• РЕГИСТРАЦИЯ

Коронавирус опасен – даже в Сети

3 942

Как и любой кризис, текущая пандемия коронавируса привлекла внимание киберпреступников, использующих её для распространения своих вредоносных программ в сетях коммерческих и государственных организаций. По данным ведущих антивирусных компаний, таких как TrendMicro, Лаборатория Касперского и ESET, за последние месяцы число фишинговых писем на тему борьбы с COVID-19 увеличилось в десятки раз. В интернете появилось более 2,5 тысяч подозрительных ресурсов, где фигурируют слова covid, coronavirus и тому подобные. Они содержат ссылки на сайты-ловушки, а также вредоносные приманки, и зачастую нацелены на кражу персональных данных пользователей.

Особенностью этой хакерской кампании является то, что жертвами злоумышленников всё чаще становятся государственные учреждения, больницы и медицинские научно-исследовательские центры по всему миру. Причём для проведения таких атак хакерам не требуется высокой квалификации или значительных денежных затрат. По сути, кибератаку может совершить любой человек, обладающий определенными знаниями и навыками.

Например, для рассылок киберпреступники используют взломанные сервера, доступ к которым можно получить бесплатно через форумы в интернете, либо же за – символическую плату. При этом применяются сервисы анонимизации провайдеров из Китая, Румынии, России, Аргентины и других стран для сокрытия своих реальных IP-адресов. Для сбора данных из социальных сетей и микроблогов активно используются общедоступные простые скрипты и программы (так называемые «скрипт-кидди инструменты» – примитивный хакерский арсенал, освоить который сможет даже ребёнок). Кроме того, не стоит забывать, что в распоряжении хакеров также находятся инструменты и эксплоиты, ранее разработанные в АНБ и в результате «утечки» оказавшиеся в открытом доступе.

Злоумышленники действуют с территории любых государств, целенаправленно оставляя ложные цифровые следы для затруднения расследования компьютерных инцидентов. Это называется false flag: понятие заимствовано из жаргона спецслужб и означает операцию «под чужим флагом». К таким следам, как правило, относится IP-адрес выходного сервера, с которого проводилась атака, использование фишинговых писем с характерными языковыми ошибками, а также введение привлекающих внимание строковых констант в программном коде (например, слова «partizan», «razvedchik», «fsb» и т.п.) и проч.

Изучая жертву, интернет-преступники сканируют сети организаций с помощью утилиты nmap, находящейся в свободном доступе. Также они активно используют приложение DirBuster для брутфорса имен директорий и файлов веб-ресурсов в поисках скрытых каталогов и файлов. Все это, как уже отмечалось выше, не требует высокого технического порога вхождения.

Например, нашумевший шифровальщик-вымогатель CoViper, атаковавший на фоне пандемии коронавируса медицинские учреждения в Чехии, уничтожает загрузочный сектор жесткого диска компьютера. При этом реализующий данную атаку программный код, как отмечают эксперты, есть во множестве репозиториев GitHub. В серии инцидентов с чешскими больницами традиционно обвинены «русские хакеры», при этом никаких объективных свидетельств в пользу этих обвинений никем приведено не было, не говоря уже о серьезном анализе TTPs (Tactics, Techniques, and Procedures) – основополагающем методе расследования в области кибербезопасности.

Аналогичным путем пошел и Британский национальный центр кибернетической безопасности (NCSC), который в начале мая объявил о том, что ряд научно-исследовательских учреждений Соединенного Королевства, занимающихся поиском вакцины против коронавируса, атаковали хакеры из России, Китая и Ирана с целью кражи информации о разработках. Опять же – никаких доказательств. Очевидно, что рядовые, по сути, киберинциденты в настоящее время приобретают политическую окраску и носят все черты провокации. К сожалению, подобная практика бросает тень на принципы объективного расследования происшествий в киберпространстве, но является обычной на Западе и на постсоветском пространстве, где во всех проблемах традиционно видится «рука Кремля».

В заключение хочется отметить, что хакеры всегда стремятся максимально повысить эффективность своих акций. Один из способов для этого – использовать актуальную повестку дня. В условиях пандемии COVID-19 и сопутствующего ей информационного потока коронавирусная тематика – это беспроигрышный вариант.

Александр Фролов — специалист по информационной безопасности

Vpoanalytics.com

Vpoanalytics.com

    "Гадание" на картах. Оперативные загадки спецоперации

    Когда я был ещё маленький и учился в средней школе, я очень любил карты. При условии, что разрешалось использование карты, отвечать хоть на уроке, хоть на экзамене историю, физическую и...

    Россия, берегись: наместница Аллаха из Казахстана поставила ультиматум Путину

    Не было печали, так наводнения накачали. В Казахстане сильный паводок, от затопления населённых пунктов спасаются тем, что сбрасывают воду из водохранилищ на Иртыше, которая волной идёт в сторону Росс...

    Шереметьевский фильтр в действии... или скачкИ на тему "Россия должна укроиньцям" становятся всё выше и выше...
    • Gnuss
    • Вчера 13:37
    • В топе

    Выношу в отдельный пост короткий но ёмкий комментарий человека, который косвенно столкнулся с работой шереметьевского фильтра... Продолжаем наблюдение. Теперь к ним присоединился н...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      «Минус» Карабах, что дальше? Судьбу Армении решают в Брюсселе и за океаном

      Лидеры России, Азербайджана и Армении могут вновь встретиться уже скоро 23 октября руководитель Общественной организации «ДИАЛОГ» Юрий Навоян выступил с обращением к Президенту России Владимиру Путину, в котором указал на опасность Нагорному Карабаху в случае реализации так называемого «Брюссельского процесса». Обсуждаемый в рамках переговоров между Баку...
      1495

      Токаев не надеется избраться на второй срок без поддержки националистов?

      Недавний дипломатический скандал между Россией и Казахстаном в очередной раз подтверждает ставшую расхожей истину, что президент Токаев находится в критической зависимости от местных националистов и делает всё возможное, чтобы обеспечить себе их поддержку на внеочередных президентских выборах.Невозможно себе представить, что оправдавшего убийство русс...
      2788

      Российско-турецкий газовый «хаб» в Европу: проблемы и перспективы

      13 октября, в рамках VI саммита Совещания по взаимодействию и мерам доверия в Азии (СВМДА) в Астане состоялись весьма примечательные переговоры между президентами России Владимиром Путным и Турции Реджепом Эрдоганом.«Мы осуществляем и транзит через Турцию в европейские страны. Турция оказалась самым надёжным маршрутом сегодня для поставок газа в Европу ...
      868

      Решение ОПЕК+ о сокращении добычи нефти: чем отвечает коллективный Запад?

      Принятое 5 октября в рамках альянса «ОПЕК+» в Вене решение о сокращении совокупной добычи нефть с 43,8 млн до 41,8 млн барр. в день (на два млн барр. в день, или всего 2 процента мирового предложения), начиная с ноября этого года, вызвало заметное бурление в среде западного истеблишмента. Цель – поддержать высокие цены на нефть и сделать бессмысленным р...
      2880

      Новая Арктическая стратегия США бессильна против географии и российских ледоколов

      Ввод в строй новых боевых ледоколов России – лучший ответ на очередной выплеск американского лицемерия по поводу Арктики 7 октября 2022 года президент США Джо Байден утвердил новую «Национальную стратегию США для Арктического региона», согласно которой Соединённые Штаты намерены усилить влияние в регионе, а также «управлять напряженностью» в связи с «рас...
      1392

      Зачем президент Казахстана предлагает то, что он не может гарантировать?

      Русским Казахстана угрожают резнёй и травят их на русском языке На недавнем неформальном саммите глав стран СНГ в Санкт-Петербурге Касым-Жомарт Токаев выступил с инициативой создать под эгидой СНГ международную организацию по поддержке и продвижению русского языка.«Мы очень благодарны за это президенту Токаеву. Думаю, что это важно для всех, имея в виду,...
      2062

      При планировании теракта на Крымском мосту Киев велосипеда не изобретал

      После слов Владимира Путина о том, что теракт на Крымском мосту совершили спецслужбы Украины, сомнений в причастности Киева к теракту нет. Впрочем, в Незалежной и не очень скрывали эту причастность. Вот, что написал сразу после теракта в своем телеграм-канале начальник главного штаба запрещённого в России «Азова», каратель «АТО» Максим Жорин: «Подрыв мо...
      2315

      Пражская гастроль: Пашинян окончательно закрывает «карабахский вопрос»

      На армяно-азербайджанскую границу отправится европейская наблюдательская миссия «имени Макрона»6 октября в ходе отмеченного красочными фотосессиями новоиспечённого форума «Европейского политического сообщества» в Праге состоялась начавшаяся с крепкого и долго рукопожатия первая очная встреча премьер-министра Армении Никола Пашиняна и президента Турции Р...
      2650

      Куда приведет Казахстан скользкий путь вражды с Россией?

      Правда глаза колет, гласит известная поговорка. Ее правдивость доказала реакция председателя комитета по международным отношениям, обороне и безопасности Сената Казахстана Мухтара Кул-Мухаммеда на высказывание депутата Госдумы РФ Константина Затулина о «скользком пути» Казахстана в отношениях с Россией.Поводом для комментария стало недавнее интервью пер...
      4095

      К попыткам открыть фронт борьбы против России на Северном Кавказе

      Киев зовёт жителей российского Кавказа к организации массовых беспорядков После объявления 21 сентября в Российской Федерации частичной мобилизации усилия Центра информационно-психологических операций (ЦИПСО) ГУР Министерства обороны Украины, действующего под управлением ЦРУ, сфокусировались на раскачке протеста в ряде субъектов Российской Федерации.Ещё ...
      1821

      Почему Финляндия и Швеция вступают в НАТО: «арктический» ракурс

      Ажиотаж вокруг (приостановленного пока Турцией) вступления Финляндии и Швеции в НАТО сосредоточен на военном аспекте. Президент России Владимир Путин сказал по этому поводу, что «у России нет проблем с этими государствами [со Швецией и Финляндией], и поэтому в этом смысле непосредственной угрозы расширение [НАТО] за счет этих стран не создает … Но расши...
      1544

      О турецком генезисе «языковых патрулей» в Казахстане

      29 апреля, выступая на ХХXI сессии Ассамблеи народа Казахстана, посвящённой теме «Единство народа – основа обновлённого Казахстана», президент Касым-Жомарт Токаев сказал:«Неприемлемы какая-либо дискриминация граждан, унижение их чести и достоинства. Хочу отметить, что имеющиеся факты дискриминации, так называемых языковых патрулей – провокация. Все эти ...
      1793

      Турецкие наёмники на Украине: «Серые волки» сожрут Зеленского, а затем – Эрдогана?

      Российский военкор Семен Пегов со ссылкой на свои украинские источники сообщает, что три тысячи боевиков экстремистской пантюркистской группировки «Серые волки» переброшены на Украину через Польшу.Участие турецких ультраправых националистов в боевых действиях на территории Украины подтверждаются также радиоперехватами. Автоколонны с турецкими боевиками ...
      8147

      Германия и Польша участвовали в разработке биооружия на Украине

      Спецоперация ВС РФ на Украине позволила пресечь расширение военно-биологического присутствия США на Украине и остановить преступные эксперименты над мирными гражданами. Благодаря России наступательная военно-биологическая программа США на Украине сорвана.Целью данной программы является изучение возможностей формирования управляемых эпидемий на конкретны...
      2904

      Протесты в Армении: усидит ли Пашинян в кресле премьер-министра?

      Вот уже более трёх недель в Армении продолжаются протестные акции парламентской (блоки «Армения и «Честь имею») и уличной оппозиции, хотя сейчас уже не такие многочисленные, как в первых числах мая. Если на пике протестов собирательное «Движение Сопротивления» собирало на улицах и площадях армянской столицы по 10 – 15 тысяч человек, то в начале минувшей...
      1233

      Турция, Саудовская Аравия, Египет: грядёт ли «новая эра» в отношениях?

      Увязнет ли напористая дипломатия «султана» в аравийских песках? 28 апреля, под занавес священного мусульманского месяца Рамадан, после нескольких лет размолвок и согласований, президент Турции Реджеп Эрдоган побывал, наконец, с официальным визитом в Королевстве Саудовская Аравия, где провёл переговоры с королём, наследным принцем Мохаммедом бин Сальманом...
      1704

      Информационная война – как способ «поджечь» Казахстан?

      Переработку закона о СМИ согласуют с фондом Сороса Недавно мы задавались вопросом о том, будет ли в новом законе о СМИ, который разрабатывается под руководством Министра информации и общественного развития РК Аскара Умарова, учтено заявление президента Касым-Жомарта Токаева о неприемлемости работы журналистов «по заказам извне» с целью поляризации казахс...
      1575

      Турция наращивает военно-техническое сотрудничество с киевским режимом

      Беспилотники, средства ПВО, оперативно-тактические комплексы… Установки M270 MLRS на параде в Анкаре Согласно данным Ассамблеи турецких экспортеров на начало апреля, поставки продукции военного назначения на Украину в первом квартале 2022 года резко возросли (59,8 млн. долл. против 1,9 млн. долл. за аналогичный период 2021 года), причем большинство про...
      2190

      Идеологическая украинизация Казахстана – насколько это реально?

      В Казахстане наблюдается весьма неоднозначное освещение текущих событий на Украине. Видно, что в идеале казахстанские власти хотели бы, чтобы этих событий не было, но, скорее, не в том смысле, что война – это плохо (это и так всем понятно), а в том, что происходящее на Украине видится казахстанским властям толчком к пробуждению в глубинах самосознания р...
      1953

      Турция предвыборная: экономический кризис подпитывает остроту борьбы

      Экрем Имамоглу бросает вызов Эрдогану на его малой родине 3 мая на праздник Ид аль-Фитр (окончание священного мусульманского праздника Рамадан) в причерноморском турецком городке Ризе, а также в Артвине и Трабзоне, собрав там достаточно много людей, побывал оппозиционный мэр Стамбула, представитель «нового поколения» политиков Народно-Республиканской Пар...
      1667
      Служба поддержи

      Яндекс.Метрика