Читаем Итоги № 5 (2013) полностью

Происходит это так, рассказывает Виталий Камлюк, ведущий антивирусный эксперт «Лаборатории Касперского»: «На электронный адрес, имеющийся в открытом доступе, например на ресепшн, приходило самое обычное письмо с предложением, скажем, приобрести автомобиль дипломатического класса. Обычное такое деловое письмо, которое секретарь с большой вероятностью откроет, а потом с большой вероятностью удалит. И никакого потока однотипных писем, напоминающих спам! Не больше двух-трех адресов на организацию». Так троян попадал на компьютер внутри посольства, военной части или завода. И начинал жить своей незаметной, но насыщенной жизнью: собирал файлы не только с жестких дисков, а еще и с флэшек, причем даже удаленные — сам их восстанавливал. Поджидал подключения мобильного телефона и быстренько переписывал адресную книгу, историю звонков, SMS, отметки в календаре (день рождения тещи — это тоже важно). Внимательно изучал почту, не забывая скопировать электронную переписку из локального хранилища Outlook, с удаленного почтового сервера, а также с внутренних FTP-серверов. Живо интересовался всевозможными логинами и паролями, складывал их в отдельную стопочку. Записывал конфигурации маршрутизаторов и прочего сетевого оборудования. Не ленился запоминать тексты, вводимые с клавиатуры, и украшал эти записи скрин-шотами экрана. А потом отправлял наворованное цифровое добро хозяину и засыпал в ожидании очередной команды.

Команда приходила зачастую с новыми модулями, написанными под новое задание. Всего с 2007 года специалисты обнаружили более 1000 файлов, относящихся к 30 различным «тематикам» (до последнего момента проект Red October продолжал работать, самые свежие шпионские модули датированы 8 января).

В этом еще одно радикальное отличие Red October от традиционной киберпреступности — интеллект человека-оператора. Точнее, целого аналитического отдела. Так считают в «Лаборатории Касперского». Хотя наличие госзаказчика у операции Red October не доказано, трудно поверить, что обычные киберпреступники возьмутся за такую задачу. Парочкой яйцеголовых программистов, которые у них обычно имеются, тут явно не обойтись. Нужна группа разработчиков, одновременно действующих по десятку направлений, плюс IT-архитектор. Аутсорсеры из числа вольных хакеров, то есть неизвестные виртуальные личности под никами, для таких задач не годятся — они склонны поскорее сбыть краденое, как только на горизонте появится покупатель, и надежно хранить чужое добро не приучены. «У них на ресурсах свежие данные подчас свалены кучей, не то что незашифрованные, иногда даже просто в открытом доступе»,— рассказывает Виталий Камлюк. В общем, как все романтики с большой дороги, эти «специалисты» крайне ненадежны в плане долгосрочных рабочих отношений.

Бывалый ботовод сгодится разве что на роль архитектора шпионской сети, хотя интернет-структура Red October покруче мощного ботнета: более 60 доменных имен использовалось атакующими для кражи данных. Домены размещались на нескольких десятках IP-адресов, расположенных в основном в Германии и России, а подключения происходили из 40 стран. Мозговой центр — командный сервер, который собирал все похищенные данные и отдавал команды на продолжение изысканий, — скрыт за цепочкой прокси-серверов и подчиненных управляющих серверов. Но за какую зарплату удачливый ботовод согласится на эту работу? Эти парни слишком любят деньги. Для успешных преступников, поясняет Сергей Никитин, замруководителя лаборатории компьютерной криминалистики Group-IB, около миллиона долларов в месяц на группу из 4—5 человек — это норма. Так что, полагает Сергей Никитин, бизнес-модели киберпреступников и массовых заказных целевых атак разнятся настолько, что практически неизвестны случаи, когда команды киберворов переключались на целевые атаки. К тому же не хватает технологии еще одного типа.

Попасть в молоко

Очень плохо обстоят сегодня дела со средствами точного наведения на заранее заданный компьютер: невозможно быть уверенным, что у заданной цели имеется именно та уязвимость, для которой атакующий приготовил свой эксплойт. Это пока удерживает мир от того, чтобы кибероружие продемонстрировало свой разрушительный потенциал. Но работа идет именно в этом направлении, уверены в «Лаборатории Касперского».

Перейти на страницу:

Все книги серии Журнал «Итоги»

Похожие книги

Опровержение
Опровержение

Почему сочинения Владимира Мединского издаются огромными тиражами и рекламируются с невиданным размахом? За что его прозвали «соловьем путинского агитпропа», «кремлевским Геббельсом» и «Виктором Суворовым наоборот»? Объясняется ли успех его трилогии «Мифы о России» и бестселлера «Война. Мифы СССР» талантом автора — или административным ресурсом «партии власти»?Справедливы ли обвинения в незнании истории и передергивании фактов, беззастенчивых манипуляциях, «шулерстве» и «промывании мозгов»? Оспаривая методы Мединского, эта книга не просто ловит автора на многочисленных ошибках и подтасовках, но на примере его сочинений показывает, во что вырождаются благие намерения, как история подменяется пропагандой, а патриотизм — «расшибанием лба» из общеизвестной пословицы.

Андрей Михайлович Буровский , Андрей Раев , Вадим Викторович Долгов , Коллектив авторов , Сергей Кремлёв , Юрий Аркадьевич Нерсесов , Юрий Нерсесов

Публицистика / Документальное
Призвание варягов
Призвание варягов

Лидия Грот – кандидат исторических наук. Окончила восточный факультет ЛГУ, с 1981 года работала научным сотрудником Института Востоковедения АН СССР. С начала 90-х годов проживает в Швеции. Лидия Павловна широко известна своими трудами по начальному периоду истории Руси. В ее работах есть то, чего столь часто не хватает современным историкам: прекрасный стиль, интересные мысли и остроумные выводы. Активный критик норманнской теории происхождения русской государственности. Последние ее публикации серьёзно подрывают норманнистские позиции и научный авторитет многих статусных лиц в официальной среде, что приводит к ожесточенной дискуссии вокруг сделанных ею выводов и яростным, отнюдь не академическим нападкам на историка-патриота.Книга также издавалась под названием «Призвание варягов. Норманны, которых не было».

Лидия Грот , Лидия Павловна Грот

Публицистика / История / Образование и наука
The Beatles. Антология
The Beatles. Антология

Этот грандиозный проект удалось осуществить благодаря тому, что Пол Маккартни, Джордж Харрисон и Ринго Старр согласились рассказать историю своей группы специально для этой книги. Вместе с Йоко Оно Леннон они участвовали также в создании полных телевизионных и видеоверсий "Антологии Битлз" (без каких-либо купюр). Скрупулезная работа, со всеми известными источниками помогла привести в этом замечательном издании слова Джона Леннона. Более того, "Битлз" разрешили использовать в работе над книгой свои личные и общие архивы наряду с поразительными документами и памятными вещами, хранящимися у них дома и в офисах."Антология "Битлз" — удивительная книга. На каждой странице отражены личные впечатления. Битлы по очереди рассказывают о своем детстве, о том, как они стали участниками группы и прославились на весь мир как легендарная четверка — Джон, Пол, Джордж и Ринго. То и дело обращаясь к прошлому, они поведали нам удивительную историю жизни "Битлз": первые выступления, феномен популярности, музыкальные и социальные перемены, произошедшие с ними в зените славы, весь путь до самого распада группы. Книга "Антология "Битлз" представляет собой уникальное собрание фактов из истории ансамбля.В текст вплетены воспоминания тех людей, которые в тот или иной период сотрудничали с "Битлз", — администратора Нила Аспиналла, продюсера Джорджа Мартина, пресс-агента Дерека Тейлора. Это поистине взгляд изнутри, неисчерпаемый кладезь ранее не опубликованных текстовых материалов.Созданная при активном участии самих музыкантов, "Антология "Битлз" является своего рода автобиографией ансамбля. Подобно их музыке, сыгравшей важную роль в жизни нескольких поколений, этой автобиографии присущи теплота, откровенность, юмор, язвительность и смелость. Наконец-то в свет вышла подлинная история `Битлз`.

Коллектив авторов

Биографии и Мемуары / Публицистика / Искусство и Дизайн / Музыка / Прочее / Документальное