Kako su se kineski hakeri narugali Microsoftovoj sigurnosti i napali mrežu za IT-evcime

Hakeri su na vrlo perfidan način mrežom širili viruse

Microsoft
FOTO: Wikipedia

Hakeri su pošteno nasamarili Microsoft. Podmuklo su, naime, napali TechNet, Microsoftovu mrežu na kojoj su IT profesionalcima ponudili skidanje različitih tehničkih materijala njihovih proizvoda. Usto, mogli su dobiti pomoć prilikom dijagnostike i rješavanja određenih problema.

Međutim, otkriveno je da je TechNet bio žrtva perfidnoga hakerskog napada. Sigurnosna tvrtka FireEye na blogu je objavila da su hakeri iskoristili TechNet za upravljanje svojim botnetom.

Nisu narušili sigurnosna pravila

Napad je prozvan ingenioznim upravo zato što nije narušio sigurnosna pravila TechNeta, prenosi Business Insider. Dapače, hakeri su kreirali profil kojim su se služili za pristup forumu. Profil su napunili virusima, koje su ostavljali gdje god da su se pojavili na forumu.

Napad nisu primijetili niti antivirusni programi instalirani na računalima ostalih korisnika. Naime, obzirom da su Microsoftove mreže okarakterizirane kao sigurne, antivirusni programi nisu mogli primijetiti prijetnju pod krinkom sigurnosti Microsoftove stranice.

Sramota za Microsoft

Upravo je takva podla genijalnost hakerskog napada otežala stvar i za Microsoftove operatere, koji su tim teže dijagnosticirali problem. Apsurd ili sramota, ako hoćete, još je veća ako se uzme u obzir činjenica da je Microsoftova mreža za lociranje i borbu protiv botnetova surađivala čak i s FBI-jem. Digital Crime unit tako je u više od osamdeset zemalja svijeta spriječila neke od najvećih i najopasnijih botnetova na svijetu. Kako su previdjeli napad na vlastitom terenu tim je veća i zanimljivija nepoznanica.

Međutim, brzo po otkriću da nešto nije u redu, FireEye je identificirao i hakere. Radilo se o kineskim hakerima, koji su poznati i pod nadimkom Deputy Dog. Njih se povezuje i s drugim napadima na američku vladu, odvjetničke i tech tvrtke.

Cijela priča, međutim, ima sretan epilog. FireEye kaže kako su ažurirali sigurnosna pravila te su s developerima podijelili softver putem kojega se ubuduće može prepoznati ovakav napad. Microsoft je napravio isto.