אנדרואיד

בדיקה ריגול GhostNet Cyber ​​עדיין יש סוף רופף שלושה חודשים לאחר פעולה מקיפה, ברחבי העולם ריגול סייבר נחשף מדינות רבות שהיו פרוצים אולי לא היה עם זאת, הודעה רשמית עדיין.

בדיקת האזנה - כל האמת על תוכנות ריגול, האזנות סתר ובדיקות האזנה

בדיקת האזנה - כל האמת על תוכנות ריגול, האזנות סתר ובדיקות האזנה
Anonim

חסמים משפטיים הקשו על המאמצים ליצור קשר עם מדינות רבות המחשבים שלהם השגרירויות ומשרדי החוץ היו נגועים בתוכנות זדוניות המסוגלות לגנוב נתונים, אמר נרט וילנוב, אחד מחברי דו"ח מפורט בן 53 עמודים, ששפך אור חדש על היקף הריגול הקיברנטי.

הדו"ח נכתב על ידי האנליסטים עם ה- Information Warfare Monitor, פרויקט מחקר של קבוצת SecDev, חשיבה, ומרכז Munk ללימודים בינלאומיים באוניברסיטת טורונטו. [

[קרא עוד g: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

האנליסטים חשפו מבצע המכונה "GhostNet" כי נגוע מחשבים של ארגונים לא ממשלתיים טיבטיים ואת המשרד הפרטי של הדלאי לאמה.

חקירה נוספת הראו את המחשבים של 103 מדינות היו נגועים כמו גם ארגונים כגון ASEAN (האגודה של דרום אומות מזרח אסיה) המזכירות הבנק לפיתוח אסיה. הנתונים נשלחו לשרתים מרוחקים, שרבים מהם היו ממוקמים בסין.

הדו"ח היה אחד המחקרים הראשונים שהתגלו בפומבי, אשר הראו עד כמה קל להאקרים למקד לארגונים באמצעות התקפות חברתיות והתקפות של תוכנות זדוניות. האקרים השתמשו בתוכנה זדונית זמינה, כלי גישה מרחוק הנקרא gh0st RAT (כלי גישה מרחוק), לגנוב מסמכים רגישים, להפעיל מצלמות אינטרנט ולשלוט באופן מוחלט במחשבים נגועים. במקרה של ארגונים לא ממשלתיים טיבטיים, אנשי הצוות קיבלו דואר אלקטרוני המכיל מסמך של Microsoft Word, שאם נפתח ניצל פגיעות ידועה שלא טופלה ביישום.

מספר טעויות על ידי האקרים מותר לחוקרים לאתר שרתים בשימוש כדי לאסוף נתונים ואת היקף הבדיקות, אמר וילינוב.

וילינוב אמר כי מידע מפורט על מחשבים שנפרצו נמסר רק למרכז התגובות הקנדי לסייבר (CCIRC). ה- CCIRC נמצא בתהליך של יצירת קשר עם כמה מהקבוצות שנפגעו, אמר. האנליסטים שכתבו את הדו"ח חשו כי זו האפשרות הבטוחה ביותר, שכן הם לא רצו לחשוף בדיוק אילו מחשבים נפגעו למדינות שיכולות "אם אתה יכול לדמיין את מסירת רשימה זו של מחשבים נגועים ל- CERT הסיני (צוות תגובת חירום למחשב), זה יהיה משהו שלא הייתי נוח איתו", אמר וילנוב, שדיבר בשולי הוועידה על Cyber ​​Warfare ביום חמישי בטאלין, אסטוניה. "הרגשנו שאנחנו קצת בתוך הוואקום המשפטי הזה." "מאחר שהדו"ח ששמו את האומות שנפגעו, סביר להניח שהם מודעים למה שקרה, "אמר וילנוב. אבל העובדה שכולם לא קיבלו הודעה מדגישה את החששות בנוגע לשיתוף מידע על תקיפות סייבר.

וילנוב אמר שהוא "פרנואיד ומבוהל" בנוגע לכלא על מחקרו, למרות שכל זה נעשה בשורה עם סטנדרטים אתיים ושהחיפוש הפשוט של גוגל הפך לחלק מהמידע המרשיע ביותר על האופן שבו גוסטנט אספה נתונים. "

" אני מעדיף לא להפחיד את הרשויות עם כל המידע הזה על המארחים הנגועים והרגישים ", אמר וילנוב. "חשבנו שעלינו לעבור את הערוצים הראשיים, שככל שיכולנו לספר היה מרכז התגובה של מקרי הסייבר".

הדו"ח שימש שיחת השכמה לארגונים העוסקים בביטחון. עם זאת, לארגונים לא ממשלתיים קטנים אין את המומחיות ליישם אבטחת מחשבים מקיפה יותר, אף על פי שהיעדר זה הוא איום, אומר וילינוב.מאז הדו"ח הפך לציבור בחודש מארס, GhostNet יש vaporized. השרתים איסוף נתונים הלך מחובר עם יום של פרסום הדו"ח. סין הכחישה רשמית כל קשר למבצע, ואלה האחראים להפעלתו מעולם לא זוהו, אמר וילנוב.