Общество

6 августа 2008, 18:10

Русские хакеры атаковали США с помощью Microsoft

Фото: sxc.hu

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Хакеры просто воспользовались недобросовестной работой американских системных администраторов

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Текст: Антон Васецкий

Вам может быть интересно

За ночь над Россией уничтожили 106 украинских БПЛА
Темы дня

Европа надорвалась в попытке превзойти США по тратам на Зеленского

Еще год назад эксперты в России и на Западе полагали, что Европа не сумеет восполнить вакуум в украинском бюджете после отказа США от финансовой поддержки Киева. Тем не менее свежее исследование Кильского института мировой экономики говорит об обратном: благодаря помощи Европы Украина якобы не ощутила сокращения поддержки со стороны США. Насколько корректны эти данные?

Иранские либералы подыграли Западу

Бушующий в Иране экономический кризис стал прямым следствием вмешательства США, признают в Белом доме. Но самое удивительное, что этому вмешательству способствовало само высшее руководство Ирана, ставшее жертвой обмана Запада. Как это произошло и на какую приманку Западу удалось поймать иранских либералов и реформаторов?

Украина лишила место Переяславской рады статуса памятника истории

Мосгорсуд вернул участок и дом экс-замглаве Минобороны Иванову

Тарасова: Организаторы изуродовали выступление Гуменника на Олимпиаде

Новости

Путин поручил продумать введение льготы по ипотеке при рождении четвертого ребенка

Президент России Владимир Путин поручил правительству рассмотреть возможность предоставления семьям, имеющим детей, дополнительных мер поддержки при погашении ипотеки после рождения четвертого ребенка.

Пентагон велел второму авианосцу быть готовым к развертыванию на Ближнем Востоке

Пентагон дал команду второй авианосной ударной группе подготовиться к возможному развертыванию на Ближнем Востоке, пишет Wall Street Journal со ссылкой на американских чиновников.

«Рижский хлеб» включен в перечень экстремистских организаций

В список террористов и экстремистов внесли компанию «Рижский хлеб», среди членов которой значатся граждане Латвии и Украины.

Зеленский опроверг сообщения о намерении огласить дату проведения выборов

Глава киевского режима Владимир Зеленский опроверг сообщения о том, что он собирается объявить дату проведения выборов на Украине 24 февраля.

Times: Украина хочет привлечь к выборам иностранные разведслужбы

Киев намерен пригласить зарубежные разведслужбы для проверки сотрудников, отвечающих за выборы, чтобы избежать возможного «вмешательства России» в избирательный процесс, сообщает газета Times.

Богомолов освобожден от должности и. о. ректора Школы-студии МХАТ

Режиссер Константин Богомолов освобожден от исполнения обязанностей ректора Школы-студии МХАТ по собственному желанию.

НАТО решило привлечь к учениям в Арктике десятки тысяч военных

Генсек НАТО Марк Рютте сообщил о планах альянса провести масштабные учения в полярных широтах с участием десятков тысяч военных.

Рютте допустил гарантии безопасности для России в соглашении по Украине

Генсек НАТО Марк Рютте допустил, что российские гарантии безопасности могут стать частью итогового мирного соглашения по Украине, затрагивающего территориальные вопросы.

Действия США против Гренландии предложили включить в учебники истории

Новые попытки США установить контроль над Гренландией будут, вероятно, отражены в российских учебниках по истории. Об этом газете ВЗГЛЯД сообщил научный директор РВИО Михаил Мягков. По его словам, в учебные пособия также включат ключевые события СВО и геостратегические успехи российской армии. В среду в Москве анонсировали планы Российского военно-исторического общества по работе в 2026 году.

Навроцкий заявил о готовности к переговорам с Путиным ради интересов страны

Президент Польши Кароль Навроцкий подчеркнул, что готов вести переговоры с президентом России Владимиром Путиным, если это будет соответствовать польским национальным интересам.

На Олимпиаде появился новый тренд: фигуристы инсценируют смерть

На зимних Олимпийских играх в Милане в соревнованиях по танцам на льду неожиданно обозначилась яркая художественная тенденция: все больше дуэтов завершают свои программы сценами символической смерти. Фигуристы «умирают» на льду, инсценируют убийства, самоубийства и трагические развязки известных сюжетов – от «Ромео и Джульетты» до «Крестного отца».

Белый Дом тайно вывел нацгвардию из ряда городов США

Администрация президента США Дональда Трампа полностью вывела федеральные подразделения Национальной гвардии из ряда американских городов после серии судебных решений, поставивших под сомнение законность их развертывания.
Мнения

Геворг Мирзаян: Четыре условия устойчивого мира на Украине

Ни сегодня, ни завтра, ни через несколько месяцев никакого устойчивого мирного соглашения подписано не будет. Разве что на фронте или в украинском тылу произойдет такое событие, которое заставит руководство киевского режима (очевидно, не Зеленского) резко протрезветь и принять тяжелые условия.

Владимир Можегов: Правительство Британии идет на дно на фоне Эпштейн-скандала

Британское правительство получило несовместимую с жизнью пробоину и самым очевидным образом тонет, увлекая за собой, возможно, и большую часть британского истеблишмента. И не только британского.

Тимофей Бордачёв: Хорошими дипломатами можно быть и в плохие времена

Почему разговоры о том, что российская дипломатия ведет себя «слишком» сдержанно, как и насмешки над «выражением озабоченностей» и бесконечным определением «красных линий» выглядят наивно?
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов