Общество

6 августа 2008, 18:10

Русские хакеры атаковали США с помощью Microsoft

Фото: sxc.hu

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Хакеры просто воспользовались недобросовестной работой американских системных администраторов

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Текст: Антон Васецкий

Вам может быть интересно

Силы ПВО за ночь уничтожили семь дронов ВСУ над Адыгеей и Краснодарским краем
Темы дня

2025 год заставил Запад пересмотреть ключевой тезис о силе России

Тезис о нанесении России «стратегического поражения на поле боя» в 2025 году почти вышел из употребления даже среди западных лидеров. А ведь с 2022 года он провозглашался как единственная политическая цель в отношениях между Западом и Москвой. Что и как заставило западные элиты пересмотреть свой подход?

Дерзкая операция российских штурмовиков приблизила освобождение Гуляйполя

Всего лишь трое российских бойцов, как выяснилось, смогли захватить командный пункт батальона ВСУ в Гуляйполе. Эта дерзкая операция стала еще одним эпизодом битвы за освобождение города, который является ключевым пунктом обороны ВСУ на южном участке. Как проходит эта операция и что будет после ее завершения?

Основатель запрещенного РДК уничтожен на Запорожском направлении

Российские силовики узнали, чей ноутбук нашли при взятии штаба ВСУ в Гуляйполе

Время русской силы. Как страна черпает мощь в своих истоках

Новости

Депутат японского парламента Судзуки понял в Москве, в чем сила России

Во время визита в Москву, где японский парламентарий встретился с замглавы МИД России Андреем Руденко, господин Мунэо был очарован праздничной иллюминацией и торжественной атмосферой, которая была создана в центре столицы.

В Донецке обезвредили открывшего огонь из автомата в супермаркете

Правоохранители обезвредили мужчину, который открыл огонь из автомата в супермаркете в западной части Донецка, никто не пострадал, сообщили в региональном МВД.

Умерла последняя из знаменитых пятерняшек Дион

Последняя из знаменитых пятерняшек Дион Аннет Дион скончалась в Канаде в возрасте 91 года, пишет The New York Times (NYT).

В Петербурге пресекли деятельность восхвалявшей Зеленского секты

В Санкт-Петербурге более 70 членов псевдорелигиозной организации из разных регионов страны стали фигурантами проверки по подозрению в распространении ложной информации об армии России.

Боец MMA Монсон пожаловался на ненавистный российский обычай

Получивший российский паспорт боец смешанных единоборств (MMA) Джефф Монсон признался, что российский обычай оставлять обувь за порогом доставляет ему значительные неудобства из-за травм.

Бывший сотрудник МИД получил 12 лет за госизмену

Бывший работник МИД России Арсений Коновалов получил срок за передачу секретной информации разведке США во время зарубежной командировки.

Потомок Екатерины II Калагеорги назвал себя русским и решил остаться в России

Прямой потомок императрицы Екатерины II и князя Григория Потемкина Андрей Калагеорги из Санкт-Петербурга считает себя русским и не собирается возвращаться в Европу или США.

Эксперт: Российская оборонка посрамила все негативные прогнозы на Западе

Работа российского оборонно-промышленного комплекса заслуживает самой высокой оценки, наши инженеры за годы СВО посрамили все негативные прогнозы на Западе, сказал газете ВЗГЛЯД главный редактор журнала «Национальная оборона» Игорь Коротченко. В пятницу Владимир Путин провел совещание по обсуждению параметров проекта государственной программы вооружения на 2027-2036 годы.

Рябков заявил о последнем рывке для урегулирования ситуации на Украине

Замглавы МИД РФ Сергей Рябков сообщил о существенном прогрессе в переговорах Москвы и Вашингтона по вопросу урегулирования конфликта на Украине.

Google сообщила провайдерам о вывозе старых серверов из России

Компания Google направила российским интернет-провайдерам письмо с уведомлением о выводе из эксплуатации серверов Dell R720, использовавшихся в системе Google Global Cache (GGC).

Уголовное дело подполковника Фролова (Палача) о самострелах передано в суд

Судебное разбирательство по делу командира группы спецопераций 83-й десантно-штурмовой бригады Константина Фролова (Палача) дошло до рассмотрения в Санкт-Петербургском гарнизонном военном суде.

Трамп накануне встречи с Зеленским заявил об одном важном условии

Накануне встречи с главой киевского режима Владимиром Зеленским, который представит новый мирный план из 20 пунктов, американский лидер Дональд Трамп заявил в интервью Politico заявил, что его визави ничего не получит без одобрения главы Белого дома.
Мнения

Борис Джерелиевский: Единство ЕС ждет испытание угрозой поражения

Лидеры стран Европы начинают понимать, что вместо того, чтобы бороться за живучесть не только тонущего, но и разваливающегося на куски судна, разумнее занять место в шлюпках, пока они еще есть. Пока еще никто не крикнул «Спасайся кто может!», но кое-кто уже потянулся к шлюп-балкам.

Игорь Горбунов: Украина стала полигоном для латиноамериканского криминала

Бесконтрольная накачка Украины оружием и людьми оборачивается появлением новых угроз для всего мира. Украинский кризис больше не локальный – он экспортирует нестабильность на другие континенты.

Сергей Миркин: Когда на Украине появится новый гетман Скоропадский

Скоропадский формально не был объявлен гетманом немецкими генералами, а был провозглашен монархом на всеукраинском съезде хлеборобов. Имя нового руководителя Украины не столь важно, его главной функцией будет заключить мир с Россией.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов