Разкриха шпионски сървър на бивше министерство
България
| 15 юли 2013, 15:25 | коментара
Вирусът може да изтегля всякакви документи и да ги изпраща на съответните служби, да включва уеб камерата и микрофона и да записва какво се случва в помещението, както и да открадне всички пароли, които ползва потребителят.
Шпионската програма струва 300 000 евро, каза един от авторите на доклада - компютърният специалист Бил Марзак. Той и колегите му обясняват, че в средата на 2012 година те са намерили активен сървър на „Фин Спай", който е регистриран на IP-адрес на българското министерство. То беше закрито през 2009-а, а материалните му активи бяха предадени на други ведомства. Ето какво още обясни Бил Марзак:
Какво точно е FinSpy?
FinSpy е програма за шпиониране, която работи по следния начин - хората, които искат да Ви шпионират, Ви пращат вируса по имейл във вид на легитимно писмо. В момента, в който отворите файла, спецагентът, който контролира вируса, вече има пълен достъп до компютъра Ви. Една от задачите на програмата е систематично да снима вашия екран и така спецагентите виждат всичко, което вършите. Вирусът също така може да включи уеб камерата ви и да ви снима, докато работите на компютъра. Той може да включи микрофона и да подслуша всичките ви разговори. Може да открадне паролите, които ползвате и така да има достъп до всичките ви сметки, имейл, фейсбук, дори банковата Ви сметка. Тук става въпрос за една мащабна услуга за цялостно и неограничено следене.
Намерим ли сървър на FinSpy в дадена държава, това ни дава знак, че властите там най-вероятно я ползват с цел следене на населението. Разбира се, това е най-убедително, ако намерим програмата на правителствен сървър.
Имайте предвид, че щом сървърът е засечен, значи е бил активен. Въпросът е да се разбере кой е правоприемник на тези сървъри и адреси, след като министерството е закрито, посочва Марзак.