Yeni araç, gazetecilerin ve aktivistlerin hükümetlerin gözetleme amaçlı kötü amaçlı yazılımlarını tespit etmesine yardımcı oluyor

kale güvenlik korsanlığı takım kötü amaçlı yazılım kaldırmak için aracı serbest bırakır

Threatpost'a göre, Rook Security'deki araştırmacılar, baskıcı hükümet rejimleri tarafından gazetecileri ve aktivistleri gözetlemek için kullanılan bir kötü amaçlı yazılımı taramak ve tespit etmek için ücretsiz bir araç oluşturdular..

Dublaj Milano, araç, derin tarama ve hızlı tarama seçenekleri ile tipik virüs tarayıcınıza benzer şekilde çalışır. Fark, belirli bir kötü amaçlı yazılım türünü aramak için tasarlanmasıdır: İtalya tabanlı Hacking Team'in saldırı ve gözetim platformu Uzaktan Kumanda Sistemi. RCS, hükümetlerin İnternet kullanıcılarının iletişimini izlemelerini, şifrelenmiş dosya ve e-postalarını deşifre etmelerini, Skype ve diğer IP Üzerinden Ses iletişimlerini kaydetmelerini ve hedef bilgisayarlardaki mikrofonları ve kameraları uzaktan etkinleştirmelerini.

Hacking Ekibi'nde üç hafta önce yapılan güvenlik ihlali, şirketin Mısır, Etiyopya ve Sudan gibi kötü insan hakları kayıtlarına sahip ülkelere RCS sattığını ortaya çıkardı. Özellikle, veri ihlali Hacking Team'in 2012 yılında Sudan'a RCS sattığını ve gazetecilere casusluk yaptığını gösterdi..

Hacking Team, RCS'nin yalnızca kolluk kuvvetleri için olduğunu ve etik dışı kullanılması durumunda devre dışı bırakılabileceğini belirtirken, ihlal sırasında sızan belgeler yetkilileri gazetecileri, aktivistleri ve diğer tartışmalı rakamları hedeflemek için kullanıyor.

2011 ayaklanmasından bu yana, Mısır yüzlerce siyasi muhalifi ölüm veya hapis cezasına çarptırdı ve 2013'ten bu yana bir düzineden fazla gazeteci yargılanıyor. Sudan'da güvenlik güçleri rutin olarak eylemcileri gözaltına aldı ve protestocuları şiddetle bastırdı ve 2013'te 170'i aşkın insanı öldürdü , İnsan Hakları İzleme Örgütü'ne göre. Etiyopya'da gazetecilerin, blogcuların ve protestocuların keyfi tutuklamaları ve siyasi olarak motive edilen kovuşturmaları kursa eşit.

Bunlar açıkça silahlı saldırı ve gözetleme yazılımına erişmesi gereken rejimler değil.

Yokuş yukarı savaş

İhlal ayrıca, Indianapolis tabanlı Rook Security araştırmacıları tarafından kötü amaçlı yazılımdan koruma aracını geliştirmek için kullanılan bazı kaynak kodlarını da ortaya çıkardı. Hacking Team’in menşe kenti Milano - Milano yaklaşık 90 farklı Hacking Team dosyası arar.

Kötü amaçlı yazılım tarama aracına ek olarak Rook, kuruluşların saldırı yazılımından kaynaklanan bulaşma belirtilerini tespit etmelerine yardımcı olacak bir dizi gösterge de yayınladı. Facebook ve Adobe Flash Player, Hacking Ekibinin kötü amaçlı yazılımlarına karşı koruma ihlali sonrasında güncellemeler yayınladı.

İhlal, Hacking Ekibi'nde hem kamuoyunda hem de rekabet üstünlüğünde zor bir hal aldı. Ancak Hacking Team’in COO'su David Vincenzetti, şirketin RCS'yi sıfırdan yeniden oluşturduğunu ve yakında yeni bir sürümün yayınlanacağını söyledi. Yenilenen kötü amaçlı yazılımlar muhtemelen Milano'dan kaçacak. Bu arada Kalesi, Hacking Team'in araçlarını ve istismarlarını analiz etmek için FBI ile birlikte çalışıyor.

2003 yılında kurulan Hacking Team’in ürünleri artık beş kıtada yaklaşık 30 ülkede kullanılıyor. Hacking Ekibi bu olaydan hiçbir zaman kurtulmasa bile, gittikçe artan sayıda saldırı ve gözetim yazılımı satıcısı yakında yerini alacak. Bu vicdansız şirketler, insan hakları aktivistlerinden, gizlilik savunucularından ve güvenlik araştırmacılarından, özel vatandaşları en yüksek teklifi verenler için casusluk yapmak için haksız yollar sağladıkları için ateş altında kaldı.

Öne Çıkan Resim: Chepko Danil / Dollar Photo Club

Yeni araç, gazetecilerin ve aktivistlerin hükümetlerin gözetleme amaçlı kötü amaçlı yazılımlarını tespit etmesine yardımcı oluyor
admin Author
Sorry! The Author has not filled his profile.