Znanost in tehnologija

Hekerski napadi: do gesel in podatkov tudi prek hotelskih omrežij

Ljubljana, 11. 11. 2014 11.00 |

PREDVIDEN ČAS BRANJA: 2 min

Če se med bivanjem v hotelu povežete na spletno omrežje, lahko postanete tarča vohunske združbe. Ta uporabniku ponudi "paket dobrodošlice" oziroma lažno posodobitev, s katero žrtve okužijo svoje naprave z vohunsko programsko opremo, svarijo strokovnjaki.

Izbranim poslovnežem, ki so med potovanji bivali v luksuznih hotelih, naj bi vohunska združba imenovana Darkhotel najmanj štiri leta kradla občutljive podatke. Nazadnje so bili med potujočimi tarčami tudi voditelj iz Združenih držav Amerike in Azije, ki so opravljali posle in naložbe v azijsko-pacifiški regiji. Napadov so bili deležni direktorji, podpredsedniki, direktorji prodaje in trženja ter drugo osebje, ugotavlja globalna raziskovalna in analitična skupina strokovnjakov iz Kaspersky Laba. Opozarjajo, da so kriminalci še vedno na delu.

Hekerski napad
Hekerski napad FOTO: Thinkstock

Kako napadejo?

Kot pravijo, združba vzdržuje učinkovit niz vdorov na hotelska omrežja, ki so v preteklih letih zagotavljala zadosten dostop tudi do sistemov, ki naj bi bili zasebni in varni. Napadalci počakajo da se žrtev poveže na hotelsko brezžično omrežje. Pri tem mora navesti številko sobe in priimek za prijavo v omrežje. Napadalci žrtev vidijo v omrežju in jo napeljejo k prenosu in namestitvi lažne posodobitve za neko zakonito programsko opremo. Ponavadi gre za orodja znotraj brskalnikov. Ko nič hudega sluteči uporabnik prenese hotelski "paket dobrodošlice", s tem okuži svojo napravo z vohunsko programsko opremo, pravijo.

Ko so enkrat v sistemu, se tako imenovana zadnja vrata kadarkoli uporabijo ali pa se preko njih prenese napredna programska orodja za krajo, kot so na primer digitalno podpisan program za beleženje pritiskov na tipke, trojanec »Karba« in modul za informacijsko krajo. Ta orodja zbirajo podatke o sistemu in zaščitni programski opremi nameščeni na njem, beležijo vse pritiske na tipke in iščejo gesla v brskalnikih. Žrtve lahko tako izgubijo občutljive informacije, najbolj pogosto intelektualno lastnino poslovnih subjektov, ki jih zastopajo. Po napadu skrbno izbrišejo svoja orodja iz hotelske mreže.

Kraja podatkov
Kraja podatkov FOTO: Thinkstock

Kurt Baumgartner, glavni varnostni raziskovalec, pravi: "V zadnjih nekaj letih je močan igralec imenovan Darkhotel izvedel nekaj uspešnih napadov na posameznike z uporabo metod in tehnik, ki močno presegajo tipično vedenje kibernetskih kriminalcev. Ima operativno usposobljenost, matematične in kripto-analitične napadalne zmogljivosti in druge vire, ki zadostujejo za zlorabo zaupanja vrednih komercialnih mrež, ter s strateško natančnostjo ciljajo določene kategorije žrtev."

Raziskovalci so še ugotovili, da so napadalci pustili odtis v nizu njihove zlonamerne kode, ki kaže na korejsko govorečega storilca. V sodelovanju s pristojnimi organizaciami vse uporabnike spleta pozivajo, da naj imajo med potovanji vedno v mislih, da se je potrebno primerno zaščititi. Nevarna so lahko tudi omrežja v hotelih. Vedno je potrebno preveriti, ali so posodobitve programske opreme podpisane s strani ustreznega ponudnika, svetujejo pa tudi dodatno programsko zaščito.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • praznicna
  • razvlazilec
  • kosilnica
  • orodje bosch
  • vrtna hisa
  • agregat
  • vegira
  • kovinski regal
  • ceplinik
  • radiator
  • lestev
  • cistilec
  • plastici regal
  • delovna miza
  • kovinska omara
  • kovcek

KOMENTARJI (13)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

mho123
11. 11. 2014 20.20
+1
aja da nm pa vlada pa policija pod prste gleda je pa navadn
Gnomo97
11. 11. 2014 16.59
+1
Glavno, da ta trojanec "Karba" obstaja le v vašem in podobnih člankih, drugje ga pa ni nikjer. Nobena zbirka virusnih baz ga ne pozna.
Mb128
11. 11. 2014 16.52
Ja, če greš na net brez antivirusa brez požarnega zidu se zna zgoditi tudi to. Sicer pa, vsaka firma ki da kaj na sebe poskrbi da zaščiti sebe in svoje zaposlene. Interno se ne kumunicira preko, da tako rečem, navadnega interneta niti se na navaden internet ne gre z tisto napravo, ki se uporablja za interno komunikacijo. Jaz poznam tri takšne primere.
ONniON
11. 11. 2014 16.37
+3
naprednejša je tehnologija, neumnejši ljudje, vse hujši napadi in obnašanje res nevem kje biti optimist
Frejtonarca
11. 11. 2014 11.32
+4
Dejte za začetek napisat da tapravi poslovneži...prek neta poslujeja ali komunicirajo 03%...vse ostalo so šarlatani s kravatami...in najetimi avtomobili...avijioni...itd ... ves ta kao Poslovni svet je zaigran...igrajo nekaj kar niso...zapravljajo denar ki ga fizično nimajo... je pa to stara fora ki se je dogajal 10/15 let nazaj... dons je to passe...kšno fotko dol snamejo k je kšnmu kao kapitalcu sobarica pokazala joške...pol se pa počasi konča !!!
CyberWorm99
11. 11. 2014 11.41
-3
wčas so dobri tut joški sobarce : )) če je mudel poročen pa ga pol lohka izsiljujejo za keš al pa ženi pošlejo joške : )))
CyberWorm99
11. 11. 2014 11.43
-3
drgač pa si pa bolj opisal slowenskega kao poslowneža : ))) swet je welik maš wsega in swašta : )))
Frejtonarca
11. 11. 2014 11.45
-3
No resen kapital...info...se ne tala po hotelskih Wi-fi-jih in lokalnih bufah...tako je v resnem poslovnem svetu tisti ki imajo kej izgubiti se tega ne posčložujejo...ostali pa
CyberWorm99
11. 11. 2014 11.53
+0
sej je dost da mu emaile poberejo al pa dobijo geslo od clouda itd : )) pa pridejo do kakih dokumentou : )) sej ni nujno da prestrežejo kako finančno transakcijo : )))