Zavřít

Root

Postřehy z bezpečnosti: trojský kůň jako suvenýr z dovolené

Před 13 dny
I v létě myslí v APT skupinách spadajících pod ruskou rozvědku SVR na blaho celého světa. Proto si třeba z dovolené v USA můžete přivést suvenýr až z daleké Tróji. Microsoft společně s firmou ReliaQuest identifikovaly kompromitované přihlašovací brány (captive portals) a routery v hotelech a dalších ubytovacích zařízeních. Napadené routery zároveň sloužily jako DNS resolvery a útočníkům umožňovaly podvrhnout návštěvníkům falešné stránky (DNS spoofing). Odpověď na automatickou kontrolu připojení byla podvržena tak, aby uživatele přesměrovala na falešnou aktualizaci prohlížeče nebo systému Windows. Některé podvržené weby navíc návštěvníky instruovaly k zadání příkazů do terminálu, což vedlo ke stažení a spuštění Remote Access Trojanu CornFlake. Nástroj umožňuje útočníkům vzdálené připojení k infikovanému zařízení, pořizování snímků obrazovky, spouštění webkamery a mikrofonu nebo nahrávání stisknutých kláves a odesílání těchto dat na C2 server útočníka.
 Komentáře
Reklama