DROPOUTJEEP – złośliwe oprogramowanie wykorzystywane przez NSA do szpiegowania właścicieli iPhone'ów (wideo)

  NSA, amerykańska agencja federalna zapewniająca „bezpieczeństwo” USA poprzez szpiegowanie ludzi z całego świata, używała w ostatnich latach szkodliwego oprogramowania o nazwie WYPADAJĄCY JEEP szpiegować Właściciele iDevice. Informacje pochodzą z dokumentu powstałego w 2008 roku, opisującego procedurę, poprzez którą NSA zainstalować w iPhone-ers, złośliwe oprogramowanie o nazwie WYPADAJĄCY JEEP w celu uzyskania różnych informacji z terminali. Po instalacji szkodliwe oprogramowanie umożliwiało NSA odbieranie plików z terminala lub wysyłanie ich innym osobom, odczytywanie wszystkich wiadomości SMS, list kontaktów, poczty głosowej, informacji o lokalizacji, nagrywanie zdjęć, pobieranie sygnału audio z mikrofonu oraz wysyłanie poleceń do terminala za pomocą wiadomości SMS lub połączenie internetowe.

DROPOUTJEEP to implant oprogramowania dla Apple iPhone, który wykorzystuje modułowe aplikacje misyjne w celu zapewnienia określonej funkcjonalności SIGINT. Ta funkcjonalność obejmuje możliwość zdalnego przesyłania/wyciągania plików z urządzenia. Pobieranie SMS-ów, pobieranie listy kontaktów, poczta głosowa, geolokalizacja, gorący mikrofon, przechwytywanie kamer, lokalizacja wieży komórkowej itp. Dowodzenie, kontrola i eksfiltracja danych mogą odbywać się za pośrednictwem wiadomości SMS lub połączenia danych GPRS. Wszelka komunikacja z implantem będzie tajna i szyfrowana.

  Cała komunikacja pomiędzy NSA a terminalem odbywała się przy użyciu ukrytego i szyfrowanego protokołu, a więc tylko Apple prawdopodobnie mógłby dowiedzieć się, co się dzieje w jego iOS. Oprogramowanie NSA było tak dobre, że agencja stwierdziła, że ​​jego instalacja/wyodrębnienie zakończyło się 100% skutecznością i prawdopodobnie z czasem opracowała szkodliwe oprogramowanie w taki sposób, aby iPhone'y mogły być atakowane na odległość. Jeśli zastanawiasz się, w jaki sposób NSA uzyskała dostęp do terminali, wygląda na to, że przechwyciła paczki z produktami zakupionymi przez klientów i zainstalowała na nich oprogramowanie, zanim dostarczyła je firma kurierska, dzięki czemu użytkownicy otrzymali terminal zainfekowany co najmniej Sam początek.

  W praktyce NSA dysponowała bardzo złożonymi metodami szpiegowania kogokolwiek i niestety celem byli nie tylko obywatele znajdujący się na terytorium USA.

[youtube=http://www.youtube.com/watch?v=b0w36GAyZIA&w=580&h=370]