
Odkryto gigantyczn� sie� szpiegowsk� o nazwie Ghostnet. Sie� ta by�a kontrolowana przez 1295 komputer�w zlokalizowanych w 103 krajach ca�ego �wiata, z czego wi�kszo�� znajdowa�a si� w Chinach. Tygodniowo sie� ta ros�a o 15 nowych komputer�w. A cel? Celem by�o infiltrowanie system�w nale��cych do w�adz i ambasad pa�stw z regionu Azji, a g��wnym celem by� tybeta�ski rz�d na wygnaniu.
Ca�o�� wysz�a na jaw, gdy na wniosek Dalajlamy, dw�ch pracownik�w
Information Warfare Monitor skontrolowa�a systemy komputerowe tybeta�skiego rz�du. Celem analizy by�o wykrycie potencjalnych brak�w w zabezpieczeniach.
Jak si� jednak okaza�o, trafiono tak�e na �lady sieci Ghostnet.
Szpiegowskie oprogramowanie by�o w stanie kontrolowa� korespondencj� mailow�, czy przep�yw dokument�w. Jednak to nie wszystko. Po analizie wysz�o na jaw, �e oprogramowanie to jest w stanie nawet sterowa� zainfekowanym komputerem, a tak�e wykorzystywa� kamery i mikrofony z otoczenia tybeta�skiego rz�du.
Na dzie� dzisiejszy, kanadyjska firma, nie chce jednoznacznie wskaza� instytucji kontroluj�cej t� sie�. Wed�ug nich, to m�g� by� ka�dy, od chi�skich w�adz, przez mieszka�c�w Chin o patriotycznych przekonaniach, po obce wywiady.
Jednocze�nie analiz� sieci zaj�li si� specjali�ci uniwersytetu w Cambridge, kt�rzy w swoich wnioskach oskar�aj� w�adze Chin. Do zaka�e� dochodzi�o przez sfa�szowane wiadomo�ci e-mail. Nast�pnie poprzez w�amanie na serwer tej�e poczty, napastnicy byli w stanie kontrolowa� przep�yw wiadomo�ci, a tak�e zmienia� za��czniki na w�asne, zainfekowane pliki.
Nast�pnie poprzez protok� HTTP, z komputer�w pracuj�cych pod systemami Windows, wysy�a�y dokumenty oraz e-maila na serwer umiejscowiony w chi�skiej prowincji Syczuan. Po��czenie by�o dalej maskowane poprzez wysy�anie plik�w przez proxy sekty Falun Gong. Dodatkowo za pomoc� zainstalowanego keyloggera mo�na by�o kontrolowa� dane wprowadzane z klawiatury.
Raport mo�na ju� zobaczy�
online w Internecie.
�r�d�o:
http://www.heise-online.pl/