Срочные новости раздела
Атакующие Украину хакеры из Крыма — одни из самых опасных в мире. Что о них известно и как они связаны с ФСБ?

Атакующие Украину хакеры из Крыма — одни из самых опасных в мире. Что о них известно и как они связаны с ФСБ?

Традиционно ассоциирующаяся с Россией хакерская группировка Gamaredon стала одной из наиболее изощренных и опасных в мире, заявило издание Wired. В списке самых вредоносных, но малоизвестных группировок оно отдало Gamaredon первое место. В материале Wired хакеров из этого объединения назвали «шпионами-перебежчиками, неустанно взламывающими Украину», а также сотрудниками ФСБ. «Лента.ру» разбиралась, чем занимаются Gamaredon и почему их связывают со спецслужбами.

На сегодняшний день это самая активная прогосударственная хакерская группа, атакующая украинские организации. Их работа очень эффективна. Объем — их главное отличие, и именно это делает их опасными

В ESET уточняют, что основным инструментом в руках хакеров из Gamaredon стали фишинговые атаки, в ходе которых они массово рассылают потенциальным жертвам письма и сообщения с вредоносными вложениями. В дальнейшем с одного зараженного устройства вредоносы переходят на другие, нанося тем самым серьезный ущерб цели. Эта тактика, по оценкам опрошенных Wired специалистов, не меняется с 2013 года, когда и была основана группировка.

«Тем не менее, неустанно работая над этими простыми форматами взлома и ежедневно нацеливаясь практически на каждое украинское министерство и каждое военное ведомство, а также на украинских союзников в Восточной Европе, Gamaredon превратился в серьезного и часто недооцененного противника», — отмечают журналисты.

На Украине в очередной раз испугались «русских хакеров»

Фото: dikushin / Getty Images

Как правило, хакеры начинают воровать чувствительные данные спустя всего полчаса после заражения. В ESET также пожаловались, что в некоторых случаях хакеры заражают одно и то же устройство сразу несколькими образцами вредоносного ПО. Эта оценка совпадает с более ранними отчетами Группы быстрого реагирования на компьютерные инциденты Украины (CERT-UA), находивших на пострадавших компьютерах от 80 до 120 видов различных вирусов спустя неделю после атаки. Их обнаружение дается экспертам с очень большим трудом.

Это изнурительная работа. Люди получают передозировку и выгорают

В своей публикации журналисты Wired сначала прямо называют Gamaredon «группировкой хакеров из ФСБ», но затем добавляют к этой фразе слово «предположительно». При этом издание ссылается на отчет департамента кибербезопасности Службы безопасности Украины (СБУ), опубликованный еще в 2021 году. В нем ведомство утверждает, что группировка, тогда носившая еще и название Armagedon (другие распространенные варианты — Primitive Bear, UNC530, Actinium и Aqua Blizzard), провела более 5000 кибератак на госорганы и критическую инфраструктуру страны.

«Это сотрудники ФСБ Крыма (...). Хакерская группировка Armagedon — это спецпроект ФСБ, специально нацеленный на Украину. Это направление работы координируется 18-м Центром ФСБ, базирующимся в Москве», — заявляли украинские аналитики. Они также утверждали, что им удалось установить имена членов группировки, перехватить их сообщения и получить «неопровержимые доказательства» их причастности к атакам.

В СБУ отметили, что члены группировки не стремятся использовать дерзкие и замысловатые технические приемы, что свойственно другим хакерам, которым приписывают сотрудничество с ФСБ. Более того, они даже не пытаются оставить незамеченным свое пребывание в инфраструктуре сколько-нибудь продолжительное время. Зато, по признанию украинской разведки, они отличаются «навязчивостью и дерзостью»

«Хотя информации о ранних днях Armageddon немного, судя по имеющимся данным, в первые годы своего существования члены группы полагались на легитимные, общедоступные программные продукты, которые в конечном итоге были заменены на специализированное вредоносное ПО Pteranodon», — отметили в СБУ.

В СБУ жалуются, что уже 12 лет страдают от россиян с хакерскими навыками

Фото: SGr / Shutterstock / Fotodom

Украинским киберспециалистам, по их словам, удалось установить тысячи командно-контрольных серверов, используемых членами группировки в своих атаках. Для их развертывания Gamaredon якобы пользовался услугами преимущественно российских операторов связи — в СБУ даже назвали конкретные компании. Однако более детальными сведениями, подтверждающими эту информацию, а также связями членов объединения с ФСБ, украинская разведка не поделилась.

Тяжелая работа — основа их деятельности. Эта группировка буквально выжимает из себя победу. Они просто неумолимы. И это само по себе может быть своего рода суперсилой

Зато в 2021 году были названы имена пятерых предполагаемых «сотрудников» Gamaredon — они, по заявлениям украинской стороны, служили в севастопольском управлении ФСБ. Киев направил им подозрения в государственной измене. Кроме того, были опубликованы якобы перехваченные телефонные разговоры между двумя членами группировки: в них они обсуждали детали запланированных атак и жаловались на зарплаты в ФСБ.

В последних по времени публикации отчетах группировку называют «одной из ключевых киберугроз для киберпространства Украины», отмечая, что она несет ответственность за «наибольшее количество кибератак», направленных против Киева.

При этом в арсенале хакеров появились два варианта известного вредоносного ПО PowerShell, применяемого для извлечения файлов с определенными расширениями, кражи учетных данных и создания скриншотов экрана зараженного устройства.

«В 2023 году Gamaredon значительно улучшил свои возможности в части кибершпионажа и разработал несколько новых вариаций PowerShell, уделяя особое внимание краже ценных данных из почтовых клиентов, приложений для обмена мгновенными сообщениями, таких как Signal и Telegram, и веб-приложений, работающих внутри интернет-браузеров», — отметили в словацком подразделении ESET.

Словацкое подразделение ESET проявляет особое рвение в деанонимизации российских хакеров

ESET. Фото: Fabrizio Bensch / Reuters

В CERT-UA рассказывали, что для получения первичного доступа к сети жертвы используются фишинговые письма, а само вредоносное содержимое маскируется под файлы архивов, названия которых так или иначе отсылают к боевым действиям на территории страны. При этом текст отправления мотивирует скорее распаковать архив и прочитать сообщение.

Например, в рамках последней кампании, начавшейся в ноябре 2024 года, сообщалось о важнейших перемещениях украинских войск, которых на самом деле не было. Открыть эти файлы могут только пользователи с украинскими IP-адресами, что исключает случайное заражение посторонних людей. Письма приходят с доменов, связанных с легитимными организациями, в том числе СБУ.

Один из относительно свежих векторов атак, по данным ESET, — аккаунты солдат Вооруженных сил Украины (ВСУ) в мессенджерах Telegram, WhatsApp и Signal. Взломав их, Gamaredon пытается получить данные о передвижениях войск и их логистике.

Не проходит и недели, чтобы мы не обнаружили новую массовую фишинговую кампанию по электронной почте с вредоносным ПО Gamaredon

Наиболее популярными целями Gamaredon называются правительственные организации, объекты критической инфраструктуры, а также оборонные и правоохранительные органы. По данным CERT-UA, только в 2022 году на Украине зафиксировано более 70 инцидентов, связанных с этой группировкой, но за все время существования их сотни, если не тысячи.

«С октября 2021 года группировка атаковала учетные записи организаций, имеющих решающее значение для реагирования на чрезвычайные ситуации и обеспечения безопасности территории Украины, а также организаций, которые будут участвовать в координации распределения международной и гуманитарной помощи Украине в условиях кризиса», — отмечали аналитики The Microsoft Threat Intelligence Center.

Более того, Gamaredon, как утверждает Киев, также атакует союзников Украины, например Латвию. Эти данные подтвердили исследователи ESET, зафиксировавшие безуспешные попытки взлома объектов в нескольких странах НАТО — в Болгарии, той же Латвии, Литве и Польше. В одном из случаев, как утверждают исследователи Palo Alto Networks, жертвой должен был стать крупный нефтеперерабатывающий завод.

Источник: lenta.ru

Последние записи - Экономика

самые читаемые новости

#Экономика

Силы Тихоокеанского флота (ТОФ) совместно с ветеранами моряками-подводниками нашли затонувшую в годы Великой Отечественной войны российскую подлодку ТОФ типа «Малютка». Она пропала 16 августа 1941
подробнее...

Сексолог Ана Ломбардия назвала лучший способ усилить удовольствие в постели для обоих партнеров. Ее слова передает издание ABC.Как отметила Ломбардия, способ заключается в исследовании собственного
подробнее...

Во Владивостоке следователи возбудили уголовных дела против двух бизнесменов, которые пытались вывезти 320 тонн краба за границу и занизили стоимость товара. Об этом «Ленте.ру» сообщили в
подробнее...

В подмосковной Рошали мать давала двум детям таблетки от шизофрении, чтобы те спокойно спали. В результате несовершеннолетние оказались в реанимации, пишет Telegram-канал Shot.По информации канала,
подробнее...

Правительство Словакии приняло решение об отстреле сотен бурых медведей, занесенных в национальную Красную книгу. Об этом сообщает BBC News.Власти Словакии планируют истребить 350 из 1300 медведей,
подробнее...

Истинная цель президента Украины Владимира Зеленского заключается обеспечении беспрепятственного захвата страны. Об этом в своем Telegram-канале заявил обвиняемый в госизмене депутат Верховной рады
подробнее...

Директор департамента международных организаций МИД России Кирилл Логвинов прокомментировал идею отправки миротворцев на Украину. Его слова приводит ТАСС.Дипломат оценили идею отправки миротворцев на
подробнее...

Губернатор Белгородской области Вячеслав Гладков сообщил о смерти двух бойцов самообороны при ударе беспилотных летательных аппаратов (БПЛА) Вооруженных сил Украины (ВСУ). Соответствующее заявление
подробнее...

Число застройщиков–банкротов за последние пять лет снизилось почти в десять раз. Об этом сообщает «Деловой Петербург» со ссылкой на исследование, проведенное юридической фирмой «BFL / Арбитраж.ру»
подробнее...

Колумбийско-американская актриса, телеведущая и модель София Вергара показала фанатам откровенное фото. Соответствующая публикация появилась на ее странице в Instagram (запрещенная в России соцсеть;
подробнее...

Непогода, которая обрушилась на Турцию, отразится и на российских потребителях. Об этом заявил экономист, профессор Университета Коньи Халук Гедикоглу. Его процитировал ТАСС.По его словам, заморозки в
подробнее...

Нынешний год может войти в тройку самых жарких на планете, но это не означает, что в России будет особенно жаркое лето, заявил научный руководитель Гидрометцентра Роман Вильфанд. Об этом он заявил в
подробнее...

Расправившейся с тремя детьми в Канске женщине грозит до 20 лет колонии. Об этом сообщает Ura.ru.В отношении нее возбуждено уголовное дело по части 2 статьи 105 УК РФ («Убийство, совершенное с особой
подробнее...

Минпромторг России готовится обновить приказ о разрешении параллельного импорта, причем на этот раз ведомство поменяет его концепцию. Вместо разрешения на ввоз в страну без разрешения правообладателя
подробнее...

Популярная английская актриса Никки Сэндерсон похвасталась фигурой в бикини. Соответствующее фото опубликовано в ее Instagram-аккаунте (запрещенная в России соцсеть; принадлежит компании Meta,
подробнее...

Евросоюз в середине апреля этого года планирует ввести ответные пошлины после введения аналогичных мер со стороны США. Об этом сообщает РИА Новости.Агентство отмечает, что это может сказаться на
подробнее...

Собака по кличке Победа, которая помогла российским военным пробраться через минные поля в зоне специальной военной операции (СВО), стала золотым призером международной премии «Мой ласковый и нужный
подробнее...

В ночь на вторник, 15 апреля, Вооруженные силы Украины (ВСУ) выпустили по территории России свыше сотни беспилотников. Об этом сообщило Минобороны в Telegram-канале.По информации ведомства, силы
подробнее...