AT&T-anställda har tagit emot mutor för att plantera skadlig programvara i deras nätverk

AT&T-anställda har tagit emot mutor för att plantera skadlig programvara i deras nätverk

Det amerikanska justitiedepartementet har avslöjat att AT&T-anställda har använt mutor för att låsa upp miljontals smartphones och installera skadlig programvara och otillåten hårdvara på sitt nätverk.

Nyheten kommer från ett fall av justitiedepartementet mot Muhammad Fahd, en 34-årig pakistanier, och hans medkonspiratör, Ghulam Jiwani, som troligen är död. De två männen anklagades för att ha betalat mer än XNUMX miljon dollar i mutor till flera AT&T-anställda vid Mobility Customer Care Telecommunications Call Center, beläget i Bothell, delstaten Washington.

Korruptionsprojektet sträckte sig över flera år och varade från åtminstone april 2012 till september 2017. Det började när de två pakistanierna köpte AT&T-anställda för att låsa upp iPhones så att de kunde komma åt dem. använda i andra nätverk.

Fahd och Jiwani rekryterade företagets anställda via telefon eller Facebook-meddelanden. När deras affär accepterades fick de listor med IMEI-telefonkoder som de var tvungna att låsa upp för att få betalning i kontanter eller insatta på sina bankkonton.

Den första fasen av programmet varade i ungefär ett år, tills flera anställda lämnade företaget eller blev uppsagda.

Skadlig programvara

Fahd och Jiwani ändrade sedan taktik genom att be AT&T-anställda att installera skadlig programvara på företagets nätverk på Bothell Call Center. Denna första skadliga programvara samlade in data om driften av företagets infrastruktur mellan april och oktober 2013.

Nyligen oförseglade domstolsdokument avslöjade att skadlig programvara var en keylogger med förmågan att "samla in konfidentiell och proprietär information om strukturen och driften av AT&T:s skyddade interna datorer och applikationer."

Enligt justitieministeriet skapade paret en andra skadlig programvara med hjälp av informationen som förvärvades av den första skadliga programvaran. Denna nya skadliga programvara har använt identifieringsinformationen för AT&T-anställda för att utföra automatiserade åtgärder i företagets interna applikation för att låsa upp telefoner när som helst utan hjälp av dess anställda.

När Fahd började ha problem med att kontrollera denna skadliga programvara mutade han AT&T-anställda att installera obehöriga trådlösa åtkomstpunkter i sitt Bothell-callcenter. Dessa enheter hjälpte dig att komma åt interna applikationer och företagsnätverket för att fortsätta ditt telefonupplåsningsmönster.

Justitiedepartementet säger att Fahd och Jiwani har betalat mer än 1 miljon euro i mutor till företagets anställda och har framgångsrikt låst upp mer än 2 miljoner enheter. Fahd greps i Hong Kong i februari 2018 och utlämnades till USA i augusti. Han är nu föremål för flera anklagelser och, om han döms, kan han tillbringa upp till 20 år bakom lås och bom.

Genom ZDNet