ΑρχικήSecurityBaBar: Στα «δίχτυα» ερευνητών εξελιγμένο λογισμικό κυβερνοκατασκοπείας

BaBar: Στα «δίχτυα» ερευνητών εξελιγμένο λογισμικό κυβερνοκατασκοπείας

Eρευνητές ασφάλειας κατάφεραν να εντοπίσουν και να αναλύσουν ένα δείγμα εξελιγμένου λογισμικού κυβερνοκατασκοπείας με την κωδική ονομασία BaBar, το οποίο φέρεται να αναπτύχθηκε από Γαλλική Υπηρεσία Πληροφοριών.

BaBarΑναφορές για το λογισμικό γίνονται σε αρχεία του CSEC (Καναδικό Ίδρυμα Ασφαλείας Επικοινωνιών), ενώ σύμφωνα με έγγραφα που διέρρευσαν από την NSA, το BaBar συνδέεται με τη επιχείρηση κυβερνο-κατασκοπείας «Οperation Snowglobe».

Στα έγγραφα του CSEC, τα οποία δημοσιεύθηκαν από την εφημερίδα Le Monde και αργότερα από το Der Spiegel, το BaBar αναφέρεται ως μέρος μιας κρατικά επιχορηγούμενης επιχείρησης κατασκοπείας, που ξεκίνησε από γαλλική υπηρεσία πληροφοριών.

Ο σκοπός του κακόβουλου λογισμικού είναι η υποκλοπή πληροφοριών μέσω της παρακολούθησης των πληκτρολογήσεων των χρηστών, η λήψη screenshots, καθώς και η καταγραφή ήχου από συνομιλίες που πραγματοποιούνται μέσω Skype και Yahoo Μessenger.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 19 hours ago

Ερευνητές ασφαλείας των εταιρειών GData και Cyphort, σε συνεργασία με την αναλύτρια ασφάλειας Marion Marschalek, δημοσίευσαν εκθέσεις που αποδεικνύουν ότι το δείγμα του κακόβουλου λογισμικού που είχαν εντοπίσει και ανέλυαν για μεγάλο χρονικό διάστημα, ήταν στην πραγματικότητα το άπιαστο malware BaBar, το οποίο είχε αναζητηθεί και από την κοινότητα ασφάλειας το Μάρτιο του 2014, όταν αποκαλύφθηκαν πληροφορίες για την επιχείρηση Operation Snowglobe για πρώτη φορά.

Σύμφωνα με την Marschalek, το Babar δεν διαθέτει ισχυρά μέτρα που να αποτρέπουν την ανάλυσή του. «Δεν προστατεύεται από κάποιο runtime packer ή crypter, δεν διεθέτει μέτρα ανίχνευσης sandbox ή anti-debugging, ενώ οι περισσότερες συμβολοσειρές χαρακτήρων εμφανίζονται ως απλό κείμενο», αναφέρει η αναλύτρια.

Η Cyphort προσθέτει περισσότερες πληροφορίες σχετικά με το κακόβουλο εργαλείο αποκαλύπτοντας δύο C&C servers, οι οποίοι εντοπίζονται στο configuration file. Ένας από αυτούς είναι μια νόμιμη ιστοσελίδα ταξιδιωτικού γραφείου της Αλγερίας, η οποία εξακολουθεί να είναι οnline κατά τη στιγμή της γραφής, καθώς και ένα τουρκικό domain, το οποίο εμφανίζει σφάλμα 403 (Δεν επιτρέπεται/Απαγορεύεται η πρόσβαση).

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS