C&C
Műholdas csatornán rejtőzködnek a kiberkémek
A módszerhez igénybe vett szimplex (egyirányú) műholdas internetes technológia nem új, sőt már több mint húszéves.
2015.09.10 12:48MTIKiberkémkedést folytató csoportok eddigi leghatékonyabb, műholdas csatornát használó rejtőzködési módszerét leplezte le a Kaspersky Lab nevű moszkvai székhelyű nemzetközi kiberbiztonsági vállalat.
Stefan Tanase, a Kaspersky Lab vezető kutatója szerdán egy nemzetközi webkonferencián számolt be arról, hogy a cég szakemberei a Turla kiberkémkedési csoport tevékenységét vizsgálva fedezték fel a támadók fizikai helyzetének leplezését szolgáló eddigi leghatékonyabb módszert, a műholdas csatorna használatát. A webkonferencián az MTI egy munkatársa is részt vett.
A Turla egy orosz nyelvet használó kiberkémkedési csoport, amely működésének ismert nyolc éve alatt több mint ezer támadást hajtott végre a világ több mint negyven országában. Célpontjai állami intézmények, katonai szervezetek, oktatási és kutatási intézmények voltak.
A műholdas internetkapcsolat használatának célja a kibertámadások irányítását és vezérlését végző C&C (command and control) szerverek fellelésének ellehetetlenítése. A cél ezzel a módszerrel teljes mértékben meg is valósítható: a C&C szerverek a műhold sugárzási látóterében (footprint) bárhol lehetnek, miután a műhold által forgalmazott adatok mindenhol egyaránt foghatók.
A módszerhez igénybe vett szimplex (egyirányú) műholdas internetes technológia nem új, sőt már több mint húszéves - mutatott rá Stefan Tanase. A műholdról sugárzott adatok tulajdonképpen csak a letöltési sebesség gyorsítását szolgálják, "visszafelé" nincs adatforgalom. Ami pedig van, az hagyományos internetes csatornákon történik. A rendszert félreeső térségekben használják még ma is internetes kapcsolat biztosítására, például tengeri fúrótornyokon, illetve civilizációtól távol eső egyéb térségekben.
A kiberkémkedést folytató csoport úgy tesz szert műholdas adatátviteli csatornára - mondta el a Kaspersky szakembere, hogy "belehallgat" a műhold titkosítatlan adásába és a csatornát használó ártatlan, mit sem sejtő felhasználók IP címét átvéve maga is adatforgalmazásba kezd. A Turla csoport előszeretettel használja afrikai országok IP címeit - mondta. Mindehhez alig ezer dollárnyi eszközbefektetésre van szükség.
A megoldás hátulütője, hogy a kommunikációs csatornát "meglovagoló" fél ki van szolgáltatva annak a számítógépnek, amelynek forgalmán úgymond "élősködik". A Kaspersky megfigyelései szerint a megoldást, mivel időben és adatmennyiségben megbízhatatlan, csak rövid ideig tartó, fontos műveletekre, behatolásokra, gépek megfertőzésére használják. Az az előny viszont, hogy a C&C szerverek földrajzi helyzetének bemérését teljesen lehetetlenné teszi, a módszer minden hátrányát ellentételezi. Kiberkémkedési csoportok számára ez mindennél fontosabb szempont.
A Kaspersky a Turla mellett még három olyan APT-t (Advanced Persistent Threat), azaz kiberkémkedési csoportot azonosított be, amely használja ezt a megoldást. A legfejlettebb közülük azonban a Turla.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 10:09 Repülő zuhant lakóházakra Kaliforniában - a pilóta életét vesztette
- 8:15 Fizikusok fejtették meg a rózsaszirom ikonikus formájának titkát
- 6:45 Itt a csontgyűjtő hernyó - falánk kis lény a rémálmokból
- 22:05 El Cono - rejtélyes piramis az Amazonas mélyén
- 20:04 Kós Hubert simán nyert 200 méter háton Floridában
- 18:02 Trump pápaként? - AI-generált képpel és kijelentéseivel kavart vihart az amerikai elnök
- 16:01 Pápaválasztás - Már elkészült az új pápa ruhája, három különböző méretben
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06