Общество

6 августа 2008, 18:10

Русские хакеры атаковали США с помощью Microsoft

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Хакеры просто воспользовались недобросовестной работой американских системных администраторов

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Текст: Антон Васецкий

Вам может быть интересно

Россия и Сербия продлили газовый контракт на прежних условиях
Темы дня

Непорядочность Киева сближает Сеул с Москвой

У Южной Кореи появился новый, весьма серьезный стимул для налаживания отношений с Россией, говорят эксперты. А также мотив значительно сократить сотрудничество с Киевом: поставок американских ракет к комплексам «Пэтриот» из Южной Кореи Украине точно теперь не видать. Как и почему такое произошло?

Германия предсказала приближение мира по дыму из Киева

Глава МИД Германии Йоханн Вадефуль, посещая дежурное мероприятие в ПАСЕ, внезапно сделал несколько сенсационных заявлений о России и Украине, которые перечеркивают многое из того, что говорили в Берлине ранее. Но главного немцы так и не поняли. Возможно, безнадежны.

Авиаэксперт оценил версии ЧП на борту самолета FlyDubai

Эксперт объяснил массированные удары по энергообъектам Киевской области

Власти России продлили запрет на экспорт дизельного топлива

Новости

Ульянов ответил назвавшему Россию «карликом» президенту Австрии

Постпред России в Вене Михаил Ульянов посоветовал президенту Австрии Александру Ван дер Беллену объективно оценить размеры собственной страны после заявлений о российской государственности.

Мэр Амстердама попросила рэпера Канье Уэста покинуть город

Мэр Амстердама Фемке Халсема направила американскому исполнителю Канье Уэсту письмо с настоятельной просьбой покинуть столицу Нидерландов сразу после завершения гастролей.

Госдума создала комитеты по искусственному интеллекту и уголовному праву

На первом заседании Госдумы девятого созыва сформированы 34 комитета, созданы новые подразделения по цифровому развитию и уголовному законодательству.

Слепой британец подал в суд на музей из-за отсутствия аудиогида

Незрячий житель Британии Юсуф Али Осман обратился в суд из-за отсутствия аудиогидов на выставке уникального исторического гобелена из Байе.

Украинские города Сумы и Житомир остались без электроснабжения

В двух крупных областных центрах на территории Украины, Сумах и Житомире, произошли масштабные отключения электричества, причины которых пока не установлены.

Экстренно севший из-за драки пилотов лайнер Flydubai получил повреждения

Летевший в Тель-Авив пассажирский борт авиакомпании Flydubai, который совершил вынужденную посадку из-за драки членов экипажа, получил повреждения.

Макрон признал потерю Европой преимуществ из-за отказа от газа из России

Президент Франции Эмманюэль Макрон признал, что отказ от российского газа лишил европейскую промышленность важнейшего преимущества и спровоцировал кризис.

Путин призвал депутатов новой Госдумы сделать все для победы

Президент Владимир Путин на первом пленарном заседании Государственной думы девятого созыва заявил о необходимости уделить внимание повышению обороноспособности страны, поддержке участников спецоперации и сделать все для победы.

МВД объявило в розыск лидера группы Little Big Прусикина

Министерство внутренних дел объявило в розыск лидера музыкальной группы Little Big Илью Прусикина (признан в России иноагентом) по статье Уголовного кодекса.

Внебиржевой курс доллара упал ниже 83 рублей

Расчетный курс доллара, служащий ориентиром для внебиржевого рынка, опустился ниже 83 рублей впервые с конца августа.

Патрушев: Правительство готовит ряд мер в связи с нападениями медведей

Правительство России готовит меры в связи с участившимися нападениями медведей на людей, рассматривается возможность выведения бурого медведя из перечня лимитируемых видов охотничьих ресурсов, сообщил вице-премьер Дмитрий Патрушев.

Путин определил главную задачу Госдумы девятого созыва

Президент Владимир Путин назвал повышение качества жизни россиян основной задачей депутатов Госдумы девятого созыва.
Мнения

Илья Ухов: Возвращение Донбасса и Новороссии уже стало победой СВО

Россия возвращает себе свое, отторгнутое от живого тела страны. Нет сомнений, что все цели и задачи на этом пути мы выполним. А Донбасс и Новороссия отстроятся и восстановятся от шрамов войны, обретут новое дыхание и станут еще одной точкой притяжения капиталов и людей.

Тимур Шерзад: Территории удерживает сила, а не признание других стран

30 сентября отмечается воссоединение с Россией республик Донбасса, а также Запорожской и Херсонской областей. Часто по старой памяти подобные события рассматривают в первую очередь с точки зрения согласия других держав – а это бессмысленно.

Игорь Караулов: Хорошими делами прославиться – можно

У нас почему-то принято считать, что добрые дела любят тишину, что нельзя выпячивать себя в качестве благотворителя. Конечно, анонимный меценат выглядит благородно в собственных глазах, но его пример пропадает для общества. Может быть, и Тимати помогает людям, но об этом нам неизвестно.
Вопрос дня

Как были обретены мощи святого князя Дмитрия Донского