NON si può stare tranquilli neanche sui social. Anche quando inviamo un innocuo 'cinguettio' su Twitter. La minaccia dei virus ora infatti può nascondersi anche nei 140 caratteri più famosi del mondo.
A trasformare il social network creato da Jack Dorsey in un'arma impropria ci ha pensato un gruppo di hacker russi conosciuto come 'APT29', un gruppo che sarebbe vicino al governo di Mosca.
Il 'cavallo di Troia' usato dagli abili pirati informatici russi sono le foto allegate ai tweet: nei bit delle immagini hanno inserito dei malware che, penetrando attraverso le backdoor (le porte di servizio dei nostri sistemi), riescono, senza che nessuno se ne accorga, ad accedere a reti di computer in teoria superprotette, comandandole a distanza.
La nuova tecnica è stata utilizzata nei mesi scorsi dagli hacker al servizio del governo russo per violare i sistemi informatici del governo Usa e dell'industria della Difesa americana: ad aprile era stata la Cnn a dare notizia di un attacco informatico di pirati russi al sistema informatico della Casa Bianca. Mentre qualche mese fa il New York Times aveva rivelato che hacker russi erano stati in grado di leggere email (non coperte da segreto) del presidente Usa Barack Obama. La nuova tecnica sembra dunque inserirsi nella guerra 'informatica' tra Mosca e Washington, solo un capitolo delle tensioni tra Russia e Stati Uniti riesplose negli ultimi tempi.
La tecnica dimostra l'abilità di questi hacker, capaci di cambiare al volo la loro tattica una volta scoperti. "Hammertoss", così il virus è stato chiamato dalla società specializzata nella protezione delle reti "Fire Eye" che lo ha scoperto, è invisibile alla maggior parte dei sistemi. Gli obiettivi degli hacker sono molteplici: tra questi quello di comunicare e di scambiarsi informazioni segrete su Twitter senza che nessuno se ne possa accorgere tramite la tecnica dello spionaggio vecchio stile nota come 'steganografia' in cui solo mittente e destinatario conoscono un codice grazie al quale nascondere in una normale pagina di testo scritto, apparentemente innocua, informazioni segrete non rilevabili se non si conosce la chiave di decriptazione.
Il funzionamento del malware non è poi così complicato: una volta infettato il pc, il virus, attraverso un algoritmo, effettua un controllo quotidiano di uno specifico account Twitter. A quel punto usando "Hammertoss" si è visto che gli hacker sono riusciti a dare istruzioni (inviando all'account Twitter una semplice immagine 'craccata') al fine di inviare informazioni segrete contenute in un computer di un'agenzia governativa a un sistema cifrato di 'cloud storage' (un archivio digitale sulla rete).
Ai computer viene dato un algoritmo per controllare diversi account twitter ogni giorno. Se qualcuno registra questo account e twitta alcuni messaggi si attivano istruzioni per una serie di azioni su quel pc. Nel dettaglio le informazioni twittate sull'account monitorato includono un indirizzo web, un numero e una manciata di lettere. Il computer infettato così va sul sito web indicato e cerca una foto o almeno la dimensione della foto indicata dal numero, mentre le lettere sono parte di una chiave per decodificare le istruzioni contenute in un messaggio nascosto contenuto all'interno dei dati usati per mostrare la foto sul sito web.
Nei mesi scorsi APT28, un altro gruppo di hacker appoggiati dal governo russo, aveva usato una falla nel software Adobe per infettare obiettivi di alti livelli.
A trasformare il social network creato da Jack Dorsey in un'arma impropria ci ha pensato un gruppo di hacker russi conosciuto come 'APT29', un gruppo che sarebbe vicino al governo di Mosca.
Il 'cavallo di Troia' usato dagli abili pirati informatici russi sono le foto allegate ai tweet: nei bit delle immagini hanno inserito dei malware che, penetrando attraverso le backdoor (le porte di servizio dei nostri sistemi), riescono, senza che nessuno se ne accorga, ad accedere a reti di computer in teoria superprotette, comandandole a distanza.
La nuova tecnica è stata utilizzata nei mesi scorsi dagli hacker al servizio del governo russo per violare i sistemi informatici del governo Usa e dell'industria della Difesa americana: ad aprile era stata la Cnn a dare notizia di un attacco informatico di pirati russi al sistema informatico della Casa Bianca. Mentre qualche mese fa il New York Times aveva rivelato che hacker russi erano stati in grado di leggere email (non coperte da segreto) del presidente Usa Barack Obama. La nuova tecnica sembra dunque inserirsi nella guerra 'informatica' tra Mosca e Washington, solo un capitolo delle tensioni tra Russia e Stati Uniti riesplose negli ultimi tempi.
La tecnica dimostra l'abilità di questi hacker, capaci di cambiare al volo la loro tattica una volta scoperti. "Hammertoss", così il virus è stato chiamato dalla società specializzata nella protezione delle reti "Fire Eye" che lo ha scoperto, è invisibile alla maggior parte dei sistemi. Gli obiettivi degli hacker sono molteplici: tra questi quello di comunicare e di scambiarsi informazioni segrete su Twitter senza che nessuno se ne possa accorgere tramite la tecnica dello spionaggio vecchio stile nota come 'steganografia' in cui solo mittente e destinatario conoscono un codice grazie al quale nascondere in una normale pagina di testo scritto, apparentemente innocua, informazioni segrete non rilevabili se non si conosce la chiave di decriptazione.
Il funzionamento del malware non è poi così complicato: una volta infettato il pc, il virus, attraverso un algoritmo, effettua un controllo quotidiano di uno specifico account Twitter. A quel punto usando "Hammertoss" si è visto che gli hacker sono riusciti a dare istruzioni (inviando all'account Twitter una semplice immagine 'craccata') al fine di inviare informazioni segrete contenute in un computer di un'agenzia governativa a un sistema cifrato di 'cloud storage' (un archivio digitale sulla rete).
Ai computer viene dato un algoritmo per controllare diversi account twitter ogni giorno. Se qualcuno registra questo account e twitta alcuni messaggi si attivano istruzioni per una serie di azioni su quel pc. Nel dettaglio le informazioni twittate sull'account monitorato includono un indirizzo web, un numero e una manciata di lettere. Il computer infettato così va sul sito web indicato e cerca una foto o almeno la dimensione della foto indicata dal numero, mentre le lettere sono parte di una chiave per decodificare le istruzioni contenute in un messaggio nascosto contenuto all'interno dei dati usati per mostrare la foto sul sito web.
Nei mesi scorsi APT28, un altro gruppo di hacker appoggiati dal governo russo, aveva usato una falla nel software Adobe per infettare obiettivi di alti livelli.