Фінансові новини
- |
- 29.07.26
- |
- 22:14
- |
-
RSS - |
- мапа сайту
Авторизация
Червь W32.Flamer подслушивает разговоры, используя Bluetooth
15:25 08.06.2012 |
Корпорация Symantec изучила потенциал использования технологий Bluetooth червём W32.Flamer, признанным самой сложной вредоносной программой со времён Stuxnet и Duqu. Злоумышленники получают возможность идентифицировать мобильное устройство пользователя на расстоянии до одной мили и даже отслеживать местонахождение жертвы, красть конфиденциальную информацию и прослушивать разговоры, сообщили в Symantec.
Из всех обнаруженных до сих пор угроз для Windows-платформ, W32.Flamer - единственная, столь широко использующая технологи Bluetooth вредоносная программа, что является ещё одним веским подтверждением её создания в качестве шпионского инструмента несанкционированного сбора информации.
Функционал, использующий технологии Bluetooth, реализован в модуле BeetleJuice. Его запуск производится в соответствии со значениями конфигурационных параметров, заданными атакующим. При запуске сначала производится поиск всех доступных Bluetooth-устройств. При обнаружении устройства производится запрос его статуса и записываются параметры устройства, включая идентификатор, предположительно для отправки атакующему. Далее он настраивает себя в качестве Bluetooth-маяка. Это означает, что заражённый червём W32.Flamer компьютер всегда будет виден при поиске Bluetooth-устройств, пояснили в Symantec.
В дополнение к «самозасвечиванию» W32.Flamer кодирует сведения о заражённом компьютере и затем сохраняет их в специальном поле description. И при сканировании окружающего пространства любым другим Bluetooth-устройством он отображает это поле:
Специалисты Symantec также представили ряд сценариев использования технологий Bluetooth червём W32.Flamer.
Сценарий №1 - «Определение социальных связей жертвы»
Постоянный мониторинг Bluetooth-устройств в зоне досягаемости заражённого червём W32.Flamer компьютера позволяет злоумышленнику фиксировать устройства, обнаруженные в течение дня. Это особенно эффективно, если зараженный компьютер является ноутбуком, поскольку жертва обычно носит его с собой. Через некоторое время злоумышленник получает список различных обнаруженных устройств - преимущественно мобильных телефонов друзей и знакомых жертвы. И на основе подобных наблюдений он создаёт схему взаимосвязей жертвы с другими людьми и определяет её социальные связи и профессиональный круг общения.
Сценарий №2 - «Идентификация местонахождения жертвы»
После заражения компьютера злоумышленник может принять решение, что его владелец ему особенно интересен. Возможно, ему известно здание, в котором располагается жертва, но не её офис. Однако, используя технологии Bluetooth, злоумышленник может определить местоположение заражённых устройств, отметили в Symantec.
Как известно, Bluetooth - это радиоволны. Измеряя уровень радиосигнала, злоумышленник может определить приближается или удаляется жертва от конкретного заражённого устройства. Использование режима Bluetooth-маяка и информации о заражённом устройстве позволяет злоумышленнику определить физическое расположение заражённого компьютера или устройства жертвы.
Оборудование Bluetooth-мониторинга может быть установлено в аэропортах, на вокзалах и любых транспортных узлах; и это оборудование будет выискивать идентификаторы устройств, принадлежащих жертве. По данным Symantec, ряд атак позволяет идентифицировать Bluetooth-устройство на расстоянии более мили (1609 м). По мнению компании, наиболее зловещим аспектом такой слежки является возможность точной локализации жертвы и более лёгкого отслеживания её в будущем.
Сценарий №3 - «Расширенный сбор информации»
Как выяснили специалисты Symantec, значительная часть функционала W32.Flamer реализована в виде скриптов Lua, или «приложений» ('apps'), загружаемых из хранилища приложений ('apprepository') FLAME. Для атакующего не составит никакого труда разместить новое вирусное приложение Bluetooth Lua в хранилище FLAME для загрузки на зараженное устройство.
С увеличением функциональности злоумышленник, уже идентифицировавший Bluetooth-устройства, находящиеся в пределах досягаемости, может предпринять ряд атак, например: выкрасть контакты из адресной книги, SMS-сообщения, картинки и многое другое; использовать Bluetooth-устройство для подслушивания, подключив к нему заражённый компьютер в качестве аудио-гарнитуры (когда Bluetooth-устройство находится в переговорной или с него осуществляется звонок, злоумышленник может всё слышать); передавать похищенные данные через каналы связи другого устройства, что позволяет обойти межсетевые экраны и средства мониторинга сети (для этого злоумышленник может использовать собственное Bluetooth-устройство, находящееся в пределах мили от источника).
Возможно, W32.Flamer содержит еще нераскрытый код, который уже обеспечивает достижение этих целей, предполагают в Symantec. «Например, несмотря на то, что мы ещё не обнаружили код маяка, один зараженный компьютер может связываться с другим по протоколу Bluetooth. И если второй компьютер, подключённый к защищённой сети, был заражён через USB-подключение, то единственной доступной сетью для него может стать имеющееся Bluetooth-подключение к заражённому компьютеру. Код для обеспечения этого, возможно, уже имеется вWin32.Flamer», - отметили в компании.
«Описанные предположения являются практически осуществимыми атаками, которые можно легко реализовать при должной технической подготовке. А сложность W32.Flamer указывает на очень хорошую техническую подготовку злоумышленников, и такие атаки им по плечу», - заключили в Symantec.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Державна служба фінансового моніторингу розробляє законопроєкт щодо нової податкової амністії.
У ніч на 29 липня Сенат США ухвалив
ключове рішення, яке необхідне для ухвалення "пекельних санкцій" проти
Росії, які просував покійний сенатор Ліндсі Грем.
Національна комісія, що здійснює державне регулювання у сферах
енергетики і комунальних послуг (НКРЕКП), на засіданні у вівторок
ухвалила рішення підвищити з 1 серпня тарифи Укренерго на передання
електроенергії для бізнесу.
Ухвалення законопроєкту - частина податкових зобов'язань, які
взяла на себе Україна в межах програми з МВФ. Крім цього, оподаткування
доходів з цифрових платформ - один з необхідних кроків на шляху до
євроінтеграції.
Україна отримає від Великої Британії технологію радіоелектронної
боротьби для блокування виявлення українських дронів.
Питання автономності залишається одним із ключових чинників під час вибору сучасного мобільного пристрою преміального сегмента.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Європейські футбольні федерації розглядають можливість застосування
крайнього заходу - бойкоту майбутніх чемпіонатів світу. Причиною стали
плани президента FIFA Джанні Інфантіно залучити приватних інвесторів до
комерційної діяльності організації, повідомляє Sky News.
Наразі цю модель ШІ деактивували, зашифрували та обмежили доступ до неї навіть для дослідників.
Під нові обмеження можуть потрапити не лише гуманоїдні роботи, а й
роботи-пилососи вагою понад 2 кг. Власники вже придбаних пристроїв
зможуть користуватися ними й надалі.
Як повідомляє The Information, китайська держкомпанія з Шанхаю почала
масове виробництво установок DUV-літографії з імерсійним випроміненням.
Ринкова вартість Apple Inc. під час торгів у вівторок вперше перевищила позначку в $5 трлн доларів.
В Італії чоловік переконав місцеву владу, що виявив один із «найстаріших
і найбільших амфітеатрів» світу, і водив туди туристів. Насправді він
сам збудував цю споруду 20 років тому.
Підрозділ Amazon Leo подав до Федеральної комісії зі зв'язку США
(FCC) заявку на запуск 5105 супутників на низькій навколоземній орбіті.
Дослідники з Техаського університету в Остіні створили новий матеріал
для 3D-друку, який імітує одну з ключових властивостей людських тканин -
здатність вибірково пропускати одні молекули та затримувати інші.
Генеральний директор OpenAI Сем Альтман заявив, що розвиток сфери
штучного інтелекту вже досяг етапу, який донедавна існував лише на
сторінках наукової фантастики.
Провідні технологічні компанії, серед яких NVIDIA, Microsoft, Palantir
та Meta Platforms, звернулися до американських політиків із закликом
підтримати розвиток відкритих моделей штучного інтелекту, позиціонуючи
такий підхід як ключовий фактор для збереження технологічного лідерства
США.
Угруповання розробляють насамперед для потреб уряду та Збройних Сил України, а в перспективі - і для надання доступу країнам-союзницям.
Сінгапурська компанія Poolin, яка свого часу була найбільшим
біткоїн-майнінговим пулом у світі, разом із дочірніми структурами
Lonestar Dream Inc та Lonestar Taproot LLC подала заяву про банкрутство
за процедурою Chapter 11 до Суду США у справах про банкрутство округу
Нью-Джерсі.
Поки світ обережно спостерігає за прогресом великих державних
проєктів, приватний сектор у Техасі вирішив, що вистачить чекати милості
від природи чи бюджетних комітетів.
Європейська комісія прийняла
рішення у двох розслідуваннях щодо Google та виписала компанії два
штрафи - один, на €460 мільйонів, за надавання переваги власному
пошуковому сервісу над конкурентами та другий, на €430 мільйонів, за
обмеження можливості Android-розробників перенаправляти користувачів на
альтернативні способи оплати.