Přejít k hlavnímu obsahu

Kyberzločinci využívají pro komunikaci nové kanály

Pavel Trousil 28.06.2018
info ikonka
Zdroj:

Dark Web je centrem ilegálních aktivit a slouží k nelegálnímu obchodování se zbraněmi, drogami nebo ransomwarem jako službou. Prodejci i kupci mohou využít toto médium také pro výměnu znalostí a produktů.

Americké a evropské donucovacími orgány odstavily některá tržiště na Dark Webu, jako jsou Hansa Market a Alpha Bay, ale Check Point zjistil, že kyberzločinci stále častěji využívají pro komunikaci nové způsoby, například chatovací aplikaci Telegram, která jim pomáhá vyhnout se odhalení a pokračovat v obchodování.

Telegram  je aplikace určená pro zasílání šifrovaných zpráv a uživatelé mohou chatovat s jednotlivci i skupinami. Jednou z hlavních funkcí je právě důraz na pokročilé možnosti zabezpečení. Výsledkem je, že se některé chatovací skupiny ukázaly jako životaschopnou alternativou tajných fór na Dark Webu. Skupinové chaty ("kanály") pak v rámci aplikace Telegram mohou sloužit k zasílání zpráv neomezenému počtu odběratelů. Kyberzločinci tak mohou využívat všech výhod šifrovaných chatů, namísto riskování odhalení v on-line fórech.

fig1-nahled

V minulosti se bylo potřeba pro anonymitu na Dark Webu složitě připojit přes platformu TOR. Dnes se může každý uživatel Telegramu jednoduše připojit k těmto kanálům jediným kliknutím a zároveň neprozradit svou identitu.

Check Point odhalil několik tajných kanálů "Dark Jobs", "Dark Work" a "Black Markets", ale existuje jich samozřejmě daleko víc. O obsahu těchto kanálů ledacos vypovídají už jejich názvy. V rámci kanálu DarkJobs jsou obvykle nelegální nabídky práce. Zprávy jsou barevně kódované. Černá znamená velké nebezpeční a pravděpodobné právní riziko, šedá a bílá jsou méně nebezpečné nabídky.

 fig3-nahled

"Kanály se ovšem neomezují jen na pracovní nabídky. Lze tam najít i inzeráty na odcizené dokumenty nebo hackerské nástroje. Výsledkem je riziko růstu kyberkriminality, protože k nebezpečným nástrojům se nyní mohou dostat i nezkušení uživatelé," říká Petr Kadrmas, Security Engineer Eastern Europe ve společnosti Check Point.

 fig6-nahled

Stejně jako v reálném světě i ve světě kyberzločinu nezáleží jenom na tom, co víte, ale také koho znáte. Proto kyberzločinci hledají v kanálech na Telegramu také zaměstnance určitých společností nebo bank, které by mohli využít pro získání interních informací a citlivých údajů a ty pak použít pro osobní účely, prodat je nebo je zneužít v rámci kyberútoku. A Telegram umožňuje kyberzločincům komunikovat bezpečněji a jednodušeji.

Komunikační aplikace se staly nedílnou součástí moderního života a v průběhu let se zlepšil komfort i ochrana uživatelů. Nikdy nebylo jednodušší získat přístup ke škodlivému softwaru nebo šířit osobní dokumenty a certifikáty. Stát se kyberzločincem je stále snazší, proto roste jejich počet i počet útoků na organizace i jednotlivce. Více informací najdete v analýze společnosti Check Point.


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme