Špijuniranje u hotelima po Aziji, SAD-u i Njemačkoj

Piše:

Cijela kampanja nazvana ”Darkhotel” provodila se i još se provodi uglavnom
u azijskim hotelima, ali navodno i u hotelima na području SAD-a i Njemačke.
Meta napada su zaposlenici u privatnim tvrtkama (pogotovo u farmaceutskoj i IT
industriji), zaposlenici u vojsci, policiji te pripadnici nevladinih organizacija.
Napadi su najčešće izvršavani u hotelima u Japanu, Kini, Južnoj Koreji, Tajvanu
i Rusiju.

Grupa napadača poznata upravo pod imenom ”Darkhotel” ima na raspolaganju
velik broj 0-day propusta i exploita u Adobeovim proizvodima i Microsoftovom
web-pregledniku Internet Explorer. Također, na raspolaganju su im popisi
gostiju pojedinih hotela, na temelju čega mogu odrediti kada će pojedina osoba
biti u hotelu i koliko će u njemu odsjesti, piše Bug.hr.

Napad započinje kada se žrtva spoji na Internet putem Wi-Fi veze, pojavljuje
se lažna obavijest o potrebi instalacije nadogradnje za neku poznatu
aplikaciju, kao što je Adobe Flash, Google Toolbar ili Windows Messenger. 

Nakon što žrtva ništa ne sluteći pristane, instalira se APT trojanac koji je
u mogućnosti potražiti osjetljive lozinke i dokumente na zaraženom računalu te
ima funkciju praćenja unosa znakova putem tipkovnice (keylogger).

Budući da ovi napadi i dalje traju, kao protumjera, predlaže se uporaba VPN
mreža, uporaba ažuriranog sigurnosnog softvera te opreznost s zahtjevima za
nadogradnjama softvera.