Лаборатория Касперского обнаружила новых мобильных троянцев |
| 26.06.2014 16:58 |
|
«Лаборатория Касперского» выпустила отчет, посвященный анализу масштабной глобальной инфраструктуры, которая употребляется для контроля вредоносных модулей, входящих в состав Remote Control Systems (RCS) – так именуемого «легального» инструмента для слежки, созданного итальянской компанией HackingTeam. На протяжении расследования, совершённого в партнерстве с Citizen Lab, было распознано, что перечень жертв включает в себя активистов, борцов за права человека, и вдобавок политиков и журналистов. Специалисты применяли разные способы определения местонахождения управляющих серверов Galileo. В частности, эксперты опирались на данные и особые индикаторы, которыми программа обменивается с серверами, полученные способом реверс-инжиниринга. В следствии удалось установить размещение более 320 серверов, управляющих инфраструктурой RCS, в более чем 40 государствах. Большая часть серверов было размещено в Соединенных Штатах, Казахстане, Эквадоре, Англии и Канаде. Ранее было известно о существовании мобильных троянцев для платформ Android и iOS среди инструментов Hacking Team, но по сей день никому не удавалось их совершенно верно идентифицировать либо подметить на протяжении проведения атак. Специалисты в течение последних двух лет проводили изучение программных компонентов RCS, и в итоге им удалось распознать последовательность образцов мобильных модулей, которые соответствовали конфигурационному профилю RCS в коллекции вредоносных объектов. Также новые варианты образцов были взяты от атакованных посредством облачной инфраструктуры Kaspersky Security Network. Операторы RCS формируют личные вредоносные модули для каждой выбранной цели. После того, как пример готов, его доставляют на мобильное устройство жертвы – в некоторых случаях распространение осуществлялось посредством способов социальной инженерии в паре с эксплойтами, применяющими а также угрозы нулевого дня, или посредством локального заражения смартфона на протяжении его синхронизации с компьютером по USB. Очень направляться отметить, как умело мобильный троянец Galileo передаёт iPhone. Чтобы проникновение удачно осуществилось, на смартфоне должна быть выполнена процедура так именуемого jailbreak. Но даже смартфоны со штатной сборкой iOS подвержены аналогичной угрозе: на протяжении подключения по USB с уже зараженного компьютера возможно удаленно запущена процедура jailbreak при помощи программного набора Evasi0n. И уже затем происходит заражение мобильного устройства. Мобильные модули RCS созданы так, чтобы жертва не подмечала их присутствия – к примеру, особенное внимание уделено потреблению энергии батареи устройства. В целом, эти мобильные троянцы имеют много возможностей для исполнения разных функций наблюдения, включая передачу данных местонахождения жертвы, исполнение снимков, копирование информации о встречах из календаря, регистрацию новых SIM-карт, которые вставляются в телефон, и вдобавок перехват сообщений и вызовов, включая те, что передаются при помощи популярных мессенджеров VIber, WhatsApp и Skype. |



