Добавить новость
ru24.net
Разное на 123ru.net
Август
2017

Американский отчет о «российских хакерах» готовила частная компания

В российских и западных экспертных сообществах раскритиковали доклад разведки США о якобы российских кибератаках во время президентских выборов в Америке

Отчет американских спецслужб «О российской вредоносной киберактивности», также известный под названием «Grizzly Steppe», сделан частной компанией «Crowdstrike». К такому выводу пришли представители экспертных сообществ России и Запада. Документ с обвинениями Москвы, опубликованный на сайте группы реагирования на компьютерные инциденты США (US-CERT), называют необоснованным, а анализ технических деталей, предоставленных в приложении, и вовсе заставляет задуматься: а для кого этот доклад был написан? Примечательно, что официально документ представили Министерство внутренней безопасности и ФБР США.

В отчете говорится о том, что с 2015 по 2016 год две хакерские группировки APT28 и APT29 заражали одни и те же сетевые ресурсы Демократической партии США вредоносным программным обеспечением. Для этого направленно применялась социальная инженерия. Авторы доклада называют группировки «имеющими связь с Российской Федерацией», но это заявление противоречиво, так как уже сообщалось о том, что Москва проводит «скоординированную вредоносную кампанию» силами объединенных гражданских и государственных структур. То есть, авторы доклада, очевидно, сами не определились: какое имеет отношение к кибератакам официальная Москва?

В докладе сообщается о применении веб-шелла «PAS» для доступа к ресурсам демпартии. Его называют «российским», но известен он с 2011 года, и, более того, он присутствует в открытом доступе. Например, на ресурсе github.com. Об уникальности использования и речи быть не может, так же, как и о какой-либо конкретной группировке, применившей именно этот скрипт.

Стоит отметить, что авторство скрипта приписывают Ярославу Панченко, 25-летнему студенту Полтавского национального технического университета Украины имени Юрия Кондратюка. К такому заключению пришел бывший сотрудник компании Nokia Петри Крохн. В настоящее время профиль Панченко удален со страницы сайта университета.

Установлена географическая принадлежность управляющих центров распространения вредоносного ПО – всего 213. Из них 54 находились в Северной Америке, 72 в Европе, 70 в Азии, 2 в Африке, 2 в Южной Америке, а местоположение 13 идентифицировать не удалось.

Анализ контрольных сумм вредоносных файлов показал, что они относятся к различным семействам вредоносного ПО, широко используемого злоумышленниками.

Backdoor.Win32.Miniduke

Программа для кибершпионажа в госструктурах по всему миру. О ней стало известно в 2013 году. Применялась при атаках на государственные учреждения Бельгии, Венгрии, Ирландии, Португалии, Румынии, США, Украины и Чехии. Зафиксировано «Лабораторией Касперского», «Symantec», «F-Secure» и другими компаниями, работающими на рынке информационной безопасности.

Trojan-PSW.Win32.Fareit

Вредоносную программу впервые выявили в 2014 году. Использовалась злоумышленниками для краж персональных данных и загрузки дополнительных вредоносных программ. Основные страны, пострадавшие от атак с применением Trojan-PSW.Win32.Fareit, - Россия, Германия, Индия, ОАЭ и США. В числе прочих, программа была выявлена и компанией «Microsoft».

Backdoor.PHP.Agent.aax

Применение вредоносной программы выявили в 2012 году. Используется злоумышленниками для заражения систем управления контентом (CMS) «Joomla!» для перенаправления на сторонние ресурсы.

В отчете приведен перечень из 876 IP-адресов. Однако при проверке удалось выяснить, что только 77 из них зарегистрированы на территории РФ. Кроме того, 31 адрес включен в черные списки, опубликованные в открытом доступе. Причем, местоположение указано только в 25% случаев, в 44% речь идет об узлах-входах в анонимную сеть «Tor».

Кстати, в перечне «альтернативных названий российских государственных и гражданских структур» присутствуют наименования вредоносного ПО (например, «Havex» и «BlackEnergy v3»), а также некоторые функции «PowerShell Backdoor» и исполняемого файла «VmUpgradeHelper.exe». Многие другие названия указанных хакерских группировок являются синонимами: например, «APT28», «Sofacy» и «SEDNIT» - одна и та же группа.

Эксперты считают, что опубликованная техническая часть американского доклада говорит о невозможности определить авторство кибератак на ресурсы Демократической партии США. В документе отсутствуют сведения о новых методах взлома, а также об использовании «уязвимостей нулевого дня» (0day). На данный момент самой известной вредоносной программой, использовавшей в сумме 4 уникальных уязвимости, считают червь «Stuxnet».

Термин «уязвимость нулевого дня» произошел от обстоятельства, когда уязвимость или атака становится публично известной до момента выпуска производителем программного обеспечения исправлений ошибки. Такие уязвимости влекут за собой появление новых способов распространения вредоносного ПО, что и используют злоумышленники.

Примечательно, что 10 января 2017 года на заседании Специального комитета Сената США по разведке директор ФБР Джеймс Коми заявил, что его ведомство не обладало доступом к серверам и другим устройствам Демпартии в ходе расследования инцидента, связанного с кибератаками во время президентских выборов в США.

Эксперты полагают, что отчет «Grizzly Steppe» основан на расследовании инцидента, проведенном связанной с ФБР США частной компанией «Crowdstrike», и ранее публиковавшей обвинения в адрес России. Примечательно также и то, что гендиректор компании Альперович является ведущим сотрудником «Атлантического совета», известного антироссийскими настроениями. Организацию финансирует Госдеп США, структуры НАТО, правительство Латвии, «Украинский всемирный конгресс» и другие.

Например, в декабре 2016 года «Crowdstrike» заявили о внедрении российской военной разведкой закладок в программное обеспечение для корректировки артиллерийского огня, что в результате привело к потерям 80% гаубиц Д-30. Причем эту информацию в Минобороны Украины официально опровергали.

Также по теме: Шумиха с кибератаками нанесла Вашингтону больше вреда, чем хакеры

В итоге можно сказать, что все заявления Вашингтона о «русских хакерах» не имеют доказательств, не обоснованы и логически противоречивы. Опубликованные технические детали свидетельствуют о низком уровне защиты ресурсов Демократической партии, а взломы осуществлены несвязанными друг с другом хакерскими группировками, использующими свободно гуляющими по сети вредоносными программами.




Moscow.media
Частные объявления сегодня





Rss.plus



Подмосковные росгвардейцы задержали подозреваемого в краже партии товаров из гипермаркета

Выиграй поездку на Like Party «ДЕВИЧНИК»

Учебно-методический сбор гранатометчиков столичного главка Росгвардии завершился в Москве

Кинопоказ в ТРЦ «Нора»: фильм «Чудеса случаются»


XI Всероссийский конкурс «Лучшая инклюзивная школа России-2024»

Выиграй поездку на Like Party «ДЕВИЧНИК»

Выставка «Павка Корчагин — герой Поднебесной»

Турецкий актер Бурак Озчивит побывал на выставке Никаса Сафронова в Петербурге


The Western auto industry is now locked in a 'Darwinian' make-or-break battle with China, the chiefs of 2 major automakers warn

Cyprus Business Now: high rents, financial support to wine industry, PwC’s Academy Business Professionals Certificate

Single family residence sells for $2.4 million in San Jose

My husband and I just took our first kid-free vacation. It helped me realize how much he's changed since becoming a father.


Набор абитуриентов для обучения на прокурорско-следственном факультете Военного университета Минобороны России

Компания, которая строит развязку к "Калины" в Екатеринбурге, подала на банкротство

станция метро Кантемировская Москва

Екатеринбургский массажист украл более 6 миллионов у своих клиентов


A Quake 2 Remaster dev has rebuilt the game's unique PlayStation port from scratch and released it as a free add-on

The Case of the Golden Idol has done so well that it's getting a free definitive edition upgrade

Silent Hill 2 players are modding away the fog and freeing the camera to discover hidden detail in the remake

Metaphor: ReFantazio's ReViews are in, and the Persona follow-up looks like 2024's unanimous RPG hit



Кинопоказ в ТРЦ «Нора»: фильм «Чудеса случаются»

Массовое ДТП с участием шести машин произошло на северо-западе Москвы

Учебно-методический сбор гранатометчиков столичного главка Росгвардии завершился в Москве

Раскрутка Сайта. Раскрутка сайта Москва. SEO раскрутка сайта. Заказать раскрутку сайта. Раскрутка сайта ru. Раскрутка сайта цена. Раскрутка сайта недорого.




Выиграй поездку на Like Party «ДЕВИЧНИК»

Собянин рассказал о сумме соцрасходов из бюджета Москвы

Мечтать, открывать, исследовать: стартовал набор заявок на конкурс «Дальний Восток — Земля приключений»

Москвич зарубил жену топором во время сбора грибов в лесу под Владимиром


Молодой учитель физики начал работать в школе № 9 в Чехове

Около 15 км барьерных ограждений отремонтировали на инженерных сооружениях в Москве с начала года

Советская Москва 1976 года

За полгода кафе и рестораны Москвы посетили два миллиона туристов


В тени победы Медведева над Циципасом: Эрика Андреева неожиданно выбила младшую сестру Мирру с турнира WTA в Ухани

Рахимова победила Учижиму и вышла во второй круг турнира WTA в Ухане

Шанхай (ATP). 1/4 финала. Медведев сыграет с Синнером, Алькарас – с Махачем

Медведев вышел в четвертьфинал теннисного турнира в Шанхае после победы над Циципасом


В Госдуме оценили шансы на проведение в РФ новой мобилизации: свежая информация на 11 октября

Молодой учитель физики начал работать в школе № 9 в Чехове

«Тигр, сериалы и маркетинг: что скрывается за кулисами «Грузовичкоф» —Наталия Поникаровская в подкасте «Работник месяца»

Около 15 км барьерных ограждений отремонтировали на инженерных сооружениях в Москве с начала года


Музыкальные новости

Инна и Юрий Жирковы, Мария Киселева, Ирина Лачина и другие российские звезды на премьере в Театре Дениса Матросова

Дело о выселении Долиной из квартиры в Москве рассмотрят в закрытом режиме

Суд в Москве в закрытом режиме рассмотрел иски сторон по делу Ларисы Долиной

«Что споют наши дети и внуки». Зачем Валерий Гергиев прилетел из Макао



Кинопоказ в ТРЦ «Нора»: фильм «Чудеса случаются»

Массовое ДТП с участием шести машин произошло на северо-западе Москвы

Учебно-методический сбор гранатометчиков столичного главка Росгвардии завершился в Москве

Раскрутка Сайта. Раскрутка сайта Москва. SEO раскрутка сайта. Заказать раскрутку сайта. Раскрутка сайта ru. Раскрутка сайта цена. Раскрутка сайта недорого.


Бесплатный прогноз на год

Массаж и лечебная физкультура: показания и противопоказания

Раскрутка Сайта. Раскрутка сайта Москва. SEO раскрутка сайта. Заказать раскрутку сайта. Раскрутка сайта ru. Раскрутка сайта цена. Раскрутка сайта недорого.

Арестовали квартиры, машины и землю в Брянске и Питере замгубернаторов Кулешовой и Егоровой


ЦСКА уступил «Автомобилисту» в серии буллитов

ЦСКА — «Автомобилист». Видеообзор матча КХЛ с серией буллитов

Массовое ДТП с участием шести машин произошло на северо-западе Москвы

Москвичей отучают от авто: застройщикам разрешат делать меньше парковочных мест


Ушаков: Путин выступит на Деловом форуме БРИКС в Москве

Вывод военных и Зангезурский коридор: о чем договорились Путин и Пашинян в Москве

«У Запада нет комплексной стратегии в отношении Армении»

Путин отправил посла в США Антонова в отставку





Дух в движении: как прошел Всероссийский физкультурно-спортивный фестиваль ВОИ для людей с инвалидностью «Сочи-2024»

Всемирный День борьбы с артритом отметили в «НМИЦ здоровья детей»

Учебно-методический сбор гранатометчиков столичного главка Росгвардии завершился в Москве

Всемирный день психического здоровья: о работе ФКЦ МГППУ в системе образования


Депутат Рады Дубинский: Байден не хочет помогать с «планом победы» Зеленского

«Можно додавить»: В Госдуме призвали не вестись на уловки Киева с перемирием

«Очень плохой знак»: В Раде обвинили Байдена в предательстве

В Европе заявили об усталости от Зеленского


ЦСКА уступил «Автомобилисту» в серии буллитов

Сборная Австралии по футболу не хочет играть товарищеский матч с Россией

Дух в движении: как прошел Всероссийский физкультурно-спортивный фестиваль ВОИ для людей с инвалидностью «Сочи-2024»

Футболистов Головина и Баринова забрали на допинг-тест после тренировки




Собянин: На юго-востоке Москвы будет создан масштабный деловой центр

Сергей Собянин. Главное за день

Собянин: Началось создание нового делового центра «Южный порт — Текстильщики»

Собянин сообщил о начале строительства нового делового центра в Москве


Экопроект в Парке Горького: на крыше Зеленой школы установили солнечные батареи

Объем предложения дорогих квартир на вторичном рынке Москвы снизился на 10%

Земля сбрасывает лишнее: экстрасенс Миронова назвала дождь в Сахаре знамением апокалипсиса

Качество и экологичность: в Москве проходит выставка косметики и парфюмерии InterCHARM


В Москве по подозрению в финансировании терроризма арестован мигрант

«Тигр, сериалы и маркетинг: что скрывается за кулисами «Грузовичкоф» —Наталия Поникаровская в подкасте «Работник месяца»

В Рузском округе проведут ремонт энергообъектов в пятницу

Глава РАТМ Холдинга Эдуард Таран задержан в Москве


Сотрудники ООО «Газпром трансгаз Ухта» очистили берега рек России

Александр Цыбульский провел встречу с активистами Движения Первых Архангельской области

В Архангельске открыли аналог детского сада для пенсионеров

Настольный сканер штрих-кодов Heroje H719N


Безногий дрессировщик хищников

Вечер любимого актера «Я другой планеты свет»

Выставка классика-юбиляра «Все было подвластно ему...»

Председателю СК России будет доложено о ходе расследования уголовного дела по факту насильственных действий в отношении жителя Республики Крым


В Москве по подозрению в финансировании терроризма арестован мигрант

Глава РАТМ Холдинга Эдуард Таран задержан в Москве

В Рузском округе проведут ремонт энергообъектов в пятницу

Российские ученые создали наночастицы на основе золота для лечения рака












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Александрова победила Кенин и вышла в третий круг турнира WTA 1000 в Ухани






«Тигр, сериалы и маркетинг: что скрывается за кулисами «Грузовичкоф» —Наталия Поникаровская в подкасте «Работник месяца»

Унесенный в океан ураганом Милтон американец спасся, ухватившись за холодильник

Осиротевшего медвежонка с базы вахтовиков могут забрать в Москву или Подмосковье