Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Kierowana na istotne ukraińskie instytucje operacja, wśród innych danych wyciągała również nagrania audio z zainfekowanych laptopów / komputerów:
The operation seeks to capture a range of sensitive information from its targets including audio recordings of conversations, screen shots, documents and passwords. Unlike video recordings, which are often blocked by users simply placing tape over the camera lens, it is virtually impossible to block your computer’s microphone without physically accessing and disabling the PC hardware.
Właśnie. Zaklejacie kamerkę. Ale jak zakleić mikrofon…?
Instytucje na celowniku (w sumie około 70 potwierdzonych przypadków) to m.in:
Oryginalne badanie mówi o wielu gigabajtach na dzień, które były transferowane na Dropboxa, deszyfrowane a następnie przetwarzane przez napastników.
Proces infekcji jest dość dokładnie opisany, a zaczynało się od klasyki – czyli dokumentu w Wordzie (z makrami), który rzekomo przedstawia dane osobowe osób związanych z wojskiem.
Wybrane komponenty mają dość niską wykrywalność antywirusami (The downloader has low detection rates (detected by only 4 out of 54 AV products)), dane są szyfrowane przed wysyłką i obejmują:
–ms
Wkładamy wtyk typu Jack do gniazda mikrofonowego i po problemie z wbudowanym mikrofonem. Może też być zapałka.
Okej… ale tak patrzę na tego thinkpada i za chiny nie mogę znaleźć tego gniazdka mikrofonu :)
W ThinkPadach jest gniazdko combo (TRRS) takie jak w smartfonach, do podłączenia mikrofonu i słuchawek jednym przewodem.
Jest wspólny z gniazdem słuchawkowym.