Aktuality -> Komunikace a sítě - 22. 10. 2020 - Zdeněk Gric

Spyware GravityRAT útočí na Android, Mac OS i Windows

V roce 2018 uveřejnili odborníci na kybernetickou bezpečnost přehled vývoje hrozby označené GravityRAT. Tento nástroj byl použit v útocích proti indickým vojenským cílům. Z dat společnosti Kaspersky vyplývá, že je tato kampaň aktivní přinejmenším od roku 2015, přičemž se zaměřuje hlavně na operační systém Windows. Před pár lety se ale situace změnila. Skupina totiž začala útočit i na zařízení s operačním systémem Android.



Nově identifikovaný modul je této změny důkazem, ale zároveň se objevila řada důvodů, proč nepřipomínal typický vzorek spywaru pro Android. Například je nutné pro spuštění škodlivých funkcí vybrat konkrétní aplikaci. Škodlivý kód se zároveň nezakládá na kódu dříve známých spywarových aplikací. Proto se odborníci z Kaspersky rozhodli porovnat modul s již známými rodinami APT hrozeb.

Analýza použitých C&C adres odhalila několik dalších škodlivých modulů souvisejících s tvůrci GravityRAT. Celkem bylo objeveno více než 10 verzí GravityRAT, které se na první pohled tváří jako legitimní aplikace, jako jsou například aplikace pro bezpečné sdílení souborů (chránicí uživatelská zařízení před šifrováním trojskými koňmi) nebo přehrávače médií. Společně umožnily tyto moduly skupině proniknout do zařízení s Windows, MacOS a Android.

Výčet funkcí tohoto škodlivého softwaru byl ve většině případů standardní a pro spyware typický. Moduly jsou schopné získat data ze zařízení, seznamy kontaktů, e-mailové adresy, záznamy hovorů a SMS zprávy. Některé trojské koně také vyhledávaly soubory s příponami .jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .dockx a .opus.

„Naše investigace ukázala, že aktér stojící za GravityRAT neustále investuje do svých špionážních kapacit. I kvůli chytrému maskování a rozšířenému portfoliu OS, na které mohou útočit, se obáváme, že brzy v regionu APAC uvidíme další útoky tímto malwarem. Zároveň toto zjištění také podtrhává současný trend, kdy kyberzločinci nemusí nutně vyvíjet nový malware, ale vylepšovat již existující,“ komentuje Taťána Shishkova, bezpečnostní odbornice společnosti Kaspersky.


 
  

- PR -

Jak dostat výrobu pod kontrolu aneb realistické plánování v praxi

Registrujte se na odborný workshop, který vám udělá jasno v tom, jak efektivně řídit kapacity a termíny ve výrobě, jak snížit rozpracovanou výrobu, jak reagovat rychle na neočekávané změny, jak simulovat plány a rozvrhy… Setkejte se s experty na plánování a rozvrhování výroby s dlouholetou praxí. Zástupce výrobní firmy se s vámi podělí o praktické zkušenosti s plánováním a rozvrhováním v APS.

  

- PR -

Nevíte, čím drahou polovičku obdarovat na Valentýna?

Vsaďte na technický dárek


Láska prochází žaludkem, říká se. Ale co když místo čokolády potěší víc chytrý dárek? Letošní Valentýn nemusí být jen o růžích a bonboniérách. Technologie dokáže překvapit možná víc než tradiční dárky. A když je kvalitní a dostupná, je to výhra pro obě strany. Představte si radost v očích, když někdo rozbalí dárek, který bude používat každý den. Nejen chvíli, ale opravdu dlouho.