Общество

6 августа 2008, 18:10

Русские хакеры атаковали США с помощью Microsoft

Фото: sxc.hu

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Хакеры просто воспользовались недобросовестной работой американских системных администраторов

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Текст: Антон Васецкий

Вам может быть интересно

Путин: Средств перехвата ракет «Орешник» на сегодняшний день в мире нет
Темы дня

Южная Америка и Россия окажутся спасителями Китая

Железная дорога от океана до океана – и сеть морских портов, окутывающая весь мир. Так выглядят грандиозные планы создания Китаем всемирной транспортной инфраструктуры, и часть из них уже реализована. Происходящее имеет значение в том числе для интересов России – особенно в контексте глобального противостояния между Пекином и Вашингтоном.

Мировые СМИ: Путин и «Орешник» не оставили места сомнениям

«Это прямой сигнал и вызов Западу, который поддерживает, финансирует и покровительствует войне на Украине». Так охарактеризовали обращение российского президента Владимира Путина об испытаниях ракеты «Орешник» в иностранной прессе. Между тем граждане западных стран призывают правительства сесть за стол переговоров и извиняются за последние политические решения собственных властей.

В США посоветовали Зеленскому помолиться о спасении в храме ВС России

Бербок назвала Россию частью европейской семьи

Пенсионерам решили дать новый способ подтверждения льгот

Новости

Цискаридзе призвал гостеатры продавать билеты по советским ценам

Билеты в государственные театры должны стать доступнее, как это было в Советском Союзе, когда стоимость самого дорогого билета не превышала трех рублей, заявил народный артист России Николай Цискаридзе.

Украинские диверсанты пытались проникнуть в Запорожскую область как беженцы

Диверсионно-разведывательная группа (ДРГ) с Украины предприняла попытку проникновения в Запорожскую область, маскируясь под беженцев, пишут СМИ.

Путин заявил о разработке в России линейки ракет средней и меньшей дальности

Россия разрабатывает несколько систем ракет средней и меньшей дальности, которые после испытаний планируется запустить в серийное производство, сообщил президент Владимир Путин.

Стоимость нефти Brent превысила 75 долларов за баррель

Фьючерсы на нефть марки Brent достигли отметки 75 долларов за баррель, что произошло впервые с 8 ноября, следует из данных торгов.

Лукашенко назвал условие, при котором отключит интернет в Белоруссии

Президент Белоруссии Александр Лукашенко заявил, что в случае повторения протестов 2020 года в стране отключат интернет, чтобы предотвратить дестабилизацию и вмешательство из-за рубежа.

Путин поблагодарил создателей системы «Орешник»

Президент России Владимир Путин выразил благодарность создателям системы «Орешник» на состоявшемся в пятницу совещании с руководством Минобороны, представителями ВПК и разработчиками ракетных систем.

Солдаты ВСУ назвали причины крупных потерь под Красным Лиманом в ДНР

Солдаты 155-го батальона ВСУ, дислоцированного в районе Красного Лимана, сообщили о значительных потерях из-за отсутствия огневой поддержки, что привело к почти полному уничтожению подразделения.

Кадыров объяснил домыслы Запада о корейцах в ВС России

Один из командиров спецназа «Ахмат» имеет позывной Хохол, а также там есть кореец по имени Дима, сообщил глава Чечни Рамзан Кадыров.

Медведев заявил о прямом участии НАТО в конфликте на Украине

Зампредседателя Совета безопасности РФ Дмитрий Медведев сообщил, что страны НАТО полностью включились в конфликт на Украине, отметив возможность его эскалации.

Путин: Система «Орешник» – это не модернизация старых, еще советских систем

Ракетный комплекс «Орешник» создан на базе новейших разработок и не является модернизацией советских систем, заявил на состоявшемся в пятницу совещании с руководством Минобороны, представителями ВПК и разработчиками ракетных систем президент России Владимир Путин.

Бжания сообщил о своем отъезде из Абхазии

Бывший президент Абхазии Аслан Бжания, подавший отставку, заявил, что уехал в Москву и планирует провести там несколько дней.

Путин объявил о продолжении испытаний ракет «Орешник» в боевых условиях

Президент России Владимир Путин заявил о продолжении испытаний новейших ракет «Орешник» и возможности их применения в боевых условиях при необходимости.
Мнения

Анна Долгарева: Русские ведьмы и упыри способны оттеснить американские ужасы

Хоррор на почве русского мифа мог бы стать одним из лучших в мировой литературе. Долгая история русских верований плотно связывает языческое начало с повседневным бытом русской деревни. Домовые, лешие, водяные, русалки так вплетались в ткань бытия человека на протяжении многих веков, что стали соседями...

Геворг Мирзаян: Дональд Трамп несет постсоветскому пространству мир и войну

Конечно, Трамп не отдаст России Украину на блюде. Любой товар (даже киевский чемодан без ручки) для бизнесмена Трампа является именно товаром, который можно и нужно продать. Чем дороже – тем лучше.

Александр Носович: Украинское государство – это проект Восточной Украины

Возможно, главная стратегическая ошибка российской экспертизы по Украине всех постсоветских десятилетий – это разделение ее на Восточную и Западную Украину как «нашу» и «не нашу». Нет у украинского проекта такого деления: две его части органично дополняют друг друга.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?