Новости дня

22 июля 2020, 21:40

Эксперт: Россия попала под санкции из-за хакеров из КНР и КНДР

Фото: Silas Stein/dpa/Global Look Press

Китайские и северокорейские хакеры, а вовсе не российские, скорее всего, изготовили вредоносные коды WannaCry, NotPetya и Cloud Hopper, с помощью которых провели вирусные атаки, за которые Запад теперь решил ввести новые санкции против России. Об этом сказал газете ВЗГЛЯД эксперт в сфере компьютерной безопасности Рустам Миркасымов, комментируя решение послов стран ЕС наложить на граждан России, Китая и КНДР новые санкции.

За атакой с использованием вируса WannaCry стоят спецслужбы КНДР, а именно разведбюро 121, полагает глава отдела по динамическому анализу вредоносного кода международной компании Group-IB Рустам Миркасымов.

«В пользу этой версии говорит и найденный специалистом по реверс-инжинирингу из Google участок кода, в котором использовались специфические константы. Эти константы ранее применялись только в троянах группы Lazarus. Это достаточно сильные доказательства для атрибуции атаки к той или иной группе», – сказал Миркасымов.

Эксперт пояснил, что задача атрибуции (приписывания) – сложная и не может быть формализована. «Попытки ввести формальные модели и использовать их часто приводят к ложным выводам. Зато установить этническую принадлежность или язык атакующего проще, чем ответить на вопрос, кто именно стоит за атакой. Киберкриминал или спецслужбы? Еще три года назад мы предсказывали, что развитие кибероружия и нежелание стран сотрудничать в сфере кибербезопасности приведет к анархии в области информационной безопасности, станет невозможно отличить атаку спецслужб от атаки обычных киберпреступников. А вчерашние скрипт кидди (script kiddie, неквалифицированный хакер) уже завтра будут взламывать стратегические объекты и оставлять целые города без электричества и воды», – напомнил Миркасымов.

По словам эксперта, некоторые уголовные дела против хакеров в США рассекречиваются и публикуются, и у общественности есть возможность понять, на какие улики опиралось официальное обвинение. Так, например, в деле «США против Пак Чин Хёк (Park Jin Hyok)» утверждается, что этот хакер Пак принадлежал к группе Lazarus.

«При этом дававшие показания по этому делу оперативные сотрудники США утверждают, что подозреваемый работал не на корейскую, а на китайскую IT-компанию. А его личность удалось установить благодаря анализу запросов обвиняемого в поисковых системах и аккаунтам электронных почт, принадлежащих американским компаниям (Google, Yahoo! etc.). Такие доказательства технически проверяемые и не вызывают вопросов. Но не все дела найдешь в открытом доступе, поэтому не всегда есть возможность установить, насколько реальны доказательства обвинений властей США против тех или иных лиц», – говорит сотрудник Group-IB.

Напомним, в среду постпреды всех стран Евросоюза согласовали пакет карательных мер против структур и граждан России, Китая и Северной Кореи, якобы причастных к кибератакам на страны Запада. Как сообщает ТАСС со ссылкой на источник в Совете ЕС, рестрикции будут введены в рамках упрощенного санкционного режима ЕС по кибератакам, который был создан год назад, но пока ни разу не использовался. По словам дипломата, меры станут ответом на кибератаки, проведенные с помощью «червей» WannaCry, NotPetya и Cloud Hopper.  

По информации корреспондента «Радио Свобода*» Рикарда Йозвяка, рестрикции включают заморозку активов ГРУ, а также разведок Китая и Северной Кореи. Журналист упоминает «визовые запреты и замораживание активов шести российских и китайских чиновников».

Китай отвергает свою причастность к кибератакам. В среду по аналогичному поводу полемика вспыхнула между Пекином и Вашингтоном. После того, как минюст США обвинил двух предполагаемых китайских хакеров в кибератаке на американские компании, в том числе и на разработчиков вакцины от коронавируса, представитель МИД КНР Ван Вэньбинь призвал США немедленно перестать порочить Китай в вопросах кибербезопасности.

Напомним, WannaCry – это программа-вымогатель денежных средств. После проникновения в компьютер программа шифровала на жестком диске почти все файлы и предлагала за их расшифровку заплатить денежный выкуп в криптовалюте. В случае неуплаты выкупа в течение семи дней возможность расшифровки файлов терялась навсегда.

Массовое распространение WannaCry началось в мае 2017 года. Сперва были заражены компьютеры в Испании, а затем и в других странах, в том числе в России и Индии. За короткое время заразились около полумиллиона компьютеров в более чем 200 странах мира. Блокировалась работа множества организаций по всему миру. В нескольких британских больницах из-за него пришлось отложить выполнение назначенных медицинских процедур, в том числе операций.

Сетевой червь был создан и запущен неизвестными злоумышленниками с помощью украденной информации у АНБ США. Основным подозреваемым до сих пор считается хакерская группа Lazarus Group, предположительно связанная с правительством Северной Кореи.

В том же 2017 году, но в июне, компьютеры атаковал похожий вымогатель NotPetya. Как позже определили эксперты, вирус лишь маскировался под программу-вымогателя, но на самом деле атаковал серверы, инфраструктуру крупных корпораций. Вирус выявлен в десятках стран, но больше всех пострадала Украина, где была нарушена работа не менее 300 компаний. В России вирус атаковал в том числе и сеть Газпрома. Ядром NotPetya был эксплойт EternalBlue, также использовавшийся в WannaCry, и бесплатная утилита Mimikatz, комбинация которых делала вирус практически неуязвимым.

Компания Group-IB в свое время выяснила, что эпидемия NotPetya была организована одной и той же группой хакеров под названием BlackEnergy. Миркасымов напоминает, что NotPetya нанес огромный ущерб бизнесу по всему миру.

«Согласно информации специалистов ESET, проводивших реагирование, атака началась с компрометации украинского разработчика софта с помощью трояна Telebot, который атрибутируют к группе BlackEnergy. Именно эта группа в свое время оставила целый город на Украине без электроэнергии. Доподлинно известно, что троян разработан русскоговорящими программистами и предлагался на андерграундных площадках русскоговорящим продавцом. Но никаких проверяемых доказательств, что за атакой стоят российские спецслужбы, представлено не было. Такой вывод был сделан из-за геополитической обстановки, кроме того, атакующий преследовал деструктивные цели, не пытаясь заработать денег», – говорит эксперт.

Программа Cloud hopper (Облачный попрыгун), как полагают в США, начала заражать облачные сервисы гораздо раньше – как минимум с 2014 года. Однако впервые исследователи кибербезопасности обнаружили ее следы в 2016 году, расследуя один из взломов. Авторами программы называли двух граждан Китая. В проведенном газетой Wall Street Journal расследовании утверждалось, что хакеры обнаружили брешь в сетях поставщиков технологических услуг компаний Hewlett Packard и IBM, а затем перешли к взлому их клиентов – крупных компаний по всему миру. Более того, хакерам якобы удалось похитить подробные дела на более чем 100 тысяч служащих ВМФ США.

В случае с атаками Cloud Hopper, уверен Миркасымов, можно однозначно утверждать, что за атакой стоят китайские хакерские группы. А вот о том, как именно спецслужбы США сумели установить личности хакеров, неизвестно по сей день.

* СМИ, включенное в реестр иностранных средств массовой информации, выполняющих функции иностранного агента

Текст: Андрей Самохин

Вам может быть интересно

ЦБ сообщил о возвращении Набиуллиной к работе после болезни
Темы дня

Куба начинает рискованную игру с оглядкой на судьбу СССР и Китая

На Кубе объявлены масштабные экономические реформы. В чем именно они будут заключаться, какие отрасли кубинской экономики наиболее перспективны для инвестиций, при чем тут различные иностранные игроки (прежде всего США и Китай) и при каких условиях эти реформы не развалят Кубу, а действительно пересоберут ее заново?

Безэкипажные корабли изменят войну на море

США начинают испытывать уже не безэкипажные катера, а целые безэкипажные корабли. В чем сложности создания данного типа судов – и почему в случае их внедрения мы рискуем столкнуться не просто с увеличением боевых возможностей ВМС США, а с принципиальным изменением целого ряда аспектов войны на море?

Скачко назвал подлостью реакцию Запада на падение ракеты Patriot в Киево-Печерской лавре

Трамп объявил о снятии американской морской блокады с Ирана

Сотрудницу Пушкинского музея оштрафовали за мат

Новости

Трамп пригрозил Макрону стопроцентными пошлинами на французское вино

Президент США выдвинул ультиматум Франции, требуя отмены цифрового налога на американские технологические компании в обмен на сохранение текущих торговых условий.

Эксперт: Меморандум США и Ирана станет поражением Израиля

После того, как Израиль атаковал пригород Бейрута, а Тегеран отказался заключать сделку, Дональд Трамп был вынужден вспомнить свой опыт бизнесмена. Вероятно, с этим связаны упомянутые в согласованном проекте меморандума привилегии Ирана, сказал газете ВЗГЛЯД политолог Владимир Сажин. Напомним, соглашение предполагает среди прочего снятие морской блокады иранских портов и разморозку активов.

ВС России за сутки освободили более 100 зданий в Константиновке

Российские бойцы выбили противника из множества строений в городе Константиновке в Донецкой народной республике, сообщили в Минобороны.

Мужчина на электроскутере сбил ребенка в Москве

В столице произошла авария с участием электроскутера, пострадала четырехлетняя девочка, находившаяся на прогулке с матерью, сообщили в прокуратуре города.

Власти Украины форсировали эвакуацию предприятий из Дружковки и Славянска

Украинские власти ускорили вывоз стратегически важных производств из населенных пунктов Дружковка и Славянск из-за продвижения российских войск, сообщило российское Минобороны.

Иран: Атаки Израиля на Ливан должны прекратиться

Министр иностранных дел Ирана Аббас Аракчи потребовал полного прекращения израильских атак на ливанскую территорию и возложил ответственность за исполнение будущих договоренностей на США.

МВД: Квартиры мошенникам чаще всего отдают пожилые женщины

Жертвами телефонных аферистов, теряющими недвижимость в столице, в подавляющем большинстве случаев становятся пенсионерки, сообщил начальник пресс-службы московского ГУ МВД Владимир Васенин.

ВМС Украины сообщили о получении от Нидерландов тральщика

Военно-морские силы Украины сообщили, что пополнились еще одним противоминным судном класса Alkmaar, переданным нидерландской стороной в рамках военной поддержки.

Лавров: Послы «евротройки» в МИД ничего нового не предложили

Послы Германии, Франции и Британии навязчиво попытались предложить свои услуги для разрешения конфликта, однако не смогли озвучить никаких свежих инициатив, заявил глава МИД Сергей Лавров.

При крушении самолета в США погибли 11 парашютистов и пилот

В США рядом с аэропортом Батлер Мемориал разбился частный самолет, погибли 11 парашютистов и пилот, сообщает Fox News.

Министр транспорта предложил Путину построить две новые ВСМ

Министр транспорта Андрей Никитин предложил президенту Владимиру Путину следующими построить ВСМ Москва – Нижний Новгород – Казань и Москва – Минск, сообщили в Кремле.

Захарова: Запад и Киев состряпали фейк об ударе по Киево-Печерской лавре

Западные политики совместно с киевскими властями создали фальсификацию вокруг инцидента в Киево-Печерской лавре, заявила официальный представитель МИД Мария Захарова.
Мнения

Сергей Худиев: Пожар в лавре – горе для верующих, но не для Зеленского

Для того, чтобы воспринимать Зеленского как защитника лавры, обеспокоенного ее состоянием, нужно совершенно не знать всех его действий за последние годы, когда он вел целенаправленную кампанию по подавлению этого важнейшего духовного центра в Киеве.

Борис Акимов: Семьи «на аутсорсе» не бывает

Семья может снова стать основой нашего мира только в том случае, если мы вновь научимся проживать и ценить совместную жизнь, а не отдавать детей на воспитание посторонним людям и пестовать ценности индивидуального успеха.

Игорь Мальцев: Там, где сжигают гитары, скоро будут жечь людей

Все великие рок-песни последних 75 лет – со времени изобретения электрогитары – сыграны всего на двух типах гитар: либо Fender, либо Gibson. И вот теперь немецкий суд запретил не только производителям, но и музыкантам использовать гитары, похожие на Fender Stratoсaster. Это примерно как если бы компания Keds запретила всем носить кеды.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы