Эксперты по кибербезопасности из сша раскрыли технологию взлома, используемую российскими хакерами

Тема в разделе "Hack.News", создана пользователем admin, 25 авг 2015.

  1. admin
    admin Команда форума Админ
    Симпатии:
    23
    Специалисты компании FireEye Inc, которая занимается обеспечением информационной безопасности, сумели раскрыть механизм взлома, используемый российскими хакерами для получения доступа к правительственным американским сайтам. Необходимые данные были получены в ходе анализа результатов атак, совершенных в 2015 году, предположительно представителями хакерской группы APT29. По мнению американских специалистов она может быть связана с российскими властями.

    Суть технологии, по словам экспертов, заключается в идентификации ранее зараженных вредоносными программами компьютеров на основе анализа данных из социальных сетей. В частности, российские хакеры использовали информацию, содержащуюся в Twitter и на первый взгляд обычных фотографиях. По своему принципу действия технология напоминает тайнопись, то есть послание с использованием зашифрованных символов. Методика является достаточно надежной и может быть использована в качестве способа связи.

    В данном случае работает она следующим образом. Специально созданные программы действуют по заданному алгоритму, ежедневно проверяя наличие аккаунтов с определенными данными в соцсети. При появлении в нем твита с определенными параметрами, включающими в себя адрес ресурса и набор символов, содержащий в себе данные об изображении и ключ для расшифровки инструкций, которые в свою очередь содержатся в коде для демонстрации искомого изображения.

    Один из участников исследования, менеджер по стратегическому анализу Дженнифер Уидон, отметил поразительную изобретательность, которую проявляют злоумышленники при разработке механизмов для получения доступа к удаленным компьютерам. Представители компании отметили, что результаты их анализа после опубликования могут быть использованы в первую очередь для понимания технологии, но не для защиты в будущем, так как оппоненты наверняка вскоре придумают что-то новое.
     
    25 авг 2015
    nebra нравится это.
  2. Marcus5
    Marcus5 Новичок
    Симпатии:
    0
    Два раза прочитал, ничего не понял )
     
    26 авг 2015
  3. A-L-I-E-N
    A-L-I-E-N Новичок
    Симпатии:
    5
    Твиттер ботнет =) Всё просто. Зараженный компьютер создает страницу в твиттере и выкладывает там зашифрованные данные о жертве.

    Чтобы антивирусы не блокировали IP ботнета, он использует "доверенные" публичные сервисы для размещения данных о жертве. Так же, смотрит определенные записи(или аккаунты созданные по определенному алгоритму), и ждет от них команды.
     
    13 сен 2015
Загрузка...