ВЛАСТИ ТАБЛОИД ДОСЬЕ БЛОГ ФОРУМЫ ПОИСК   Сделать стартовой    Добавить в избранное
Власти.нет
среда 20 августа 2008
Пользовательского поиска
Самое интересное
24.07.08 14:09 831/18821 Названы варианты истинного диагноза Ющенко
20.08.08 01:11 787/787 На Украине начинаются мясные бунты
18.08.08 09:45 781/4516 Россия ответила Украине за поддержку Грузии торговыми санкциями
20.08.08 08:25 628/628 США требуют от России вернуть захваченное в Грузии оружие
20.08.08 00:30 594/594 SOS Грузия? SOS Европа!
20.08.08 13:41 562/4242 Ющенко — ПРОКАЗник? Диоксиновый блеф…
20.08.08 01:25 505/505 Грузия не решилась сжечь все мосты в СНГ
19.08.08 23:27 466/509 В Украине работают супермаркеты наследников СС
Fraza

All-news

From-ua.com
Загрузка...

Новости Украины QS
Загрузка...

Инфоротор

Мобильные телефоны, сонник, новости Украины на портале QS.kiev.ua

Rambler's Top100

14:22, 07.08.2008    ВЛАСТИ.НЕТ / Мир, ХайТек /
Шрифт: Отправить другуВерсия для печати
Microsoft служит хакерам
Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США.

Сотрудники американской фирмы по антивирусным исследованиям вычислили банду российских хакеров, которые крадут данные с компьютеров в корпоративных и правительственных сетях США. Для своих целей злоумышленники используют арсенал программного обеспечения Microsoft, которое обычно зарезервировано за системными администраторами. Но, по мнению отечественных экспертов, ничего уникального в способе взлома, который использовали хакеры, нет.

О существовании банды русских хакеров заявил директор по антивирусным исследованиям компании SecureWorks Джо Стюарт. Эта фирма базируется в Атланте и работает в области компьютерной безопасности. Ее сотрудники смогли обнаружить программу-ядро, которая управляла десятками тысяч зараженных компьютеров в Сети.

«Хакеры просто воспользовались недобросовестной работой американских системных администраторов» Речь идет о программе Coreflood, фиксирующей нажатия клавиш и другую информацию. Она размещалась на коммерческом интернет-хостинге, серверы которого находятся в Висконсине. За год с небольшим сеть зараженных компьютеров собрала до 500 гигабайт информации.

Любопытно, что для заражения компьютерных сетей хакеры использовали средства администрирования, разработанные компанией Microsoft. Они позволяют централизованно управлять всеми компьютерами, входящими в состав одной локальной сети, передает The New York Times.

«Эта система примечательна тем, что с одного компьютера можно распространять обновления по всем машинам корпоративной сети одновременно, – рассказал журналистам Стюарт. – Это удобное средство, предоставленное Microsoft. Но мошенники сказали: «А мы им воспользуемся, чтобы внедрить наши трояны во все машины сети».

По словам Джо Стюарта, сначала хакеры атаковали компьютер администратора, а затем использовали его для заражения всех остальных компьютеров. Это позволяло им за считанные минуты получить контроль над тысячами машин. В течение 16 месяцев злоумышленники вызвали 378 тыс. заражений. В каждом случае компьютер, претерпевший такое вмешательство, фиксировал личные данные и отсылал их в централизованную базу данных.

Обнаружив управляющую программу, специалисты стали отслеживать ее деятельность и выяснили, что следы ведут в один из российских городов. В данный момент его название держится в секрете: собрав все необходимые данные, Джо Стюарт передал их в федеральные правоохранительные органы.

При этом Стюарту не только удалось узнать, в каком городе живут хакеры, но и найти их страницы в «Живом Журнале». Переведя на английский несколько постов, программист выяснил, что не так давно один член шайки умер, но остальные продолжают взламывать компьютерные сети.

Когда работа Coreflood на серверах в Висконсине была прекращена, хакеры переместили ее деятельность на украинские серверы, которые находятся вне юрисдикции правоохранительных органов США.

Как заявил Стюарт, главная опасность, исходящая от хакеров, заключается в том, что они не только получают секретные данные, которые содержатся на компьютерах правительства, но и могут использовать полученную информацию для похищения денежных средств. Coreflood позволяет перехватывать пароли и изображения, выводимые на экран. Это значит, что преступники могут знакомиться с состоянием банковских счетов, даже не входя в личные кабинеты под крадеными паролями.

В качестве примера Стюарт привел случай кражи денег с банковского счета бизнесмена из Майами Джо Лопеса. В апреле 2004 года кто-то произвел несанкционированный перевод 90348 долларов с его счета в Bank of America на Parex Bank (Рига). Позднее 20 тыс. долларов с этого счета снял некий человек, действовавший под вымышленным именем. Когда полиция начала расследование случившегося, на компьютере Лопеса была обнаружена программа Coreflood.

Как подчеркнул Джо Стюарт, новая методика хакерских атак указывает на то, что надежных средств защиты против угрозы, исходящей от сетей зараженных компьютеров, через которые преступники наносят вред (ботнетов), не существует. Вместе с тем, это не значит, что инициаторы таких атак неуязвимы.

«Если российская сторона всерьез заинтересована в том, чтобы найти этих ребят, думаю, выследить их возможно», – резюмировал Джо Стюарт.

Вместе с тем, по мнению отечественных экспертов, ничего уникального в том способе взлома, который использовали хакеры, нет.

«На самом деле, это очень распространенный способ. Вирусы типа клавиатурных шпионов очень распространены и применяются взломщиками по всему миру. Что же касается того факта, что это происходило посредством средств администрирования Microsoft, то, к сожалению, Microsoft всегда отличался уязвимостью своих систем.

Обычно этот момент позволяют исправить программные средства безопасности и правильная настройка сети. Так что можно предположить, что хакеры просто воспользовались недобросовестной работой американских системных администраторов. По крайней мере, ничего сверхъестественного в плане методики взлома они не совершили», – сообщил корреспонденту газеты ВЗГЛЯД руководитель компании «Агентство компьютерной безопасности WebSecure Group» Владимир Морозов.

Взгляд

Обсудить тему на форуме»

Статьи по теме:
Microsoft хоронит Windows и создает новое детище (Мир, 05.08.2008 11:11)

Сенсорный глобус. Microsoft создала шарообразный монитор (Мир, 30.07.2008 08:10)

Microsoft показала монитор в форме шара (Мир, 30.07.2008 00:39)

Миноритарий Yahoo лоббирует сделку с Microsoft (Мир, 15.07.2008 09:50)

Microsoft рассказала о компьютерах в 2020 году (Мир, 05.07.2008 20:52)

Комментарии читателей: Развернуть/свернуть окно с комментариями
NOTA BENE! Администрация проекта «ВЛАСТИ.НЕТ» хоть и не несет отвественности за содержание комментариев, оставленных здесь другими пользователями, но обращается к читателям с просьбой или, если хотите, требованием: не использовать в комментариях ненормативную лексику, не высказвать оскорблений в адрес героев статей, журналистов, других пользователей и не рекламировать что-либо. Администрация проекта оставляет за собой право удалять любые комментарии по своему усмотрению без предварительного уведомления.

Комментарии к новости Microsoft служит хакерам :
Загрузка...
Загрузка ...
Читайте также:
Опус Деи. Недорусские, или Хохляцкое счастье
Как сложится судьба СНГ после конфликта на Кавказе. Мнения экспертов
Космические спутники могут снова стать маленькими
Названы варианты истинного диагноза Ющенко
На Украине начинаются мясные бунты
Россия ответила Украине за поддержку Грузии торговыми санкциями

6/547
Вверх    Версия для печати   Отправить другу
 
Последние новости:
Ющенко просит защиты у США и НАТО
(Украина - Политика, 20.08.2008 13:38)
14:38 Опус Деи. Недорусские, или Хохляцкое счастье (Регионы - Политика)
14:37 Как сложится судьба СНГ после конфликта на Кавказе. Мнения экспертов (Кавказ - Политика)
14:35 Космические спутники могут снова стать маленькими (Мир - ХайТек)
Lenty.ru

СРОЧНО ТРЕБУЮТСЯ

MarketGid

Мета Новости
Загрузка...
Интересные факты
загрузка ...

Readme.ru

«ТАБЛОИД»

Актуальные новости

PLAY.ukr.net
Загрузка...

MarketGid
Readme.ru
О проекте

Статистика

Реклама
Copyright 2002—2008, «ВЛАСТИ.НЕТ»,
Союз Независимых Журналистов.

Главный редактор - Игорь Енин

Написать нам письмо
Рейтинг новостей

Экспорт материалов