Общество

6 августа 2008, 18:10

Русские хакеры атаковали США с помощью Microsoft

Фото: sxc.hu

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Хакеры просто воспользовались недобросовестной работой американских системных администраторов

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Текст: Антон Васецкий

Вам может быть интересно

Кремль объяснил необходимость ядерных учений
Темы дня

Россия преодолела критическую зависимость от западных газовых турбин

Россия преодолела зависимость от газовых турбин большой мощности Siemens и General Electric, заявил глава Ростеха Сергей Чемезов. И Россия, в отличие от Ирана, сделала это благодаря собственным мозгам и технологиям. Первая серийная турбина будет установлена на электростанцию на Таманском полуострове. Как Россия вообще оказалась в такой критической зависимости от западных турбин?

Русский мэр-русофоб зачищает Таллин от всего русского

Новые власти Таллина, отстранив прежнего мэра, начали наводить в городе свои порядки, старательно выкорчевывая из него все русское или связанное с Россией. Политика действующего градоначальника Евгения Осиновского показывает, что для него нет вообще ничего святого.

Ракетчики ЮФО и ВМФ начали подготовку к учениям с тактическим ядерным оружием

Арсен Аваков объявлен в розыск в России

Боррель предложил производить оружие на Украине

Новости

УВЗ отправил в войска два эшелона танков

«Уралвагонзавод» (в составе концерна УВЗ входит в Ростех) отправил эшелоны танков Т-90М «Прорыв» и Т-72Б3М в Министерство обороны России, сообщили в пресс-службе концерна.

Президент Киргизии решил приехать на парад Победы в Москве

Президент Киргизии Садыр Жапаров собирается 8 мая принять участие в юбилейном саммите Евразийского экономического союза (ЕАЭС) и параде Победы 9 мая в Москве, сообщили в администрации главы республики.

Российский снайпер рассказал о ликвидации украинского военного в каске СС

Один из самых эффективных российских снайперов в зоне спецоперации рассказал о ликвидации украинского военнослужащего, носившего немецкую каску времен войны с эмблемой СС.

Французский Иностранный легион понес первые потери на Украине

Информацию о прибытии легионеров на Украину подтвердили военкоры, участники подполья и военные эксперты. По их данным, французские солдаты, набранные из 3-го пехотного полка Иностранного легиона, были развернуты в поддержку 54-й отдельной механизированной бригады ВСУ в Славянске.

При атаке дронов в Белгородской области погибли семь человек

Число погибших в результате атаки БПЛА ВСУ на машины ГК «Агро-Белогорье» в Белгородской области возросло до семи, сообщили в пресс-службе группы компаний «Агро-Белогорье».

Обвиняемый во взятке замминистра Иванов попросил о домашнем аресте

Адвокаты обвиняемого в получении взятки заместителя министра обороны Тимура Иванова просят Мосгорсуд отменить решение о заключении под стражу и перевести своего подзащитного под домашний арест. Аппеляционная жалоба будет рассмотрена 8 мая.

Лавров «опустил на землю» главу МИД Швейцарии из-за Зеленского

Заявления о том, что швейцарская конференция по Украине будет посвящена «выработке взаимоприемлемых подходов», на самом деле являются неправдой, Швейцарии никто не позволит отойти от «формулы» Владимира Зеленского, рассказал глава МИД России Сергей Лавров.

В США назвали условие для ввода войск на Украину

В США не исключили военного вмешательства в конфликт, чтобы избежать падения Украины, заявил лидер демократов в Палате представителей Хаким Джеффрис.

ФСБ рассекретила признания адъютанта Гитлера о вкладе СССР в разгром нацизма

Федеральная служба безопасности России рассекретила документы из следственного дела бывшего личного адъютанта Адольфа Гитлера Отто Гюнше, в которых он признает решающую роль СССР в разгроме нацизма.

В СВР заявили об активизации усилий США по поиску альтернативы Зеленскому

США активизировали усилия по поиску альтернативы президенту Украины Владимиру Зеленскому, сообщило пресс-бюро Службы внешней разведки (СВР) России.

Киселев потребовал расследовать убийство военкора Бентли

Генеральный директор медиагруппы «Россия сегодня» Дмитрий Киселев заявил, что убийство корреспондента агентства Sputnik Рассела Бентли должно быть расследовано, а виновные – наказаны.

Власти Грузии указали на желание радикалов увидеть жертвы по примеру «майдана»

Протестующие в Тбилиси против законопроекта «О прозрачности иностранного влияния» радикалы «фактически анонсируют» жертвы по примеру «майдана», заявила депутат от «Грузинской мечты» Нино Цилосани, передает корреспондент газеты ВЗГЛЯД в Тбилиси.
Мнения

Игорь Мальцев: Чем смешны убеганты

«Популяризатор науки» считает, что именно из средств от ее лекций в Европе можно будет составить бюджет нового государства в Монголии. Теперь вы понимаете, каков уровень государственного мышления у людей, которые на Болотной кричали «Мы здесь власть!».

Геворг Мирзаян: Средней Азии придется играть по новым миграционным правилам

Если в аэропортах счет непропущенных в РФ идет на десятки и сотни человек, то на сухопутных пунктах пропуска (на российско-казахстанской границе) – на тысячи. Пытающихся попасть в Россию гастарбайтеров – прежде всего таджиков – тщательно проверяют.

Игорь Караулов: Спор «красных» и «белых» отстал от жизни

Российское государство отстаивает традиционные ценности, но это не исключительно ценности «России, которую мы потеряли». Это ценности семьи, Отечества, традиционных религий, но это и ценности труда, справедливости, солидарности. И «красные», и «белые» найдут здесь то, что им дорого.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?