Opasna igra vlasti sa malverima: Malveri koje proizvode vlade mogli bi se oteti kontroli

Vesti, 03.03.2014, 07:39 AM

Opasna igra vlasti sa malverima: Malveri koje proizvode vlade mogli bi se oteti kontroli

Iznenađujući broj vlada u svetu ima svoje sopstvene malvere a rezultat toga bi mogao biti poguban za sve nas. Ovaj zaključak je na konferenciji TrustyCon koja se održala u San Francisku izneo poznati stručnjak za malvere Mikko Hypponen iz finske kompanije F-Secure.

“Vlade pišu viruse: danas mi to nekako uzimamo zdravo za gotovo ali pre 10 godina to je bila naučna fantastika”, kaže Hypponen. “Da je neko došao pre 10 godina i rekao mi da će 2014. biti uobičajeno da demokratske zapadne vlade pišu viruse i aktivno ih koriste protiv drugih vlada, čak i prijateljskih vlada, mislio bih da je to filmski zaplet. Ali to je tačno tako danas.”

Sjedinjene Američke Države su inicirale ovo, kaže Hypponen, navodeći primer malvera Stuxnet koji je razvijen da bi bio upotrebljen protiv iranskih nukelarnih postrojenja, kao deo veće operacije čiji je tajni naziv Olimpijske igre, koju je pokrenuo Buš da bi je nastavio Obama.

Hypponen je rekao da je analizirao uzorak Stuxnet-a da bi video da li je malver mogao biti izmenjen tako da se prilagodi napadima i na druge mete, i došao do zaključaka da je to bilo moguće - do određene tačke.

Kasnija dešavanja u operaciji Olimpijske igre bila su još više zabrinjavajuća, imajući u vidu malver Flame koji se širi koristeći lažni Windows Update. U normalnim okolnostima, operativni sistem Windows bi odbio ažuriranja od koda koji nije pravilno kriptografski potpisan, ali u ovom slučaju autorima malvera je uspelo da lažiraju Microsoft-ov ključ.

Ali nisu samo Amerikanci oni koji se “igraju” malverima. I Kina je odavno koristi malvere koje sponzoriše država, a prošlog leta o tom problemu je trebalo da se razgovara i u Beloj kući, na sastanku američkog predsednika Obame i kineskog premijera. Na žalost, Edvard Snouden je četiri dana susreta počeo da objavljuje tajne dokumente NSA i tako je ova veoma važna tema ostala u zapećku.

U Evropi, nemačka policija i carinski službenici koriste Trojanac nazvan R2D2 koji se koristi za praćenje i prikupljanje informacija o onima koji su pod nadzorom.

I Rusi su veliki igrači u ovoj igri, pa čak i Šveđani. Hypponen je pokazao publici na konferenciji procurela dokumenta koja dokazuju da su se švedski zvaničnici sastajali sa NSA i da su uspostavili sopstveni program za malvere.

I to nije sve. U igru ulaze i novi igrači a Hypponen navodi slučaj familije malvera Careto (španski naziv za masku), koja se pojavila ovog meseca. Ovaj maliciozni softver koji se širi veoma brzo je pronađen u 31. zemlji, a za sada se samo zna da je zemlja porekla jedna od država u kojoj se govori španski.

Hypponen se takođe zapitao naglas da li su neke antivirusne kompanije “previdele” malvere koje su razvile vlade. Holandska fondacija za digitalna prava Bits of Freedom, zajedno sa dvadesetak drugih potpisnika, poslala je otvoreno pismo svim velikim proizvođačima antivirusa zatraživši od njih da potvrde da od njih nije zahtevano da stave na belu listu neke malvere iza kojih stoje vlade.

Na to pitanje odgovorili su ESET, F-Secure, Norman Shark, Kaspersky Lab, Panda i Trend Micro, a ostali, među kojima su i Symantec i McAfee, do danas nisu dali odgovor na ovo pitanje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Malveri Lumma Stealer i AMOS trenutno se šire preko veb sajtova na kojima se nudi aplikacija koja se lažno predstavlja kao AI generator slika i vide... Dalje

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega

Neredigovani sudski dokumenti otkrili su da je proizvođač špijunskog softvera NSO Group priznao da je razvijao eksploatacije (exploit) kako bi moga... Dalje

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima

Piratski sadržaj je često dobro mesto za sakrivanje malvera, i to ne bi trebalo da bude iznenađenje za ljude koji ga preuzimaju. Oni koji preduzima... Dalje

Ako je vaša lozinka na ovoj listi, promenite je odmah

Ako je vaša lozinka na ovoj listi, promenite je odmah

NordPass je objavio svoju godišnju listu najpopularnijih lozinki na svetu i drugu godinu zaredom, lozinka „123456“ je zauzela prvo mesto ... Dalje