Одобренная властями шпионская программа оказалась трояном | Ofisp.org

Одобренная властями шпионская программа оказалась трояном

24 января 201300:24

Шпионская программа Remote Control System стоимостью $600 тыс. не позволяет собирать доказательства для судебной экспертизы, но умеет неконтролируемо распространяться и воровать личные данные из зараженных систем.

Официально распространяемая шпионская программа Remote Control System не содержит достаточной функциональности, чтобы изобличить преступника в суде, однако располагает возможностями самораспространения, что позволяет причислить ее к классу вредоносных программ.

Такое заключение сделали проанализировавшие Remote Control System (RCS) эксперты «Лаборатории Касперского».

Remote Control System позиционируется итальянскими разработчиками из Hacking Team как инструмент для сбора данных для технической экспертизы при расследовании преступлений. Между тем при ее изучении эксперты «Касперского» не обнаружили в ней механизмов достоверного копирования содержимого файловой системы или снятия содержимого оперативной памяти, которое можно было бы использовать при судебной экспертизе.

По заявлению изучавшего Remote Control System эксперта Сергея Голованова, RCS является самораспространяющейся вредоносной программой, предназначенной для кражи личных данных и предоставления удаленного доступа к зараженной системе.

Самое большое внимание разработчики RCS уделили массовому сбору наиболее важной пользовательской информации: списка контактов, личной переписки, паролей доступа к онлайн-сервисам и т.д., – пояснил Голованов CNews. По его словам, в программу встроена функциональность самораспространения и выполнения произвольных функций, что делает ее универсальным инструментом, преследующим только цели заказчика.

По словам Голованова, «программа имеет довольно странный функционал: она делает то, чего делать не должна, и не делает того, что должна делать программа, собирающая информацию для судебно-технической экспертизы».

Карта атак Remote Control System

Свое заключение эксперты сделали, исходя из функциональной идентичности Morcut и Korablin и разработки Hacking Team – Remote Control System (RCS), – ПО для слежения за компьютерами и телефонами подозреваемых в преступлениях.

Вредоносные программы под Windows, имеющие функциональное сходство с RCS, были обнаружены экспертами «Лаборатории Касперского» в начале 2012 г. Им было придано имя Korablin.

Через полгода в «Лабораторию» попал образец вредоносного кода для Mac OS X с аналогичной функциональностью. Ему было присвоено название Morcut. Окончательным подтверждением гипотезы о том, что эти программы были созданы в Hacking Team, стала загрузка Korablin и Morcut с сайта компании.

Интересно, что помимо официальных продаж шпионской Remote Control System через сайт Hacking Team, где авторы предлагают ее исключительно правоохранительным органам за $600 тыс., программа доступна для загрузки всеми желающими с сайта панамской компании OPM Security по цене $200 под названием Power Spy.

OPM Security – «дочка» компании OPM Corporation, оказывающей услуги по получению второго гражданства, регистрации компаний в офшорах и т.п.

Наиболее часто страдают от работы Remote Control System пользователи Мексики, Италии, Вьетнама, и, в меньшей степени, жители азиатских и европейских стран. На территории России «Лаборатория Касперского» зафиксировала 2 случая атаки RCS.

Remote Control System присутствует на зараженных компьютерах в виде нескольких файлов со случайными именами и одной активной динамической библиотеки, для установки которой требуются дополнительные вредоносные программы.

Дропперы и даунлоадеры, устанавливающие RCS, распространяются по электронной почте путем рассылки вредоносных файлов с расширениями RAR, ZIP и EXE. Атака RCS происходит посредством получения электронного письма, содержащего или вредоносный файл, или ссылку на него. Содержимое письма рассчитано на то, что получатель откроет файл (или пройдет по ссылке), после чего операционная система ПК подвергается заражению.

Стоит заметить, что итальянская Hacking Team и ее программа Remote Control System – не единственное легально распространяемое шпионское ПО.

Так, широко известна шпионская программа Bundestrojaner, которую немецкие правоохранительные органы применяли для скрытной слежки в Интернете за подозреваемыми. Ее автор до сих пор неизвестен.

Известна компания Gamma International, разработчик шпиона FinSpy, который позволяет правоохранительным органам разных стран следить за ПК и мобильными устройствами подозреваемых.

Источник: Internet.CNews.ru.

Похожие материалы

20.10.2014
Если произошло так, что у вас нет доступа к высокоскоростному безлимитному интернету, то вашим выходом может стать 3G-модем. Но возникает вопрос: какой мобильный оператор предоставит лучшие услуги по доступу к Интернету? Эта статья исчерпывающе на него ответит.Во-первых, стоит иметь в виду, что ни у одного из операторов связи, предоставляющих доступ к сети через 3G, нет тарифа с полным безлимитом, вопреки тем словам, что они заявляют на ярких билбордах.
22.12.2013
Для Internet Explorer можно настроить прокси-сервер, который будет способствовать подключению к сети интернет. Благодаря интернету можно легко найти интересные предложения летнего отдыха. Необходимо лишь внести в поисковик запрос - отдых сочи, и выбрать подходящий Вам вариант. Прокси-сервер в этом процессе послужит защитным барьером между внутренней сетью или, как ее еще называют интрасетью и самим Интернетом. Таким образом, будет закрыт доступ других пользователей из Интернет-ресурсов к общей информации во внутренних каналах компьютера.
07.05.2014
Wellink, российский разработчик решений по управлению и мониторингу SLA для операторов связи и компания Huawei объявили об успешном завершении тестовых испытаний и получении сертификации маршрутизаторов серии ATN, являющихся устройствами доступа, для сетей мобильной и фиксированной связи, на совместимость с системой контроля качества услуг wiSLA. Маршрутизаторы серии ATN - это устройства доступа нового поколения, разработанные компанией Huawei для пакетных сетей с фиксированным доступом, а так же для мобильных сетей 3G/LTE.
28.11.2016
Многие заядлые игроки довольно серьезно подходят к технической оснастке для своего любимого занятия. Системные требования для многих компьютерных игр довольно высокие и порой требуется постоянное обновление технической базы.
21.01.2014
По неофициальной информации из производственной цепочки, Apple готовится предстваить новый iPhone с дисплеем 4,7 дюйма в июне 2014 г. Возобновились слухи и о выпуске предполагаемого «фаблета» Apple, с диагональю экрана 5,7 дюйма.Apple может анонсировать iPhone нового поколения с предположительным названием iPhone 6 на открытии конференции для разработчиков WWDC в июне 2014 г., сообщает AppleInsider со ссылкой на главного аналитика International Electronic Business Cунь Чансюя Sun Changxu).

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв