• РЕГИСТРАЦИЯ

Американский отчет о «российских хакерах» готовила частная компания

2 3186

В российских и западных экспертных сообществах раскритиковали доклад разведки США о якобы российских кибератаках во время президентских выборов в Америке

Отчет американских спецслужб «О российской вредоносной киберактивности», также известный под названием «Grizzly Steppe», сделан частной компанией «Crowdstrike». К такому выводу пришли представители экспертных сообществ России и Запада. Документ с обвинениями Москвы, опубликованный на сайте группы реагирования на компьютерные инциденты США (US-CERT), называют необоснованным, а анализ технических деталей, предоставленных в приложении, и вовсе заставляет задуматься: а для кого этот доклад был написан? Примечательно, что официально документ представили Министерство внутренней безопасности и ФБР США.

В отчете говорится о том, что с 2015 по 2016 год две хакерские группировки APT28 и APT29 заражали одни и те же сетевые ресурсы Демократической партии США вредоносным программным обеспечением. Для этого направленно применялась социальная инженерия. Авторы доклада называют группировки «имеющими связь с Российской Федерацией», но это заявление противоречиво, так как уже сообщалось о том, что Москва проводит «скоординированную вредоносную кампанию» силами объединенных гражданских и государственных структур. То есть, авторы доклада, очевидно, сами не определились: какое имеет отношение к кибератакам официальная Москва?

Также по теме: Перешагнул белый дом – избрал Трампа

Техчасть

В докладе сообщается о применении веб-шелла «PAS» для доступа к ресурсам демпартии. Его называют «российским», но известен он с 2011 года, и, более того, он присутствует в открытом доступе. Например, на ресурсе github.com. Об уникальности использования и речи быть не может, так же, как и о какой-либо конкретной группировке, применившей именно этот скрипт.

Стоит отметить, что авторство скрипта приписывают Ярославу Панченко, 25-летнему студенту Полтавского национального технического университета Украины имени Юрия Кондратюка. К такому заключению пришел бывший сотрудник компании Nokia Петри Крохн. В настоящее время профиль Панченко удален со страницы сайта университета. 

Установлена географическая принадлежность управляющих центров распространения вредоносного ПО – всего 213. Из них 54 находились в Северной Америке, 72 в Европе, 70 в Азии, 2 в Африке, 2 в Южной Америке, а местоположение 13 идентифицировать не удалось.

Анализ контрольных сумм вредоносных файлов показал, что они относятся к различным семействам вредоносного ПО, широко используемого злоумышленниками.

Backdoor.Win32.Miniduke

Программа для кибершпионажа в госструктурах по всему миру. О ней стало известно в 2013 году. Применялась при атаках на государственные учреждения Бельгии, Венгрии, Ирландии, Португалии, Румынии, США, Украины и Чехии. Зафиксировано «Лабораторией Касперского», «Symantec», «F-Secure» и другими компаниями, работающими на рынке информационной безопасности.

Trojan-PSW.Win32.Fareit

Вредоносную программу впервые выявили в 2014 году. Использовалась злоумышленниками для краж персональных данных и загрузки дополнительных вредоносных программ. Основные страны, пострадавшие от атак с применением Trojan-PSW.Win32.Fareit, - Россия, Германия, Индия, ОАЭ и США. В числе прочих, программа была выявлена и компанией «Microsoft».

Backdoor.PHP.Agent.aax

Применение вредоносной программы выявили в 2012 году. Используется злоумышленниками для заражения систем управления контентом (CMS) «Joomla!» для перенаправления на сторонние ресурсы.

В отчете приведен перечень из 876 IP-адресов. Однако при проверке удалось выяснить, что только 77 из них зарегистрированы на территории РФ. Кроме того, 31 адрес включен в черные списки, опубликованные в открытом доступе. Причем, местоположение указано только в 25% случаев, в 44% речь идет об узлах-входах в анонимную сеть «Tor».

Кстати, в перечне «альтернативных названий российских государственных и гражданских структур» присутствуют наименования вредоносного ПО (например, «Havex» и «BlackEnergy v3»), а также некоторые функции «PowerShell Backdoor» и исполняемого файла «VmUpgradeHelper.exe». Многие другие названия указанных хакерских группировок являются синонимами: например, «APT28», «Sofacy» и «SEDNIT» - одна и та же группа.

Эксперты считают, что опубликованная техническая часть американского доклада говорит о невозможности определить авторство кибератак на ресурсы Демократической партии США. В документе отсутствуют сведения о новых методах взлома, а также об использовании «уязвимостей нулевого дня» (0day). На данный момент самой известной вредоносной программой, использовавшей в сумме 4 уникальных уязвимости, считают червь «Stuxnet».

Термин «уязвимость нулевого дня» произошел от обстоятельства, когда уязвимость или атака становится публично известной до момента выпуска производителем программного обеспечения исправлений ошибки. Такие уязвимости влекут за собой появление новых способов распространения вредоносного ПО, что и используют злоумышленники.

Примечательно, что 10 января 2017 года на заседании Специального комитета Сената США по разведке директор ФБР Джеймс Коми заявил, что его ведомство не обладало доступом к серверам и другим устройствам Демпартии в ходе расследования инцидента, связанного с кибератаками во время президентских выборов в США.

Эксперты полагают, что отчет «Grizzly Steppe» основан на расследовании инцидента, проведенном связанной с ФБР США частной компанией «Crowdstrike», и ранее публиковавшей обвинения в адрес России. Примечательно также и то, что гендиректор компании Альперович является ведущим сотрудником «Атлантического совета», известного антироссийскими настроениями. Организацию финансирует Госдеп США, структуры НАТО, правительство Латвии, «Украинский всемирный конгресс» и другие.

Например, в декабре 2016 года «Crowdstrike» заявили о внедрении российской военной разведкой закладок в программное обеспечение для корректировки артиллерийского огня, что в результате привело к потерям 80% гаубиц Д-30. Причем эту информацию в Минобороны Украины официально опровергали.

В итоге можно сказать, что все заявления Вашингтона о «русских хакерах» не имеют доказательств, не обоснованы и логически противоречивы. Опубликованные технические детали свидетельствуют о низком уровне защиты ресурсов Демократической партии, а взломы осуществлены несвязанными друг с другом хакерскими группировками, использующими свободно гуляющими по сети вредоносными программами.  

источник

Главное — не теряйте присутствия духа и ничего не бойтесь.

    «Возможна в любое время». Чем опасна гражданская война в США?

    Политолог Ищенко прокомментировал опасность гражданской войны в СШАПолитолог, историк и публицист Ростислав Ищенко ответил на вопросы читателей издания «Военное дело» и объяснил опаснос...

    «МАЛЫМИ ДОЗАМИ ВПУСКАЙТЕ ЯД В ИЗБРАННЫЕ СЕРДЦА, ДЕЛАЙТЕ ЭТО КАК БЫ НЕВЗНАЧАЙ, И ВЫ ВСКОРЕ САМИ УДИВИТЕСЬ ДОСТИГНУТЫМ РЕЗУЛЬТАТАМ»

    Размышлизмы о мультикультурализме: Алла Ефремовна Гербер — советская и российская писательница, кинокритик, политический и общественный деятель, правозащитница, одна из участников и орга...

    Кабинет, в котором Путин достаёт розги: Третье обращение отсюда будет последним

    Четверг 21 ноября 2024 года непременно войдёт в историю – как и 24 февраля 2022-го. Если той зимой Россия чётко дала понять всем, что, начав нашу военную спецоперацию, мы непременно будем защищать инт...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Fandorin 27 января 2021 г. 09:48

      Потрясающая информация

      На лекции прочитанной в Ленинградской области учителям профессор СПбГУ и РАНХиГС Матвеев «разоблачал миф о Холокосте». Фабула – «заявления о 6 миллионах убитых это миф, найденные в Аушвице запасы газа использовались не для убийств, а для дезинфекции, печи для сжигания не могли пропустить такое количество жертв, о котором говорят при упомина...
      4267
      Fandorin 19 июня 2018 г. 17:49

      «Русские помогают нам во время работы на ЧМ, хочется снова сюда вернуться!»

      Известный марокканский журналист телеканала «Аль-Джазира» Хамза Ради поделился с корреспондентом Sm-news своими впечатлениями от работы на ЧМ-2018. - Хамза, как Вас встретила Россия? Понравился Санкт- Петербург?  - О, да! Это замечательные, прекрасные дни в России. Ваш русский народ очень гостеприимный и дружелюбный. Нам помогают во время рабо...
      3379
      Fandorin 14 июня 2018 г. 11:53

      Обозреватель "Sunday Times": Все эти байки про агрессивных русских фанатов - фигня

      Журналисту нашего издания Екатерине Надольской удалось взять комментарий у звездного спортивного обозревателя "Sunday Times" Джонатана Норткрофта. - Джонатан, как вас встретили? Уже удалось посмотреть Санкт-Петербург? Ну пока только лишь ваш Курортный райони, знаете, я уже под впечатлением. Наш английский десант счастлив быть здесь, да, може...
      5938
      Fandorin 5 июня 2018 г. 12:33

      Болельщики Чемпионата мира не спешат с оформлением FAN ID. Кого ждём?

      До Чемпионата мира по футболу в России осталось 10 дней. Стадионы готовы. Сопутствующая инфраструктура худо-бедно обеспечена. Билетов в свободном наличии уже нет. Что же не так? Бомбой замедленного действия в этой ситуации является фактический пропуск на объекты мундиаля -  FAN ID. Дело в том, что при практически полностью раскупленных билетах, количество по...
      5751
      Fandorin 12 марта 2018 г. 18:05

      Швейцарский след

      Как Ходорковский создаёт Грудинину образ "народного кандидата" Илья Ухов Лайф выяснил, что между кандидатом в президенты от КПРФ Павлом Грудининым и Михаилом Ходорковским присутствует не только тесная идеологическая связь, но и финансовая, которая чётко прослеживается в их отношениях со швейцарским банком UBS. Широко развёрнутая сторонниками канди...
      5605
      Fandorin 13 февраля 2018 г. 18:12

      Послевкусие французских булок

      Всегда приятно, когда твой текст читают. А когда его воспринимают всерьёз - это приятно вдвойне. Именно такую реакцию на наш опус про "Бюро легенд" мы имели удовольствие наблюдать буквально на днях. В комментариях к статье, посвященной международной аферистке "Алесе Милорадович", появился некий "Чингиз Михайлов", реакция кото...
      7746
      Fandorin 25 января 2018 г. 12:14

      «Бюро легенд» на телеэкранах и не только (На кого работают профессиональные самозванцы из Франции?)

      В январе 2017 г. на Первом канале российского телевидения состоялась премьера французского телесериала «Бюро». Оригинальное название - «Бюро легенд» (Le Bureau des légendes). Речь в нем идет о департаменте французской разведки, руководящем деятельностью т.н. «нелегалов» - сотрудников секретной службы, действующих за рубежом п...
      9378
      Fandorin 17 октября 2017 г. 15:40

      Почему попы толстые?

      Этот популярный в интернете демотиватор уже очень давно ходит по сети. А ведь это на самом деле фейк и я напишу про это подробнее завтра в разделе "Разоблачаем!". Но и этот фейк появился не на пустом месте. Вопрос "объема" священнослужителей в череде других наверняка частенько задают себе и верующие и особенно атеисты. Очевидный ответ л...
      7210
      Fandorin 6 октября 2017 г. 10:22

      Ненька

      Эпиграф: От трагедии до фарса… И обратно. В обе стороны Тариф двукратный!   Мифоложество   Прямо в центре мирозданья, На Днепра брегу высоком, Древний Укр – венец созданья – Озирал хозяйским оком Долы, горы, зыби, глади – Дикие со дня творенья… Думал Укр, чупрыну гладя, «Чтоб...
      6873
      Fandorin 6 сентября 2017 г. 20:44

      По приказу Госдепа

      Погрязнув в гражданских распрях Америка старается не забывать про Россию. Очередной виток дипломатического скандала - власти США потребовали закрыть три представительства России - в Нью-Йорке, Сан-Франциско и Вашингтоне. Своё решение американцы объяснили банальным разменом. Мол вы в России сокращаете наши консульства и мы тоже. Правда они забыли, что эту дипломатичес...
      9907
      Fandorin 6 сентября 2017 г. 20:42

      Тундра: миражи и действительность, или Чудеса Чукотских Чиновников

      «На территории Чукотки осуществляют свою деятельность более 1,5 тысяч субъектов малого и среднего бизнеса. Увеличение вклада предпринимателей в экономику региона является приоритетом в работе органов государственной власти. Сегодня Правительство Чукотки оказывает всестороннюю помощь как уже действующим, так и потенциальным предпринимателям».   ...
      6818
      Fandorin 1 сентября 2017 г. 13:09

      Это признаки предателя

      Когда тебя вербуют враги твоей страны, они никогда не говорят тебе, что хотят, чтобы ты предал Родину. Никогда. Ни-ког-да. Они всегда говорят, что ищут истинного патриота, который имеет достаточно мужества для того, чтобы начать бороться с режимом, который заводит твою страну в тупик. Поэтому, когда мне нужно найти предателя, я ищу не коварного скрюченног...
      6578
      Fandorin 31 августа 2017 г. 14:26

      С 1 сентября стартует программа помощи студенткам – молодым матерям

      «С начала учебного года вступают в силу нормативные документы, которые наделяют женщин, родивших ребенка в период обучения, приоритетным правом при переводе с платных форм обучения на бюджетные», – пояснили газете ВЗГЛЯД в пресс-службе Министерства образования и науки России. «На сегодняшний день приоритетным правом также наделены: дети-...
      4566
      Fandorin 24 августа 2017 г. 16:02

      Кто раскачивает лодку, сажая Серебренникова?

      Вот прекрасный пример наблюдаем мы и по пятой колонне и по силовикам :  "Это война. Они не знают, во что влезли", - сказал Би-би-си актер "Гоголь-центра" Никита Кукушкин. Кирилла я знаю плохо, могу сказать что трудяга он, каких в нашем цеху мало, а вот месье Кукушкина наблюдал.  Этот человек , желая в кадре быть получше , на мо...
      8329
      Fandorin 21 августа 2017 г. 11:24

      Зачем украинцам сбывают недогранатомёты под видом поддержки

      Подробно про поставки американских гранатометов на Украину https://topwar.ru/122828-postavki-letalnogo-oruzhiya-pohozhi-na-nasmeshku-nad-ukrainoy.html Для лучшего понимания истории важно иметь в виду следующее. Первое: «ЭйрТроник» - это ни разу не некое сверх-современное высокотехнологичное оружие. Никаких принципиальных отличий от созданно...
      9258
      Fandorin 2 августа 2017 г. 18:53

      ЦРУшно-госдеповский мурзилка, патриот США Навальный объяснил свою позицию по поводу Крыма

      Сулящий России тунисский сценарий смены власти, выпускник филиала ЦРУ - йельской кузницы лидеров цветных революций, поп Гапон наших дней Алексей Навальный, в интервью Reuters заявил, что «не признаёт» итогов референдума 2014 года, прошедшего в Крыму. Навальный среди выпускников йельской кузницы лидеров цветных революций Он отметил, что хотел бы...
      8278
      Fandorin 1 августа 2017 г. 11:45

      Бесконечная пьеса для президента Порошенко.

      Всё-таки надо отдать должное лицедейским способностям руководителя незалежной державы пана Порошенко. Это каким же артистическим талантом и запасом психологической устойчивости надо обладать, чтобы продолжать неустанно демонстрировать на публике непоколебимую уверенность в том, что возглавляемое тобой государство идет от «перемоги к перемоге», когда на...
      6978
      Fandorin 1 августа 2017 г. 11:27

      Нато -убийца демократии и мирных людей .

      29 мая 2017 года: в Тбилиси завершилась Парламентская ассамблея NATO, по итогам которой от России потребовали отказаться от признания независимости как Южной Осетии, так и Абхазии Приехали ребята со всех скамеек NATO (о присутствии украинского персонажа в лице господина Парубия на данном мероприятии можно вести отдельный разговор) – короче, приехали, и да...
      7807
      Fandorin 17 июля 2017 г. 15:22

      Литовские дипломаты решили инфографикой "доказать" связи СССР и нацистов

      Консульство Литовской Республики в РФ Литовские дипломаты в Петербурге выложили в соцсети инфографику  о "сотрудничестве" СССР и нацистской Германии.     Инфографика с "доказательствами" "сотрудничества" между СССР и фашистской Германией появилась в официальной группе генконсульства Литвы в Петербурге в со...
      6426
      Fandorin 28 июня 2017 г. 11:46

      За что СБУ убила Вороненкова и Шаповала

      В этой «загадочной» истории все оказалось до смешного просто. Предатель Родины, сменивший амплуа на «жертву политических репрессий», пал жертвой простой человеческой жадности. С самого начала было понятно, что Дениса Вороненкова убили свои. Вернее, те, кого он хотел считать «своими». Но никто и не догадывался за что. ...
      12532
      Служба поддержи

      Яндекс.Метрика