Jak zhakowano producenta szpiegowskiego oprogramowania

dodał 9 sierpnia 2014 o 22:35 w kategorii Drobiazgi  z tagami:

Domniemany autor włamania do firmy Gamma International, producenta szpiegowskiego oprogramowania FinFisher/FinSpy, używanego przez rządy wielu krajów, opowiada, w jaki sposób dostał się do serwera firmy. W skrócie:

  1. Truecrypt+Whonix+Tor
  2. Zlokalizuj wszystkie serwery HTTP/subdomeny ofiary
  3. Przeskanuj pod kątem folderów, aplikacji, wersji oprogramowania
  4. Zidentyfikuj potencjalnie podatne elementy
  5. Zdobądź kod źródłowy np. hakujący inne serwery z tym samym oprogramowaniem
  6. Zidentyfikuj błędy (a było ich mnóstwo)
  7. Zdobądź uprawnienia
  8. Podnieś uprawnienia
  9. Szukaj innych serwerów
  10. Profit
Informacja z wycieku - FinSpy nie wspiera Windows Mobile

Informacja z wycieku – FinSpy nie wspiera Windows Mobile

Co prawda autor włamania osiągnął niemały sukces, publikując ok. 40 GB danych wykradzionych z serwerów firmy, jednak najbardziej kluczowe informacje były zaszyfrowane (ZIP lub PGP). A szkoda, bo plan autora włamania był następujący:

  1. Zdobyć kopię oprogramowania serwera C&C FinSpy
  2. Znaleźć podatności w kodzie
  3. Przeskanować sieć i znaleźć wszystkie C&C
  4. Zidentyfikować, kto z nich korzysta
  5. Użyć C&C by ostrzec wszystkich pdosłuchiwanych
  6. Użyć C&C by odinstalować szpiegowskie oprogramowanie
  7. Połączyć C&C w botnet, który będzie DDoSował Gamma International.

Plan iście diabelski, jednak szyfrowanie kodów źródłowych go udaremniło. Polecamy lekturę całego wywodu.