Overslaan en naar de inhoud gaan

Professionele e-spionagetoolkit in handen van hackers

De nieuwe Mac-infiltrant, die door de Franse beveiliger Intego 'Crisis' is gedoopt, blijkt stukken code te bevatten die te herleiden zijn tot de kostbare en alleen aan overheden verkochte spionage-toolkit Remote Control System (RCS) [PDF] van het Italiaanse bedrijf HackingTeam. RCS kost ruim twee ton en wordt door Hacking Team aangeprezen als een hulpmiddel om encryptie, met hulp van 'afluistercode' die zich op de computer van de verdachte nestelt, gericht te omzeilen.
Business
Shutterstock
Shutterstock

Hackers lijken het systeem nu aan te wenden voor het monitoren en aan een command-and-control-server doorgeven van instant messages, Skype-gesprekken en bezochte webadressen van Mac-gebruikers. Hun wrochtsel, dat inmiddels ook is gemeld door Intego-concullegas Sophos en Symantec, berust niet op een technisch beveiligingslek, maar maakt gebruik van 'social engineering', waarbij de gebruiker zodanig op het verkeerde been wordt gezet dat deze de malware onbedoeld zelf installeert.

Het slimme van 'Crisis' zou 'm zitten in de wijze waarop het zijn eigen aanwezigheid maskeert. Zo zou het de 'Activity Monitor' van OSX zodanig weten te manipuleren dat deze de aanwezigheid van de trojan niet verraadt. Of Crisis ook de in Apples nieuwe besturingssysteem Mountain Lion verwerkte beveiligingsservice Gatekeeper weet te misleiden, wordt uit het blog van Intego niet duidelijk.

De nieuwssite Computerworld kreeg bij HackingTeam geen reactie op vragen over de kwestie.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in