ПОЛИТИКАЭКОНОМИКАОБЩЕСТВОПРОИСШЕСТВИЯКУЛЬТУРАСПОРТМЕДИАВ МИРЕАВТОТЕХНОЛОГИИ
Фоторепортажи | Видеосюжеты | Комментарии | Погода | Работа | Форум | Карта | Подписка и RSS | Реклама| О газете

Microsoft служит хакерам

6 августа 2008, среда, 18:08 – БРЯНСК.RU   |   Комментарии: 0   |  Версия для печати
Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображение, выводимое на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.


Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», - сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

БРЯНСК.RU

Источник: Взгляд


  Комментарии: 0   Версия для печати  Подписаться на новости  На главную


В РОССИИ И МИРЕ: ПОСЛЕДНИЕ НОВОСТИ
Ещё →  
9-12-2021, 11:51
Тотализаторы: что это такое и чем они отличаются от обычных ставок?

Первая ассоциация со словом «тотализатор» у многих — это скачки, которые были так популярны в середине  XX века в США..»

13-9-2021, 13:35
Играть в бесплатные игровые автоматы в онлайн-клубе Вулкан

Особенности запуска автоматов в режиме демо. Переходите на официальный сайт казино Вулкан, чтобы поиграть в онлайн-слоты бесплатно без ограничений по времени...»

25-5-2021, 16:42
Стоит ли посещать офтальмолога при замене очков?

Во Франции с 2016 года можно заменить очки и без рецепта офтальмолога. Если в оптике вы представите последний полученный рецепт на очки, вам без проблем подберут новые..»

27-2-2017, 01:11
Поиграть в казино Вулкан

Фанаты онлайн гэмблинга всегда могут наведаться в казино Вулкан, чтобы зарядиться порцией адреналина..»

24-2-2017, 16:35
Успешные игроки предпочитают игровые автоматы Вулкан

Зарабатывать на игровых автоматах и слотах возможно не только полагаясь на удачу, но и прилагая усилия, в особенности, если использовать специальные стратегии..»

20-2-2017, 10:18
Новое казино Супер Слотс поможет воплотить ваши мечты в реальность

Виртуальное казино любого типа – это отличная площадка для того чтобы заработать если не состояние, то как минимум - хорошие деньги..»

18-9-2016, 13:56
В Туле за неуставные взаимоотношения осуждены военнослужащие

Доказательства, собранные военным следственным отделом Следственного комитета Российской Федерации по Тульскому гарнизону Западного военного округа, признаны судом достаточными для вынесения приговора военнослужащим войсковой части 6570 г. Тула рядовым Батыру Цороеву, Алану Абаеву, Алаутдину Агаеву..»

18-8-2016, 09:43
В Туле за истязание и неисполнение обязанностей по воспитанию несовершеннолетнего осужден бывший военнослужащий

Доказательства, собранные военным следственным отделом Следственного комитета Российской Федерации по Тульскому гарнизону Западного военного округа, признаны судом достаточными для вынесения приговора бывшему военнослужащему..»

15-6-2016, 11:45
В Туле за мошенничество осужден офицер-десантник

Доказательства, собранные военным следственным отделом Следственного комитета Российской Федерации по Тульскому гарнизону Западного военного округа, признаны судом достаточными для вынесения приговора военнослужащему войсковой части 54392, дислоцированной в г. Тула, гвардии старшему лейтенанту Абызову Игорю Александровичу..»

9-5-2016, 11:23
Поддержка работоспособности мотоблока Нева не вызовет затруднений

Запчасти на мотоблок Нева позволяют восстановить работоспособность этой сельскохозяйственной техники..»

На "Армате" нажали не ту кнопкуНа "Армате" нажали не ту кнопку

Вице-премьер рассказал, что сильно волновался, когда наблюдал за парадом Победы на Красной площади..

ПОПУЛЯРНЫЕ МАТЕРИАЛЫ
комментариев - 1, 15-1-2017
Два тунеядца напали на пенсионера в подъезде его дома
комментариев - 2, 8-11-2016
В Брянской области катастрофически не хватает рабочих рук
комментариев - 1, 20-7-2016
Автоинспекторы просят брянцев жаловаться на плохие дороги
комментариев - 19, 23-11-2015
Не забудем! Не простим!
комментариев - 1, 18-9-2015
Главой Стародубского района избран Владимир Ковалев
комментариев - 1, 24-8-2015
На ярмарках выходного дня брянцы расхватали картофель
комментариев - 1, 23-8-2015
Брянская красавица и ее жених предстали перед судом
комментариев - 1, 19-8-2015
Брянские любители роскошных авто заплатят 17 миллионов рублей
комментариев - 8, 18-8-2015
На выборах губернатора Брянской области победил Богомаз
комментариев - 3, 12-8-2015
В Советском районе Брянска запланирован ремонт дворов
комментариев - 4, 12-8-2015
Сражаться за губернаторское кресло продолжат три кандидата
комментариев - 2, 11-8-2015
Роскомнадзор начал охоту на мат в СМИ
комментариев - 1, 26-7-2015
Денину предъявлено обвинение в злоупотреблении полномочиями
РЕКЛАМА

Контекстная реклама

ПОЛИТИКАЭКОНОМИКАОБЩЕСТВОПРОИСШЕСТВИЯКУЛЬТУРАСПОРТМЕДИАВ МИРЕАВТОТЕХНОЛОГИИ
Фоторепортажи | Видеосюжеты | Комментарии | Погода | Работа | Форум | Карта | Подписка и RSS | Реклама| О газете
Размещение рекламы в газете БРЯНСК.RU:
Прайс-лист, тел. (4832) 37-19-38, почта info@briansk.ru
Для информационных писем в редакцию: news@briansk.ru
Архивы за 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005 гг.
2005–2015 © Ежедневная интернет-газета БРЯНСК.RU
При цитировании активная ссылка на БРЯНСК.RU обязательна
Материалы газеты могут содержать информацию 18+
Открыв данный сайт, Вы соглашаетесь
с Правилами cайта (договор-оферта).
Если вы не согласны с Правилами,
немедленно покиньте сайт!