Verrückt-Advanced Malware infiziert worden Regierungen seit 2007


Sicherheitsexperten von Kaspersky offenbart nur ihre Entdeckung einer Cyberespionage Bedrohung, was sie sagen, in der Welt am weitesten fortgeschritten sein könnte. Enorm leistungsstark und schwer zu erkennen, es seit mindestens 2007, für Regierungen, Botschaften und Energie-Unternehmen tätig ist. Und niemand weiß, woher es kam.

"Careto," genannt, nachdem die spanische Slang für "Maske" oder "hässliche Gesicht", die in einigen seines Codes angezeigt wird, stützt sich das Virus auf Spearphishing-e-mit bösartigen Links Mails, getarnt als untergeordnete Domänen der bekannten Nachrichten-Websites, einschließlich Der Washington Post und The Guardian. Nach der Infektion leiten bösartige Links nur zu den gutartigen Sites verwiesen in der e-Mail, um die Spuren zu vertuschen.

Einmal heruntergeladen, Careto sammelt eine Vielzahl von Dokumenten aus dem infizierten System, mit einem Auge in Richtung empfindlich oder spezielle Daten: Verschlüsselungs-Keys, VPN-Konfigurationen, SSH-Schlüssel und so weiter. Und es ist noch nicht alles: Kaspersky sagt "Es gibt auch mehrere unbekannte Erweiterungen überwacht [von der Malware], dass wir konnten nicht erkennen und könnte im Zusammenhang mit benutzerdefinierten Militär/Regierungsebene Verschlüsselungs-Tools." Aus Sicht der Sicherheit ist die Infektion katastrophal: Careto haben Zugriff auf Netzwerk-Verkehr und Aufzeichnung Tastenanschläge und Skype-Gespräche, unter vielen anderen Möglichkeiten.

Careto die Komplexität und hohes Maß an Raffinesse zeigen, dass es von einem Keller-Hacker zusammen geworfen war nicht. Es ist eines der am weitesten fortgeschrittene Bedrohungen Kasperksy je gesehen hat, sogar der berühmte kryptische Duqu Trojaner besting. Careto versteckt sich in älteren Versionen der Kaspersky-Sicherheits-Software, so dass die Malware unsichtbar für Routine-System scannt, und es ist angreifen, Windows, Linux, Mac, und möglicherweise auch Android und iOS. Die Malware ist sehr raffiniert und verwaltete ein Maß an Sicherheit Kaspersky sagt "nicht normal für Internetbetrüger Gruppen" führt sie zu glauben, dass es eine staatlich geförderte Angriff werden könnte.

Während das volle Ausmaß der Caretos REACH-Verordnung unbekannt ist, identifiziert Kaspersky Opfer auf über 1.000 IP-Adressen in 31 Ländern, vor allem für Regierungsinstitutionen, diplomatischen Vertretungen und leistungsstarke private Unternehmen, insbesondere in den Branchen Öl und Gas.

So ist die staatlich geförderte Hackergruppe dahinter? Niemand weiß wirklich. Kaspersky weist darauf hin, dass die Nutzung der spanischen Umgangssprache im Programm nicht wirklich genau, eine geographische Region bestimmen – und außerdem wäre es durchaus möglich, eine gezielte Ablenkung.

Und während es derzeit inaktiv ist (die Hacker nahm Careto Server offline im Januar, wenn Kaspersky-Forscher ihre Untersuchung begannen), nichts hält die Verantwortlichen aus den Angriff jederzeit reaktivieren. Und während die Malware eine Software-Sicherheitslücke, die Kaspersky vor fünf Jahren, mit mehr als 380 bekannten hochrangige Opfer in 31 Ländern gepatcht nutzt, Careto ist immer noch eine sehr reale Bedrohung. Nicht zu erwähnen, dass wer auch immer diesen Sauger deutlich fuhr weiß, was sie tun.

Eines ist klar: mit seiner ausgereiften Design und Top-Level-Ziele, Careto ist weit mehr als der durchschnittliche Kreditkarte Hack. Und seinen Winterschlaf kann nicht ewig dauern. [Securelist über ZDnet]

Verwandte Artikel

Eingeborene Zelt-Botschaft: "Wir waren alle jung, verrückt, aber wir glaubten an Gerechtigkeit"

Im Jahr 1972 eine Gruppe von radikalen Black-Power-Aktivisten stecken einen Regenschirm auf dem Rasen vor Parliament House und geänderte indigene Politik ewig – und ein Kunstwerk von Richard Bell auf der Sydney Biennale inspiriert Gary Foley, ist in den W...

Ich bin nicht verrückt. Oder bin ich?

Depression schlich auf Andrew Solomon. Seines Lebens in ihm geschlossen: er konnte nicht richtig essen, Duschen, oder sprechen Sie mit Freunden. Medikamente geholfen, sein Vater geholfen - aber wie seine gefeierte neue Buch zeigt, gab es nur eine Person,...

Verrückt am Set-Argumente, die fast klassische Filme entgleist

Möchten Sie eine völlig neue Wertschätzung für den Film als Kunstform zu gewinnen, nur gehen Sie und versuchen Sie, jedes kleine Projekt mit einer Gruppe von fremden zu vervollständigen. 10 Personen zusammenkommen. Diejenigen, die Mühe, zu zeigen, werden...

6 verrückt (aber überzeugende) Theorien auf Kinder Pop-Kultur

Wir hier bei Cracked sind sicherlich nicht fremd overanalyzing pop-Kultur. In der Tat, wir einmal vorgeschlagen, dass die Bücher bedeuten, dass einer der Charaktere war sexuell Angriff von Zentauren. Aber wir immer davon ausgegangen, dass diese humorvolle...

7 Verschwörungstheorien, die zur Zeit verrückt Klang... Stellte sich aber heraus, um wahr zu sein

Die wirkliche Verschwörungstheorie über Verschwörungstheorien ist, dass keiner von ihnen erfüllt sind. Das ist einfach nur falsch! Die einfache Erklärung hierfür ist, dass wenn sogenannte Verschwörungstheorien wahr bewiesen sind, sie sind nicht mehr nur T...

6 verrückt Plot Points bestaunen, Filme ablehnen zu vertiefen

In Anbetracht der Menge an unerwünschten Zerstörung, die sie routinemäßig austeilen, war es nur eine Frage der Zeit, bevor The Avengers die introspektive Scheiße-Kampf, was, denen wir versprochen haben war, mit. Aber während ich gespannt bin zu sehen, die...

Die 42 verrückt (aber überzeugende) Fan-Theorien jemals gefunden

Wir zugeben es; Wir haben eine sucht. Tatsächlich, eine sucht, aber die einzige relevante hier ist unsere Abhängigkeit von mind-blowing Fan-Theorien über berühmte Bits der pop-Kultur. Jahrelang haben wir verrückt (und überzeugende) Theorien über unsere Li...

6 verrückt (aber überzeugende) Fan-Theorien über Kinder Cartoons

Für jeden unschuldigen Cartoon gibt gibt es mindestens einen obsessiven Ventilator im Internet, die es geschafft, eine semi-kohärente Theorie etwas störenden darüber zu finden, wie die Tom & Jerry eigentlich Nazi-Propaganda war, oder dass Barney &...

7 Personen, die Gerechtigkeit selbst in die Hand (verrückt) nahm

Real-Life Bürgerwehr sind in der Regel weniger wie The Punisher und mehr wie diese zwei betrunkene Australier, die den Raub von einem Fast-Food-gemeinsame vereitelt durch ungeschickt zappelt nach den bösen Jungs mit ihren Fäusten. Aber in seltenen Fällen...

Was es fühlt sich an wie in der NASA verrückt Schwerelosigkeit Flugzeug fliegen

[youtube]44gekCy_yhQ/PLx1XbvvfIlc7nvc4k2Sc0JRI4mM7pbbQE[/youtube] Letzte Woche zeigten wir Ihnen, wie die NASA Raum hier auf der Erde, mit allem, was von der erweiterte virtuelle Realität zu monströsen thermische Vakuumkammern simuliert. Aber alle, dass n...

6 verrückt (aber überzeugende) "Game of Thrones" Fan-Theorien

Fans der George R.R. Martin Serie haben eine sehr, sehr lange Zeit zwischen den einzelnen Tranchen zu warten, weil 1000-seitiges Fantasy-Bücher zu schreiben zeitaufwändig ist und Martin konnte zwei Honig glasierte Schinken-Scheiße über die Fans, die forde...

6 verrückt Beispiele für moderne Propaganda durch die wichtigsten Länder

Regierungen auf der ganzen Welt eine lächerliche Menge von Geld ausgeben Propagandakampagnen überzeugen entweder Ausländer oder ihr eigenes Volk, dass alles gut geht und, dass ihr Präsident/Herrscher/Diktator immer noch, wie der größte. Aber Propagandiste...

Die 7 genial (und verrückt)-Schmuggel-Techniken

Digg_url = "http://www.cracked.com/article_16816_7-most-ingenious-insane-smuggling-techniques.html"; Digg_title = "The 7 genialsten (und verrückt) Schmuggel Techniken"; Digg_bodytext = "alles von Kokain auf den Menschen wartet, en...

5 spektakuläre verrückt Zusammenbrüchen von CEOs für große Unternehmen

Wenn Sie sich den CEO eines großen Unternehmens vorstellen, denken Sie Takt, Professionalität und Intelligenz. Sicher, Sie erhalten gelegentlich jemanden, der exzentrische aus Gründen der exzentrischen Wesen ist, aber die meiste Zeit, die Sie erwarten kön...