Общество

6 августа 2008, 18:10

Русские хакеры атаковали США с помощью Microsoft

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Хакеры просто воспользовались недобросовестной работой американских системных администраторов

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Текст: Антон Васецкий

Вам может быть интересно

За ночь над Россией нейтрализовали 355 украинских БПЛА
Темы дня

От FPV-дронов российских бойцов защитят специальные пули

Две разных концепции придуманы на Западе и в России для увеличения эффективности стрельбы по беспилотникам стрелковым оружием. В России начали делать специальные пули, на Западе – особые «умные прицелы». Как устроены и те и другие устройства – и почему российский подход выглядит более перспективным?

Россия строит из Ливии дугу безопасности в Центральную Африку

Москву по приглашению российского правительства посетил замкомандующего Ливийской национальной армией (ЛНА) Саддам Хафтар, один из сыновей командующего ЛНА Халифы Хафтара. При этом Россия развивает отношения и с политическими противниками ЛНА – ливийским Правительством национального единства (ПНЕ). По мнению экспертов, визит Хафтара является элементом стратегии России по созданию «дуги безопасности» от Северной Африки до Сахеля, где Ливии отведена роль ключевого узла этого проекта.

Российские военные начали зачистку лесополос на пути к Славянску

Глава АвтоВАЗа Максим Соколов пересел с Mercedes на Lada Aura

Американский блокбастер честно показал роль России в мировой космонавтике

Новости

Пашинян высказался о статусе российской военной базы в Армении

Власти Армении не видят поводов для беспокойства в связи с новым российским законом о защите граждан за рубежом.

Крымские ученые создали повышающий рождаемость кроликов корм

Специалисты Научно-исследовательского института сельского хозяйства Крыма создали гранулированный комбикорм, который увеличивает количество крольчат в помете и ускоряет их рост.

Нетаньяху процитировал неизвестного российского мыслителя о «маленькой сверхдержаве»

Глава израильского правительства Биньямин Нетаньяху во время общения с прессой сослался на слова российского деятеля, оценившего геополитический статус ближневосточной страны.

Дроны ВСУ ранили двух сотрудников Запорожской АЭС в 100 метрах от станции

Два сотрудника Запорожской атомной станции (ЗАЭС) получили ранения в ста метрах от ее периметра во время атаки украинских беспилотников по прилегающей территории, сообщили на предприятии.

Направлявшийся в Бразилию путешественник Саша Конь погиб от удара дрона ВСУ

Жертвой атаки украинского дрона в Брянской области, предположительно, стал мужчина, совершавший пешее путешествие в Бразилию с самодельной повозкой, известный как Саша Конь.

Сын Мадуро рассказал о наказе отца народу Венесуэлы

Находящийся под арестом в США президент Венесуэлы Николас Мадуро переведен из одиночной камеры в общую, где отбывает наказание вместе с 18 другими заключенными, сообщил журналистам сын политика. Он также рассказал о содержании последнего аудиосообщения от отца в день его захвата американцами.

Роскачество ввело мусульманский стандарт для клиник и санаториев

Новый стандарт MuslimFriendly появился в российских клиниках и санаториях, предоставляя пациентам-мусульманам подтверждение комфортных условий лечения и проживания, сообщили в Роскачестве.

В Киеве российскими БПЛА уничтожен офис производителя дронов Skyeton

В результате атаки российскими БПЛА в украинской столице разрушен офис местного разработчика беспилотных летательных аппаратов, компания планирует перенести производство за границу, об этом она сообщила в соцсетях.

Кличко заявил о встрече в четверг с погибшим год назад бойцом ВСУ

Мэр украинской столицы Виталий Кличко во время заседания городского совета сообщил об общении в этот четверг с военнослужащим, который скончался год назад.

Пушилин: Российские войска ведут охват Красного Лимана

Российские войска берут в огневой мешок Красный Лиман, сообщил глава Донецкой народной республики Денис Пушилин во время интервью на XVII Международном экономическом форуме «Россия – Исламский мир: KazanForum».

Академик Онищенко не смог сдать ЕГЭ

Заместитель президента Российской академии образования принял участие в эксперименте по сдаче единого государственного экзамена, но не справился с заданиями, о чем сам и сообщил журналистам.

Член ОП Гриб призвал не запрещать мем «67» среди школьников

Попытки ограничить использование молодежного сленга в учебных заведениях лишь привлекут к нему дополнительное внимание и повысят популярность, считают в ОП РФ.
Мнения

Тимофей Бордачёв: Германия и Европа мечутся между войной и выгодой

Готовность России к диалогу и предложение возобновить его с опорой на ФРГ заставили все большие страны Европы серьезно задуматься. Там понимают, что вести с Москвой диалог с позиции силы у них не очень получается.

Сергей Лебедев: Ядерное оружие – единственная страховка для Глобального Юга

События 2026 года однозначно демонстрируют, что в современном мире государства Глобального Юга могут чувствовать себя в относительной безопасности, только получив в свое распоряжение ядерные заряды.

Сергей Миркин: Почему украинский язык не стал на Украине родным

Украинцы воспринимают украинизацию как фальшь, как что-то искусственное, ненастоящее. Навязывание украинского языка во всех сферах вызывает у людей внутренний протест и отторжение, причем даже у тех, кто политически принял постулаты политической русофобии.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы