásárlóhoz
Emlékszik a dobozos otthoni genetikai tesztekre? Az egyik legnagyobb ilyen elemzést kínáló cég most ment csődbe.
11 órája
- Tech-Tudomány
Politikai botrányt kavart az új Assassin’s Creed
Japán miniszterelnöke közölte, hogy nem tűrik a kultúrájukkal szembeni tiszteletlenséget.
március 21., 12:25
- Tech-Tudomány
Az Nvidia beszáll a kvantumszámítástechnikába
A cég vezére úgy érzi tévedett, amikor januárban leszólta a kvantumszámítógépeket.
március 22., 09:43
- Címlapon
Példátlan lépés Kövér Lászlótól, de olyat sem láttunk még, amire ezzel reagált
Zajlik az élet a magyar parlamentben.
4 órája
- Tech-Tudomány
Döntött az Európai Parlament az óraátállításról
Ennek most sokan nem örülnek.
március 21., 13:13
- Tech-Tudomány
Sötét energia: az új eredmények borítják Einstein elméletét
A világegyetem tágulását okozó erő változik.
március 22., 11:36
- Tech-Tudomány
Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
Hétvégén még biztosan átállítjuk az óráinkat.
7 órája
- Tech-Tudomány
Több szülő is azzal vádolja a Google-t, hogy öngyilkosságba hajszolja a kamaszokat
Szerintük a cég nem vizsgálta ki a termékét, mielőtt piacra dobta azt.
március 22., 12:35
- Címlapon
Bepoloskázták a balatonalmádi polgármesteri hivatalt, több ügyben is vizsgálat zajlik
Megszólalt az Indexnek a polgármester.
1 órája
- Mindeközben
Újabb világsztár tartózkodik Budapesten, feleségével megvan a véleményük a magyarokról
4 órája
- Tech-Tudomány
Megint menő zenét beállítani csengőhangnak?
Tudja meg ön is, hogy king vagy no go a csengőhangja!
március 22., 15:30
- Tech-Tudomány
Annyi plusznapidíjat kapnak az űrben rekedt asztronauták, amennyi Magyarországon sem elég egy ebédre
A rendes fizetésük nem rossz, de nem jár túlórapénz.
március 21., 13:48