Новости дня

22 июня 2012, 21:35

Эксперт: Владелец крупнейшей бот-сети имел 25 сообщников

Арестованный в пятницу хакер, известный под псевдонимом «Гермес» и являющийся владельцем крупнейшей из известных бот-сетей, имел 25 сообщников, рассказал Илья Сачков, генеральный директор компании Group-IB, принимавшей участие в расследовании деятельности данной преступной группы.

Это самая большая по численности участников киберпреступная группировка в России из тех, о которых известно специалистам по информационной безопасности, передает РИА «Новости».

На Гермеса работала целая группа технических специалистов, работа была организована грамотно - у каждого специалиста были свои обязанности, а он координировал их деятельность

«По нашим данным, на Гермеса в течение 2011 года работала целая группа технических специалистов: заливщиков (распространителей вредоносного ПО), специалистов по шифрованию, администраторов, обслуживавших бот-сети, и других. Работа была организована грамотно - у каждого специалиста были свои обязанности, а Гермес координировал их деятельность. Всего их было около 25 человек», - рассказал Сачков.

Эксперт также отметил, что даже при таком большом «штате сотрудников» преступнику недоставало грамотных специалистов.

«По нашим данным, в 2011 году несколько заливщиков, участвовавших в деятельности группы, перед началом работы прошли обучение у Гермеса», - рассказал Сачков.

Данная информация указывает на основательность подхода, свойственную хакеру. Обычно киберпреступники не занимаются целенаправленным обучением специалистов, а просто временно нанимают их на одном из подпольных хакерских форумов.

Сачков отметил, что 25 человек - количество людей, задействованных лишь в техническом обеспечении преступной деятельности «Гермеса». Эта цифра не учитывает преступников, занимавшихся обналичиванием денег, которые являются неотъемлемой частью любой мошеннической схемы, связанной с хищением денежных средств через интернет. Однако «обнальщики» - это не хакеры, а, по сути, обычные преступники, обслуживающие и другие сферы криминальной деятельности, где требуется обналичивание.

По словам Ильи Сачкова, арестованный в пятницу хакер - эксперт-самоучка. За его действиями в Group-IB следят с 2009 года, однако поначалу он не выделялся на фоне других киберпреступников. Пик активности деятельности группировки пришелся на период с 2010 по середину 2011 года, когда «Гермес» совершил основную часть хищений.

«За три года, в течение которых мы следим за деятельностью группы, ее методы менялись. В последнее время они использовали зарекомендовавшую себя в хакерских кругах троянскую программу Carberp, однако ранее в их арсенале было две других, менее эффективных программ. В частности, RDPdoor», - рассказал Сачков.

Эта вредоносная программа позволяла незаметно устанавливать удаленное соединение с «рабочим столом» жертвы и фактически действовать от ее имени, оформляя фальшивые платежные поручения. Все это время деятельность киберпреступной группы находилась в поле зрения правоохранительных органов и экспертов Group-IB.

«Нам известно, что в течение 2011 года МВД выходило на сообщников «Гермеса» - технических специалистов, которые на него работали. Но самого его долгое время не арестовывали - вероятно, не хватало доказательств», - рассказал Сачков.

Эксперты различают банды киберпреступников между собой по различным признакам: в том числе, по типу вредоносного ПО, которое они использовали, и по методам заражения.

Группировка «Гермеса» стала третьей крупной группой киберпреступников, чья деятельность была пресечена в этом году. В марте МВД объявила о задержании восьми предполагаемых участников группы Carberp, которым, по данным Group-IB, удалось похитить более 150 млн долларов. В начале июня стало известно о задержании второй группировки, на совести которой не менее 125 миллионов рублей, похищенных у клиентов российских банков.

По данным МВД, «Гермесу» и его сообщникам удалось похитить минимум 150 миллионов рублей. В Group-IB считают, что в реальности эта сумма во много раз больше, хотя и не идет ни в какое сравнение с «результатами» ранее арестованных хакеров.

#{interviewsociety}«Если сравнивать работу этой группы с бандой Carberp, о пресечении деятельности которой сообщалось в марте, то Гермес работал менее эффективно - людей много, а денег удалось украсть меньше», - сказал Сачков.

По его мнению, отчасти это можно объяснить тем, что первая группа работала с наиболее совершенной версией троянца Carberp.

«Ее автор входил в состав группы, и написал он эту программу под конкретные цели - похищать деньги из банков. Что же до третьей группы, то Carberp они взяли на вооружение относительно недавно, вскоре после того как на хакерских форумах появилась вторая версия Carberp. Она была создана на основе части кода оригинального троянца, но дорабатывалась уже другими людьми», - пояснил эксперт.

По данным специалистов Group-IB, сейчас на свободе остаются участники еще минимум трех киберпреступных групп, которые специализируются на хищении денежных средств у клиентов российских банков.

Carberp - распространенная среди киберпреступников вредоносная программа. Она собирает информацию о пользователе и системе и отправляет на сервер злоумышленников. Также бот может делать снимки экрана, перехватывать нажатия клавиш, содержимое буфера обмена и отправлять на сервер. Троянец имеет возможность самоудаления и установки дополнительных вредоносных модулей, крадет цифровые сертификаты для популярных систем дистанционного банковского обслуживания. Иными словами, программа практически идеально подходит для атак на системы ДБО.

Впервые о программе сообщила антивирусная компания Eset в ноябре прошлого года. Тогда, по данным компании, более 70% заражений Carberp происходило в России. Однако западные пользователи все же не остались без внимания хакеров.

Как рассказал Сачков, группа, которую возглавлял «Гермес», промышляла не только хищениями из банковских систем. Хотя Carberp создавался как программа, специально предназначенная для атак на банковские системы, хакеры приспособили ее и для других целей. В январе антивирусная компания Trusteer обнаружила версию Carberp, которая блокировала аккаунты в социальной сети Facebook* и вымогала у владельцев этих аккаунтов деньги, которые нужно было передавать в виде денежного ваучера в системе Ukash (одна из систем электронных платежей, популярная на Западе). По словам Сачкова, хотя та атака была явно ориентирована на пользователей из западных стран, имеющиеся у компании данные позволяют утверждать, что и за Facebook-версией Carberp стояли российские киберпреступники.

По данным Group-IB, в 2011 году российским хакерам удалось похитить около 2,3 млрд долларов, что на миллиард долларов больше, чем в предыдущем году. По словам начальника управления информационной безопасности ОАО «Россельхозбанк» Артема Сычева, ежедневно в РФ фиксируется 15-20 попыток хищения денег из систем ДБО. При этом в среднем хакеры пытаются похитить около 400 тыс. рублей за один раз.

* Организация (организации) ликвидированы или их деятельность запрещена в РФ

Вам может быть интересно

Российские войска уничтожили укрепрайон ВСУ у Макеевки
Темы дня

Россия делает последний шаг к полной независимости от Boeing и Airbus

Первые полеты полностью импортозамещенных МС-21 и SJ-100 c отечественными двигателями должны состояться в 2025 году, заявили в Минпромторге. Тем самым Россия покажет Западу, что не только может самостоятельно строить самолеты, но и делать их на 100% из собственных деталей независимо от западных двигателей и комплектующих.

«Орешник» стал неядерной дубинкой против НАТО

ВС России нанесли удар по одному из крупнейших заводов в Днепропетровске с помощью «Орешника». Это новейшая баллистическая гиперзвуковая ракета в неядерном оснащении. Владимир Путин назвал испытание «Орешника» ответом на дальнобойные удары с использованием ракет США и Британии. По мнению экспертов, применением принципиально нового мощного оружия Россия показала свои не афишируемые ранее боевые возможности отнюдь не Киеву.

Путин рассказал об ударе «Орешником» по Украине

Медведев обратился к Западу после пуска ракеты «Орешник»

Кадыров призвал показать Украине и Западу «убийственную мощь» российского оружия

Новости

Маск прокомментировал «список задач» на обложке Time

Американский предприниматель Илон Маск прокомментировал появление на обложке журнала Time списка задач, якобы ему принадлежащего, отметив, что не давал СМИ интервью и не связан с этой информацией напрямую.

Полиция Бразилии обвинила экс-президента Болсонару в попытке госпереворота

В Бразилии Федеральная полиция обвинила бывшего президента страны Жаира Болсонару в попытке госпереворота и других преступлениях, сообщил G1.

Минфин США объявил присоединение банков к российской СПФС «красным флагом»

Подключение иностранных банков к Системе передачи финансовых сообщений (СПФС) ЦБ России рассматривается как «красный флаг» (red flag, тревожный сигнал), заявило подведомственное Минфину США управление по контролю за иностранными активами (OFAC).

Российские войска уничтожили укрепрайон ВСУ у Макеевки в ЛНР

Российские войска уничтожили укрепленный район ВСУ у Макеевки в Луганской народной республике, заняв покинутые позиции, что укрепило их стратегическое положение, сообщил военный эксперт Андрей Марочко.

Россия предупредила США об ударе «Орешника» по Украине за 30 минут

За 30 минут до пуска гиперзвуковой ракеты «Орешник» по Украине Москва предупредила США о нем в автоматическом режиме по линии Российского национального центра по уменьшению ядерной опасности, сообщил пресс-секретарь президента Дмитрий Песков.

Пентагон: США не хотят войны с Россией

США не хотят войны с Россией и не стремятся к расширению украинского конфликта, но продолжат помогать Украине, заявила заместитель пресс-секретаря американского оборонного ведомства Сабрина Сингх.

Стало известно о панике в Киеве из-за угрозы ударов России

В Киеве и среди украинских военных наблюдается паника из-за угрозы ответных ударов со стороны России, сообщил на канале ABC News австралийский журналист Джон Лайонс.

Зеленский потребовал «жесткой реакции на поступки России»

На фоне запуска российской гиперзвуковой ракеты средней дальности «Орешник» по объекту на Украине украинский лидер Владимир Зеленский выразил недовольство «уважаемыми партнерами» Киева.

Япония сообщила, что санкции США не затронут участников «Сахалина-2»

Американские санкции против Газпромбанка не коснутся японских компаний, участвующих в проекте «Сахалин-2», сообщил генсек кабмина Японии Есимаса Хаяси.

Трамп предложил нового кандидата на пост генпрокурора США

Избранный президент США Дональд Трамп сообщил, что выдвигает кандидатуру бывшего прокурора штата Флорида Пэм Бонди на должность министра юстиции – генпрокурора США после того, как конгрессмен Мэтт Гетц заявил о самоотводе.

Песков: Российские войска выйдут на границы Донецкой области 1991 года

Москва признала ДНР в границах Донецкой области 1991 года, также было принято решение о возвращении республики в состав России в этих границах, российским войскам предстоит выйти на эти границы, сообщил пресс-секретарь президента страны Дмитрий Песков.

Рютте решил убедить Трампа не уступать России по Украине

Генсек НАТО Марк Рютте планирует обсудить с избранным президентом США Дональдом Трампом в его резиденции Мар-а-Лаго стратегию мирных переговоров по Украине, акцентируя внимание на необходимости избегать уступок России.
Мнения

Андрей Медведев: Украина все больше похожа на второй Вьетнам для США

Выводы из Вьетнама в США, конечно, сделали. Войска на Украину напрямую не отправляют. Наемники не в счет. Теперь американцы воюют только силами армии Южного Вьетнама, вернее, ВСУ, которых не жалко. И за которых не придется отвечать перед избирателями и потомками.

Сергей Миркин: Как Зеленский и Ермак попытаются спасти свою власть

Кадровая политика Трампа не может не беспокоить главу майданного режима Владимира Зеленского и его серого кардинала Андрея Ермака. И они не будут сидеть сложа руки, ожидая, когда их уберут от власти по решению нового хозяина Белого дома. Что они будут делать?

Игорь Караулов: Новая война делает предыдущие войны недовоёванными

Нацизм был разгромлен, но не был вырван с корнем и уже в наше время расцвел в Прибалтике, возобладал на Украине. США, Великобритания и Франция, поддержав украинский нацизм, отреклись от союзничества времен Второй мировой войны, а денацификация Германии оказалась фикцией.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?