Хакеры научились прятаться, используя спутники
Новости Безопасность
Кибершпионская группировка Turla скрывается от расследований, используя спутники, выяснила «Лаборатория Касперского».
По словам исследователей, уязвимость в глобальных спутниковых системах помогает скрыть физическое местоположение серверов управления зараженными ПК. Сначала хакеры «слушают» трафик, исходящий от спутника, чтобы определить, какие пользователи (точнее, IP-адреса) в настоящее время онлайн. Потом они выбирают тот IP-адрес, который будут использовать для маскировки своего сервера. После этого направляют зараженным Turla компьютерам команды на отправку данных на выбранный IP-адрес. Данные проходят через традиционные каналы к оператору спутникового Интернета, а затем через спутник попадают к ничего не подозревающему пользователю, объясняют эксперты «Лаборатории Касперского».
Обычный человек вряд ли заметит, что помимо запрашиваемого контента он получил что-то еще.
Кибергруппировка Turla использует в основном провайдеров, работающих на Ближнем Востоке и в Африке. Атакующие отправляли данные на IP-адреса из Афганистана, Ливана, Конго, Ливии, Нигера, Нигерии, Сомали и Замбии. Расследование этих атак экспертами по безопасности, находящимися вне региона — например, в Европе или в США, — становится невозможным, подчеркивают аналитики.
Предположительно, за операциями стоят русскоязычные организаторы, от действий которых уже пострадали сотни пользователей более чем в 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, а также фармацевтические компании.
Помимо Turla спутниковые интернет-каналы использовали такие APT-группировки, как Hacking Team и Xumuxu, а в последнее время также APT-группировка Rocket Kitten.
Специалисты «Лаборатории Касперского» опасаются, что, если данный метод получит широкое распространение среди APT-группировок или, что еще хуже, киберпреступных группировок, это создаст серьезную проблему для специалистов по IT-безопасности и органов контрразведки.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|