Ruskí hackeri používajú satelity na maskovanie

Metódy hackerov napredujú a sú stále sofistikovanejšie. Dokazuje to i skupina Turla APT, ktorá na maskovanie svojej činnosti a infraštruktúry využíva hacknuté satelity. Vďaka tomu je takmer nemožné ich vystopovať a skupina uniká už takmer desaťročie.

Skupina hackerov Turla APT (advanced persistent threat) existuje už takmer celú dekádu. Hackeri sa sústredia najmä na vysoko profilované ciele, akými sú vlády, armáda, ambasády, výskumné strediská a pod. Sú známi i využívaním kritických zraniteľností Windowsu a Linuxu. Táto skupina je zodpovedná za útoky na viac ako 45 krajín, vrátane napríklad Číny, Vietnamu a Spojených štátov. Podľa viacerých portálov je táto skupina priamo podporovaná Ruskom. O sofistikovanosti týchto hackerov svedčí aj fakt, že ani za takto dlhé obdobie sa nikomu nepodarilo skupinu vystopovať a dolapiť.

Podľa nových informácií, ktoré priniesla spoločnosť Kaspersky Lab, využívajú na krytie svojej činnosti satelity. Na obežnej dráhe je množstvo takých, ktoré nepodporujú šifrovanú komunikáciu. Na konferenciách Black Hat 2009 a 2010 predstavili viaceré bezpečnostné chyby týchto satelitov. K „únosu“ takéhoto satelitu potrebujú hackeri iba internetové pripojenie, satelitnú parabolu a miesto v oblasti, ktoré satelit pokrýva. Využijú náhodne vybranú IP adresu pripojeného používateľa, vďaka čomu môžu zmeniť svoju fiktívnu polohu kdekoľvek v rámci pokrytia satelitu. Táto skupina s obľubou využíva satelity, ktoré sa nachádzajú nad oblasťou blízkeho východu a Afriky.

Táto metóda je pre hackerov veľmi lacnou alternatívou, keďže ročné náklady nedosahujú ani tisíc dolárov, čo je oproti ostatným metódam bežne využívaným na maskovanie polohy výrazne menej.

(MK)