Общество

6 августа 2008, 18:10

Русские хакеры атаковали США с помощью Microsoft

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Хакеры просто воспользовались недобросовестной работой американских системных администраторов

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Текст: Антон Васецкий

Вам может быть интересно

ФСБ раскрыла шпиона в посольстве Британии в Москве
Темы дня

Операции с золотом показывают разочарование в финансовой системе Америки

Уже многие страны мира демонстрируют желание вернуть свое золото, которое хранится в США, обратно в собственные хранилища. Некоторым – как, например, Франции – это в действительности удается. Но главное, что перед нами глобальная тенденция, которая демонстрирует реальное отношение мировых элит к финансовой системе Соединенных Штатов.

Северная Европа примеряет роль щита либерального миропорядка

Военные амбиции Северной Европы набирают обороты. Президент Финляндии Александр Стубб уже отвел региону роль главного защитника либерального миропорядка. Однако в экспертном сообществе уверены: присваивать Прибалтике и Скандинавии такой статус пока преждевременно. Что движет северными странами на пути к военному лидерству и что это означает для России?

Политолог объяснил резкую реакцию Финляндии на падение украинского беспилотника

Пашинян сообщил о выдвижении кандидатом в премьеры Армении

Иран уничтожил самолет ДРЛО E-3 Sentry ВВС США

Новости

Хакеры совершили 19 млн атак на реестр воинского учета

Более 19 млн хакерских атак было совершено на реестр воинского учета за время эксплуатации. Основные серверы, с которых они осуществляются, находятся в США и Аргентине, сообщил начальник Главного организационно-мобилизационного управления Генштаба ВС РФ генерал-полковник Евгений Бурдинский.

Подполье сообщило об уничтожении украинский системы ПВО в Гостомеле

Украинская система ПВО была уничтожена ударом в районе аэродрома Гостомеля Киевской области, сообщил координатор пророссийского николаевского подполья Сергей Лебедев.

Трамп захотел забрать всю нефть Ирана

Президент США заявил в интервью Financial Times, что рассматривает возможность захвата стратегического острова Харк, несмотря на продолжающиеся переговоры.

Politico: Исландия и Норвегия намерены вступить в ЕС ради безопасности

Евросоюз перестал быть прежде всего экономическим проектом, главное теперь – безопасность, потому две страны Северной Европы стали рассматривать членство в ЕС как защиту от новой мировой турбулентности и непредсказуемой политики США.

Politico оценила возможность изгнания Венгрии из ЕС

В Брюсселе обсуждают планы на случай нового переизбрания венгерского премьера Виктора Орбана, который много лет считается главным оппонентом руководства Евросоюза.

Спутники показали темпы строительства дорог и мостов в Новороссии

Анализ спутниковых снимков показал масштабное строительство автомобильных и железных дорог в Новороссии с 2022 по 2025 год, сообщает Reuters.

Новая ракета США в первый день войны поразила спортзал и школу в Иране

В первый день войны США и Израиля с Ираном американская баллистическая ракета поразила спортзал и начальную школу рядом с военным объектом в южном городе Ламард.

Литва объявила о строительстве полос контрмобильности на границе с Россией

Полосы контрмобильности, препятствующие продвижению войск противника вглубь территории страны, Литва построит к концу 2029 года на границе с Калининградской областью России и Белоруссией, сообщило Минобороны балтийской республики.

Обслуживающие украинские истребители Mirage французы попали под удар «Гераней»

Под удар российских «Гераней» в Житомирской области попали «Птахи Мадьяра» и французские специалисты, обслуживающие истребители Mirage, сообщил в Max-канале военкор Евгений Поддубный.

Контингент США на Ближнем Востоке достиг 50 тыс. военных

Численность американских военных на Ближнем Востоке достигла более 50 тыс. человек после переброски еще 2,5 тыс. морпехов и 2,5 тыс. моряков на фоне продолжающейся войны с Ираном, пишет The New York Times.

Генерал ВВС Финляндии объяснил решение не сбивать дроны ВСУ

Финские власти не стали открывать огонь по украинским беспилотникам, упавшим в районе города Коувола, поскольку они не представляли непосредственной угрозы, заявил генерал-майор ВВС страны Тимо Херранен.

Турция, Египет и Саудовская Аравия собрались создать нефтяной консорциум

Турция, Египет и Саудовская Аравия рассматривают возможность создания консорциума для контроля поставок нефти через Ормузский пролив, включая структуру сборов, сообщает Reuters.
Мнения

Андрей Манчук: Куба не сдастся

Кубинской власти не привыкать к разговорам про ее скорый конец. Кубу хоронят 65 лет кряду, начиная с 1959 года. Америка перешла к политике военного террора, без оглядки на давно не существующее международное право. Куба действительно оказалась в тяжелом положении, которое можно без натяжек назвать критическим. Но Куба не сдастся.

Тимур Шерзад: Иран может стать для Америки хуже Вьетнама

29 марта 1973 года США вывели свои войска из Вьетнама. После этого падение южной части разъединенной страны и победа коммунистического Севера были делом времени. Вьетнам стал самой психологически тяжелой войной для Штатов за весь ХХ век. Сможет ли Иран стать для них еще сложнее?

Геворг Мирзаян: В Венесуэле не оказалось места для революционной романтики

Трампу в Венесуэле нужно стабильное правление легитимно избранного президента, который изначально ориентируется на США – проще говоря, берет под козырек. Плюс доступ американских компаний к углеводородам, который, по сути, уже открыт.
Вопрос дня

Почему замедляют Telegram в России?