В мире

17 января 2014, 14:02

В крупнейшей вирусной атаке в США нашли русский след

Фото: Reuters/ВЗГЛЯД

По данным американских властей, вирус, получивший название Kaptoxa (КАРТОХА), с помощью которого хакерам удалось получить доступ к данным с миллионов кредитных карт в США, был «написан частично по-русски». Других доказательств того, что троян имеет отношение к России, нет. Впрочем, эксперты заранее готовы без удивления принять факт участия россиян в атаке, если он будет доказан.

Слова на русском языке

Мы столкнулись с уникальной ситуацией и впервые наблюдаем кибератаку подобного масштаба

Вирус, благодаря которому в США были похищены данные с 70 млн кредитных карт, был «написан частично по-русски», сообщает в пятницу газета Wall Street Journal со ссылкой на конфиденциальный доклад правительства США.

Этот доклад был распространен среди американских торговых компаний, которые пострадали от действий хакеров в конце прошлого года.

Сообщается, что вредоносную программу не распознавали имеющиеся антивирусные средства, а хакеры, написавшие вирус, «продемонстрировали изобретательность и высокую квалификацию».

В докладе также содержатся рекомендации американским магазинам относительно того, как можно противостоять данному виду вредоносного программного обеспечения, добавляет ИТАР-ТАСС.

РИА «Новости» отмечает, что слова русского языка в языках программирования, как правило, не используются, поэтому речь может идти лишь о каких-то дополнительных замечаниях, вставленных в код программы.

Части этого кода, по данным Wall Street Journal, были доступны на черном интернет-рынке еще с весны прошлого года.

«Коммерсант» добавляет, что в закрытом докладе недвусмысленно дается понять, что к разработке вируса имеют отношение россияне или выходцы из бывшего СССР. Основная часть программы якобы была написана «русским программистом», а в примечаниях к коду встречаются «слова на русском языке». Одно из них американские эксперты решили использовать для обозначения всего вируса – так в документах спецслужб, а затем и в сообщениях СМИ, он получил имя Kaptoxa, или КАРТОХА на русский лад.

«Мы столкнулись с уникальной ситуацией и впервые наблюдаем кибератаку подобного масштаба, – заявила старший вице-президент компании iSIGHT Partners Тиффани Джоунс. – А создатели программы продемонстрировали высочайший уровень подготовки и умение использовать новейшие программные коды».

Кроме экспертов по компьютерной безопасности компании iSIGHT, к расследованию были привлечены также специалисты министерства внутренней безопасности, секретной службы США и правительственного Центра анализа и распространения финансовой информации.

Американский журнал Wired добавляет, что речь идет о троянском вирусе, называя его Trojan.POSRAM. Эта программа проникает в компьютерные сети компаний, закрепляется там и скачивает нужные данные.

Плохо защищены

«В свете данных событий стоит вспомнить тот факт, что в Соединенных Штатах до сих пор отсутствует общефедеральное законодательство, касающееся защиты персональных данных, – прокомментировал ситуацию газете ВЗГЛЯД коммерческий директор компании ARinteg, занимающейся информационной безопасностью, Дмитрий Слободенюк. –  Имеющиеся акты (Privacy Act of 1974  и Privacy Protection Act of 1980) являются обязательными только для государственных организаций, частные компании могут воспользоваться этими рекомендациями, а могут и не воспользоваться».

По его словам, в случае нарушения прав субъектов персональных данных в США применяется практика прецедентного права. Она позволяет организациям подходить к вопросу защиты персональных данных достаточно формально.

«Кстати, Роскомнадзор России не включил США в список стран, в которых принимаются адекватные меры по защите персональных данных», – добавил Слободенюк.

В данном случае за ошибки специалистов по информационной безопасности будут расплачиваться клиенты и банки, которые, кстати, по сути приняли удар на себя, начав перевыпуск карт.

«Это одна из мер по ликвидации дальнейшего распространения украденных данных, что позволяет в какой-то мере компенсировать убытки от массовой утечки», – отметил эксперт.

«Что касается русского следа в этом вирусе – очевидно, что речь идет о комментариях к коду, которые были написаны на русском языке – то нет ничего удивительного в том, что ее могли написать русскоговорящие хакеры. Организации, занимающиеся киберпреступностью, охотятся за талантливыми программистами по всему миру, – пояснил Слободенюк. – В России сохранилась хорошая математическая школа, которая позволяет готовить профессиональных программистов, и эти специалисты пользуются большим спросом на мировом рынке информационной безопасности».

По словам главного антивирусного эксперта «Лаборатории Касперского» Александра Гостева, кириллицы в коде не было.

«Русские слова могут быть прописаны в самом коде только транслитерацией (например, PRIVET VASYA), либо в формате комментариев. Команды на кириллице не используются», - сообщил он газете ВЗГЛЯД.

Одновременно их квалификация – клише, которое активно используют СМИ

При этом «косвенные признаки, указывающие на  языковую или национальную принадлежность, иногда могут быть оставлены  злоумышленником специально, чтобы направить следствие в неправильную сторону».

«В случае атрибуции важно собрать не один и не два фактора, указывающих на причастность хакерской группы определенной  национальности или организации к совершению преступления», - добавил он.

Если говорить о данном вирусе, то сделать однозначный вывод, что он был написан русскими хакерами, нельзя, считает эксперт. Однако такая вероятность, исходя из совокупности факторов, существует. Так, помимо слова KAPTOХА, которое встречается в коде, на причастность русских хакеров указывает тот факт, что код вредоноса очень похож на код однотипного программного обеспечения, которое было замечено на русскоязычных форумах, где продается вредоносное ПО для кражи финансовых данных.

По данным «Лаборатории Касперского», русскоязычная киберпреступность (включающая Россию и страны бывшего СССР), находится на третьем месте в мире после Китая и Латинской Америки.

В свою очередь и ведущий вирусный аналитик компании ESET Артем Баранов рассказал газете ВЗГЛЯД, что, скорее всего, речь идет не о кириллице, а о русских словах, написанных на латинице.

«При этом использовались либо строки в теле исполняемого файла, либо названия переменных вредоносной программы. В таком случае, скорее всего, к атаке и написанию вредоносного кода действительно причастны наши соотечественники. Многие российские хакеры или кардеры имеют высокую квалификацию, но одновременно их квалификация – клише, которое активно используют СМИ. Далеко не все преступления в области информационной безопасности совершаются нашими соотечественниками», - отметил он.

Взлом с проникновением

#{bigimage=444283}Напомним, в конце прошлого года одна из крупнейших американских торговых сетей Target признала факт взлома своих компьютерных систем и кражу данных о миллионах кредитных карт своих клиентов.

Сообщалось, что взлом сервера, на котором хранились данные кредитных и дебетовых карт, мог произойти в период с 27 ноября по 15 декабря – именно в этот день в Target объявили об обнаружении вируса. Украденная информация включала имена, адреса, номера телефонов и электронную почту потребителей.

Также стало известно, что помимо сети Target хакерами были атакованы и другие ретейлеры, например сеть дорогих магазинов Neiman Marcus и не только.

Эту кибератаку в Америке называют одной из крупнейших в истории страны. По словам экспертов, сравниться с ней может, пожалуй, только одна – когда в 2005–2006 годах хакеры получили информацию о 94 млн кредитных карт клиентов торговой сети TJX.

Target является третьей по величине торговой сетью США и насчитывает 1900 магазинов. Представители сети признали, что нынешняя утечка информации уже стала причиной снижения продаж в ее магазинах, а также общей прибыли.

Русские хакеры

Российских хакеров нередко обвиняют в киберпреступлениях, в том числе и в США. Так, россиянин Никита Кузьмин был обвинен там в создании «вируса Гози», за что ему грозило до 95 лет лишения свободы. Ущерб от действий Кузьмина и его товарищей оценивался в 50 млн долларов. Им удалось инфицировать в том числе компьютеры американского космического агентства NASA.

В августе 2012 года США во второй раз обвинили в краже секретных кодов банка Goldman Sachs работавшего там программистом уроженца СССР Сергея Алейникова. Ранее он уже был оправдан по этому делу.

В июне 2012 года сотрудники управления «К» МВД РФ отчитались о ликвидации крупнейшей в мире бот-сети, основанной 22-летним хакером из России, известным под никами Гермес и Араши. Злоумышленником были заражены около 6 млн компьютеров и украдены порядка 150 млн рублей.

В январе 2012 года сотрудники Microsoft нашли создателя вируса Kelihos, превращавшего десятки тысяч компьютеров по всему миру в «зомби». Под подозрением оказался бывший сотрудник петербургской фирмы по созданию антивирусных программ Андрей Сабельников.

Тогда же, в январе 2012 года, Швейцария выдала США хакера Владимира Здоровенина, обвиненного в хищении сотен тысяч долларов со счетов американцев. За это ему грозило 142 года тюрьмы.

Впрочем, есть в России не только хакеры, но и получившие международное признание специалисты в сфере антивирусной безопасности.

Осенью 2011 года, например, в благодарность за найденные уязвимости в новой версии браузера Chrome российский IT-специалист Сергей Глазунов получил от корпорации Google около 14 тыс. долларов.

Добавим также, что российским хакерам еще очень далеко, например, до китайских.

В прошлом году агентство Bloomberg опубликовало рейтинг государств, от которых исходит наибольшее число атак на компьютеры. Выяснилось, что три четверти всех атак приходится всего на 10 стран мира. Характерно, что все страны БРИК, в том числе и Россия, представлены в этой десятке.

Больше всего хакеров обнаружилось в Китае – оттуда исходило до 41% всех кибератак.

На втором месте с большим отставанием шли США, на долю которых пришлось 10% от общего «хакерского трафика». Кроме того, Соединенные Штаты были названы пристанищем самых знаменитых хакерских группировок, таких как Anonymous и AntiSec.

На третьем месте оказалась Турция с 4,7%. На четвертом – Россия с 4,3%.

Как сообщало агентство Bloomberg, как минимум 40 корпораций становились целью кибератак, исходивших из России и Восточной Европы, среди них такие гиганты, как Apple, Facebook* и Twitter.

Также в десятку самых «хакерских» стран попали тогда Тайвань, Бразилия, Румыния, Индия и Венгрия.

* Организация (организации) ликвидированы или их деятельность запрещена в РФ

Текст: Денис Нижегородцев

Вам может быть интересно

Минфин США объявил присоединение банков к российской СПФС «красным флагом»
Темы дня

«Орешник» стал неядерной дубинкой против НАТО

ВС России нанесли удар по одному из крупнейших заводов в Днепропетровске с помощью «Орешника». Это новейшая баллистическая гиперзвуковая ракета в неядерном оснащении. Владимир Путин назвал испытание «Орешника» ответом на дальнобойные удары с использованием ракет США и Британии. По мнению экспертов, применением принципиально нового мощного оружия Россия показала свои не афишируемые ранее боевые возможности отнюдь не Киеву.

Как рушатся четыре столпа глобального западного господства

«Закончились пятьсот лет доминирования западной цивилизации», говорит премьер-министр Венгрии Виктор Орбан. И хотя пророчества об упадке Запада звучат уже довольно давно, пожалуй, только текущие глобальные геополитические обстоятельства подтверждают их по-настоящему. Могущество Запада столетиями основывалось на четырех столпах – и все они сейчас разрушаются. О чем идет речь?

Путин: Россия нанесла удар ракетой «Орешник» по объекту в Днепропетровске

В Британии усомнились в способности армии страны отразить ядерный удар России

В детсадах Владивостока запретили на Новый год костюмы иностранных супергероев

Новости

На дом Блиновской за 750 млн рублей нашелся покупатель

Блогер Елена Блиновская подписала предварительный договор продажи своего коттеджа в «Миллениум Парке», который оценивается в 750 млн рублей, а площадь составляет 1700 кв. метров, сообщает Telegram-канал SHOT.

Персонал Hennessy устроил забастовку против поставок коньяка в Китай в бочках

Работники Hennessy во Франции начали забастовку в ответ на введение Китаем 35% пошлин на бренди из ЕС, протестуя против планов компании по экспорту коньяка в бочках.

Вучич рекомендовал Западу прислушаться к словам Путина об ответе на удары по России

Удары по России останутся без ответа только по мнению «ненормальных» людей, заявил президент Сербии Александр Вучич.

Путин выступил с обращением об ударах западными ракетами и ответе России

Президент России Владимир Путин выступил с обращением к личному составу ВС России и россиянам, чтобы проинформировать о последних событиях в зоне спецоперации. Газета ВЗГЛЯД приводит полный текст обращения главы государства.

Путин: Конфликт на Украине приобрел элементы глобального характера

Президент России Владимир Путин заявил, что удары западными ракетами по российской территории придали конфликту на Украине глобальный характер.

Политолог назвал «предупредительным» испытание «Орешника» на Украине

Комментируя запуск российской гиперзвуковой ракеты средней дальности «Орешник» по объекту на Украине в ответ на использование западных дальнобойных ракет для ударов вглубь территории России, политолог Федор Лукьянов заявил, что «игра» между Россией и Западом перешла в эндшпиль.

США заявили, что знали о готовящемся запуске Россией ракеты по Украине

США знали о запуске Россией баллистической ракеты средней дальности против Украины, Вашингтон провел консультации с Украиной и союзниками, заявила пресс-секретарь Белого дома Карин Жан-Пьер.

В команде Трампа прокомментировали обращение Путина

Избранный президент США Дональд Трамп планирует восстановить мир во всем мире, делая акцент на американскую силу, заявила пресс-секретарь избирательного штаба Трампа Кэролайн Ливитт.

МВД отменило требование предъявлять ОСАГО при регистрации автомобилей

Министерство внутренних дел внесло изменения в регламент регистрации транспортных средств, исключив требование предъявлять ОСАГО, новые правила вступят в силу 1 марта 2025 года.

Швейцария выразила готовность арестовать Нетаньяху по ордеру МУС

Министерство юстиции Швейцарии заявило, что в случае приезда премьер-министра Израиля Биньямина Нетаньяху на территорию страны, он будет арестован по ордеру Международного уголовного суда (МУС).

Медведев обратился к Западу после пуска ракеты «Орешник» по Днепропетровску

Заместитель председателя Совета безопасности России Дмитрий Медведев прокомментировал испытание новой ракеты средней дальности «Орешник» в боевых условиях.

Европейские лидеры договорились посетить парад Победы в Москве

Премьер-министр Словакии Роберт Фицо и президент Сербии Александр Вучич планируют посетить парад Победы в Москве в 2025 году, чтобы подчеркнуть значение борьбы с фашизмом.
Мнения

Сергей Миркин: Как Зеленский и Ермак попытаются спасти свою власть

Кадровая политика Трампа не может не беспокоить главу майданного режима Владимира Зеленского и его серого кардинала Андрея Ермака. И они не будут сидеть сложа руки, ожидая, когда их уберут от власти по решению нового хозяина Белого дома. Что они будут делать?

Андрей Медведев: Украина все больше похожа на второй Вьетнам для США

Выводы из Вьетнама в США, конечно, сделали. Войска на Украину напрямую не отправляют. Наемники не в счет. Теперь американцы воюют только силами армии Южного Вьетнама, вернее, ВСУ, которых не жалко. И за которых не придется отвечать перед избирателями и потомками.

Игорь Караулов: Новая война делает предыдущие войны недовоёванными

Нацизм был разгромлен, но не был вырван с корнем и уже в наше время расцвел в Прибалтике, возобладал на Украине. США, Великобритания и Франция, поддержав украинский нацизм, отреклись от союзничества времен Второй мировой войны, а денацификация Германии оказалась фикцией.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?