Aktuality -> Komunikace a sítě - 22. 10. 2020 - Zdeněk Gric

Spyware GravityRAT útočí na Android, Mac OS i Windows

V roce 2018 uveřejnili odborníci na kybernetickou bezpečnost přehled vývoje hrozby označené GravityRAT. Tento nástroj byl použit v útocích proti indickým vojenským cílům. Z dat společnosti Kaspersky vyplývá, že je tato kampaň aktivní přinejmenším od roku 2015, přičemž se zaměřuje hlavně na operační systém Windows. Před pár lety se ale situace změnila. Skupina totiž začala útočit i na zařízení s operačním systémem Android.



Nově identifikovaný modul je této změny důkazem, ale zároveň se objevila řada důvodů, proč nepřipomínal typický vzorek spywaru pro Android. Například je nutné pro spuštění škodlivých funkcí vybrat konkrétní aplikaci. Škodlivý kód se zároveň nezakládá na kódu dříve známých spywarových aplikací. Proto se odborníci z Kaspersky rozhodli porovnat modul s již známými rodinami APT hrozeb.

Analýza použitých C&C adres odhalila několik dalších škodlivých modulů souvisejících s tvůrci GravityRAT. Celkem bylo objeveno více než 10 verzí GravityRAT, které se na první pohled tváří jako legitimní aplikace, jako jsou například aplikace pro bezpečné sdílení souborů (chránicí uživatelská zařízení před šifrováním trojskými koňmi) nebo přehrávače médií. Společně umožnily tyto moduly skupině proniknout do zařízení s Windows, MacOS a Android.

Výčet funkcí tohoto škodlivého softwaru byl ve většině případů standardní a pro spyware typický. Moduly jsou schopné získat data ze zařízení, seznamy kontaktů, e-mailové adresy, záznamy hovorů a SMS zprávy. Některé trojské koně také vyhledávaly soubory s příponami .jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .dockx a .opus.

„Naše investigace ukázala, že aktér stojící za GravityRAT neustále investuje do svých špionážních kapacit. I kvůli chytrému maskování a rozšířenému portfoliu OS, na které mohou útočit, se obáváme, že brzy v regionu APAC uvidíme další útoky tímto malwarem. Zároveň toto zjištění také podtrhává současný trend, kdy kyberzločinci nemusí nutně vyvíjet nový malware, ale vylepšovat již existující,“ komentuje Taťána Shishkova, bezpečnostní odbornice společnosti Kaspersky.


 
  

- PR -

3Dfindit – chytré vyhledávání 3D modelů

a sestav pro moderní firmy


Máte v databázi tisíce 3D dílů a stále dokola řešíte problém, že potřebný díl nemůžete najít? Vznikají vám duplicitní soubory, které komplikují práci i správu dat? Právě na tyto výzvy reaguje 3Dfindit – pokročilý systém pro vyhledávání 3D dat na základě geometrické podobnosti a dalších inteligentních filtrů. Tato platforma, vyvíjená společností CADENAS, pomáhá konstruktérům, inženýrům i nákupčím rychle najít správné 3D CAD modely, čímž výrazně šetří čas, snižuje náklady a zvyšuje efektivitu firemních procesů.

  

- PR -

MawisUtility: 15 let digitální podpory stavebního řízení

Získat stavební povolení v České republice znamená projít řadou kroků, jejichž součástí je i vyjádření správců dopravní a technické infrastruktury k existenci jejich sítí na území plánované stavby. Tento proces je pro stavebníky často složitý, časově náročný a administrativně zatěžující. Již více než 15 let zde ale existuje digitální nástroj, který tento krok výrazně usnadňuje – služba MawisUtility.