Hacking Team, který dodává sledovací nástroje vládám je zpět. Experti objevili nový malware pro OS X

Hacking Team, který dodává sledovací nástroje vládám je zpět. Experti objevili nový malware pro OS X

Hacking Team je italskou společností, která mimo jiné provozuje malware-as-service. V rámci služeb tedy nabízí třeba sledování pro soukromé subjekty, ale i státní orgány. Minulý rok jsme o něm psali v souvislosti s únikem dat, který odhalil, že si služby Hacking Teamu platí i česká policie. Od té doby se zdála být činnost společnosti utlumená. Nyní však experti objevili nový vzorek malwaru pro OS X, za nímž s největší pravděpodobností rovněž stojí nechvalně proslulí Italové.

Škodlivý kód byl nalezen prostřednictvím služby VirusTotal patřící Googlu, která se stará o online kontrolu souborů. Obsahuje celkem 56 antivirových služeb, které nahraný soubor překontrolují. V době psaní článku vyhodnotilo tento soubor jako malware 19 služeb a například McAfee nebo Security Essentials od Microsoftu jej považují za bezpečný.

blockblock.png
V infikovaném OS X se nachází složka ~/Library/Preferences/8pHbqThW/ a v ní soubor Bs-V7qIU.cYL (zdroj: Patrick Wardle)

O analýzu se postaral expert na reverzní inženýrství Pedro Vilaça. Ten našel v kódu jasné stopy vedoucí k předchozím vzorkům Hacking Teamu. Především potom ve způsobech, které jsou využité pro skrytí malwaru v systému. Samozřejmě existuje šance, že jiná skupina nebo hacker využil uniklých kódů Hacking Teamu a postavil na nich vlastní malware. Pravděpodobnost je však velmi nízká, neboť i IP adresy vedoucí z aktuálního vzorku souvisí s italskou společností.

Mohlo by vás zajímat:

Článek patří do rubrik: Apple, Bezpečnost

5 komentářů

Diskuze

  • Antonín Kříž , 2. 3. 2016 16:49:19
    A je ten virua jako italska auta, ze nestartuje kdyz je venku mene jak -5...

Určitě si přečtěte


Gigabit doma: K čemu je v praxi dobrý superrychlý internet

Gigabit doma: K čemu je v praxi dobrý superrychlý internet

** Optickou přípojku s gigabitovou konektivitou už mohou mít i některé české domácnosti ** Abyste rychlosti využili, musíte mít na to potřebnou výbavu ** Plnou rychlost využijete při kombinaci různých služeb a více počítačích

20.  6.  2016 | David Polesný | 102

Týden Živě s Mapy.cz: Navigace, výlety, kompletní offline a další chystané novinky

Týden Živě s Mapy.cz: Navigace, výlety, kompletní offline a další chystané novinky

** Mapy.cz chystají mobilní navigaci ** Dočkáme se také lepšího plánování výletů ** A postupně také kompletního offline a dalších specialit

Včera | Jakub Čížek | 47

Open365: Překvapivě funkční LibreOffice a GIMP přímo ve webovém prohlížeči

Open365: Překvapivě funkční LibreOffice a GIMP přímo ve webovém prohlížeči

** Open365 kombinuje několik desktopových aplikací do jedné online platformy ** Nabízí především kancelářský balík LibreOffice a editor GIMP ** Součástí je i úložiště a e-mailový klient

21.  6.  2016 | Stanislav Janů | 25


Aktuální číslo časopisu Computer

Testy nejnovějších produktů na českém trhu.

Informace ze světa internetu i bezpečnosti.

Plné verze programů zdarma pro všechny čtenáře.