annonse

Kinesisk spionnett i 103 land

Av Eirik Rossen, mandag 30. mars 2009 kl 08:24
annonse
Kaprede pc-er i departementer og ambassader ble brukt til industrispionasje.
En gruppe kanadiske forskere har utgitt en rapport om et spionnettverk der minst 1295 kaprede pc-er er brukt til ulike typer spionasje.

Forskergruppen kaller seg Information Warfare Monitor (IWM) og består av forskere fra tenketanken SecDev Group i Ottawa, og fra Munk Centre for International Studies ved University of Toronto. Den har tidligere gjort seg bemerket ved å avsløre at Skype er blitt brukt til å overvåke kinesiske brukere.



I rapporten Tracking GhostNet: Investigating a Cyber Espionage Network, understreker IWM at de ikke har bevis som knytter kinesiske myndigheter til spionnettverket. De sier det kan dreie seg om profittorientert kriminellvirksomhet, eller såkalt «patriotisk hacking» på privat initiativ. Den kinesiske regjeringen avviser enhver innblanding.

Rapporten bygger på informasjon innsamlet over en periode på ti måneder. Arbeidet ble utløst av en henvendelse fra kontorene til den tibetanske eksillederen Dalai Lama, som ville ha IWM til å sjekke om noen hadde infiltrert deres nettverk.

Mens forskerne overvåket tibetanernes pc-er, så de hvordan ondsinnet kode hentet ut dokumenter med følsom informasjon. Etter hvert oppdaget de at virksomheten, som de døpte «Ghostnet», rettet seg mot svært mange land. Datanettverkene til Dalai Lama ble infiltrert i India, Brussel, London og New York.

Det ble funnet spor av Ghostnet i datanettverk tilknyttet utenriksdepartementene i Iran, Bangladesh, Latvia, Indonesia, Filippinene, Brunei, Barbados og Bhutan, samt i ambassader tilhørende India, Sør-Korea, Indonesia, Romania, Kypros, Malta, Thailand, Taiwan, Portugal, Tyskland og Pakistan. Forskerne tror Ghostnet i hovedsak var rettet mot myndigheter og land i Sørøst-Asia.

Amerikanske myndigheter skal ikke være rammet av Ghostnet. Derimot skal en pc tilknyttet internnettet til Nato ha vært overvåket et halvt døgn.

Analyser av datainnbruddene tyder på at virksomheten i hovedsak dreier seg om industrispionasje, og at Ghostnet-opphavene har vært opptatt av å fange opp materiale fra parlamentarikere og store selskaper.

Analyser av den ondsinnede koden som ble installert på de kaprede pc-ene, tyder på at den gjorde det mulig å fjernstyre både webkameraer og mikrofoner, slik at man kunne overvåke og avlytte rommene der pc-ene sto. Forskerne sier de ikke har bevis for at disse mulighetene faktisk ble brukt.

Forskerne har underrettet politimyndigheter i flere land om sine funn, blant dem det amerikanske føderale politiet FBI.

Ifølge New York Times er dette det hittil største avdekkede tilfelle av internasjonal spionasje over et datanettverk. IWM peker på at svært mange regjeringer, blant dem Kina, Russland og USA, kurant bruker avanserte metoder for å sanke informasjon gjennom datanettverk, og at Ghostnet teoretisk sett like godt kan være drevet av CIA.

To britiske forskere ved Cambridge University, Shishir Nagaraja og Ross Anderson, har sett nærmere på materialet avdekket gjennom nettverkene til Dalai Lama, og sammenfattet sine analyser i en uavhengig rapport: The Snooping Dragon: Social Malware Surveillance of the Tibetan Movement. I motsetning til IWM sier de at materialet gir grunnlag for å konkludere at det er kinesiske myndigheter som står bak.

Ghostnet smittet ved målrettede angrep mot spesifikke pc-brukere, som ble lurt til å laste ned vedlegg, eller klikke på lenke i e-post. Det ble avdekket fire kontrollservere i systemet, hvorav tre i kina – Hainan, Guangdong og Sichuan – og en i det sørlige California.


Les mer om: pc, new york times, politiet, skype, kina, analyser
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

Surfometeret - Test båndbredden din!
mob.digi Les digi.no på mobilen
Ny jobb? Legg inn CV eller finn folk.

Tele/Kommunikasjon

Satellittfrekvenser reservert for katastrofer

Satellittfrekvenser reservert for katastrofer

To nye ITU-standarder skal sikre kjapp igangsetting av livreddende samband.

Les mer [2]

Sikkerhet

Ekstremt kritisk sårbarhet i IE

Ekstremt kritisk sårbarhet i IE

Angrepene er i full gang.

Les mer [85]

Jobb & utdanning

Suns friprogsjef blir ikke med til Oracle

Suns friprogsjef blir ikke med til Oracle

Simon Phipps frigjorde Java, og ledet Suns satsing på åpen kildekode i fem år.

Les mer [5]

annonse

Siste debattinnlegg

  • This thing called love

Tele/Kommunikasjon

Ny kjempe fra Cisco skal gi video til alle

Ny kjempe fra Cisco skal gi video til alle

Med 322 terabit per sekund skal alle Kinas innbyggere kunne føre hver sin videosamtale samtidig.

Les mer [0]

Jobb & utdanning

Han er ny W3C-sjef

Han er ny W3C-sjef

Eks-Novell-sjef og IBM-er skal lede webens viktigste organisasjon.

Les mer [3]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller