Меркаванні4141

«Хартыя» выкрыла чарговы траян спецслужбаў

На гэты раз ён хаваўся пад выглядам зліву з Адміністрацыі прэзідэнта.

У красавіку ў распараджэнне charter97.org трапіў чарговы траянец спецслужбаў, аналіз якога дазволіў выявіць і нейтралізаваць ботнет, які збіраў дадзеныя з заражаных камп’ютараў, сцвярджае Хартыя.

Нагадаем, у пачатку студзеня 2012-га адмыслоўцам удалося абясшкодзіць і прааналізаваць аналагічную сетку заражаных камп’ютараў беларускіх палітыкаў, журналістаў і грамадскіх дзеячаў.

Гэтым разам траянскую праграму даслалі праз Skype ад невядомага карыстальніка журналістцы расейскай «Новай газеты», жонцы кандыдата ў прэзідэнты на выбарах 2010 года Андрэя Саннікава Ірыне Халіп. Файл з пашырэннем. Scr вонкава выглядаў як малюнак і ўтрымліваў фота нібыта дакумента з пералікам пытанняў для абмеркавання на тэрміновай нарадзе ў Лукашэнкі па пытанні Саннікава, а таксама цела траянца, які незаўважна для карыстальніка ўсталёўваўся ў сістэму (розныя версіі Windows).

Аналіз праграмы дазволіў ідэнтыфікаваць яе як універсальны модульны бот andromeda.
Расейскамоўны аўтар бота прадае яго ў інтэрнэце па цане ад 300 да 900 даляраў. У апісанні праграмы сказана, што «на аснове гэтага прадукту можна пабудаваць ботнэт з бязмежна разнастайнымі магчымасцямі. Функцыянал бота пашыраецца з дапамогай сістэмы ўбудоваў, якія могуць быць подгружаныя ў патрэбнай колькасці і ў любы час».

Кліенцкая частка праграмы знаходзіцца на камп’ютары ахвяры і збірае дадзеныя ў залежнасці ад таго, якая ўбудова выкарыстоўваецца, а панэль кіравання і архіў логаў размяшчаюцца на сэрвэры ў Інтэрнэце. Адмыслоўцам charter97.org удалося атрымаць доступ да логаў і высветліць, хто стаў ахвярай заражэння і «шпіянажу».

Ботнэт створаны ў канцы студзеня 2012 года.

Спіс ахвяраў не пакідае сумненняў у тым, хто менавіта кіруе ботнэтам.

Атака аказалася паспяховай у дачыненні да 15 камп’ютараў, большасць уладальнікаў якіх — беларускія палітычныя і грамадскія актывісты:

— Вольга Казуліна (дачка кандыдата ў прэзідэнты на выбарах 2006 года і былога палітвязня Аляксандра Казуліна),

— ананімны супрацоўнік Даследчага цэнтра ІПМ (імя, электроннага адраса і skype ў логах няма),

— Васіль Задняпраны, старшыня лукашэнкаўскай Рэспубліканскай партыі працы і справядлівасці,

— карыстальнік кантактаў [email protected], skype: ulkazora, [email protected],

— Ананімны супрацоўнік беларускага СМІ (у логах паказаныя тэчкі Outlook Express з рассылкамі ад Дома прэсы, БелаПАН, БелТА, прэс-рэлізы S&P, АСЭ, Інстытут ПР, Белпрэсцэнтр, Амністыя, Еўрасаюз),

— пэўная кыргызка Юлдыз Апызакава (jyldyz0303-71@mail.ru),

— беларуска Юлія Цімафеева (skype: yukla2, [email protected], skype: yltimof, [email protected], [email protected], [email protected]),

— карыстальнік Michele Petull

і яшчэ некалькі карыстальнікаў, асобы і род заняткаў якіх ўсталяваць не ўдалося.

Але самымі сенсацыйнымі аказаліся логі карыстальніка «Аляксандр Лебедзеў».
Аналіз логаў дазваляе без сумненняў сцвярджаць, што пад «шпіянаж» трапіла сястра і найбліжэйшая памочніца расейскага мільярдэра Аляксандра Лебедзева Вольга. Вядома, што ў Аляксандра Лебедзева няма персанальнага камп’ютара, а ўсю перапіску ад яго імя вядзе сястра. Вольга Лебедзева ўзначальвае, у тым ліку, і рэдакцыйна-выдавецкі дом «Новая газета».

Заклікаем усіх, хто стаў ахвярай траянскай праграмы, пераўсталяваць аперацыйную сістэму на заражаным кампутары і змяніць з бяспечнага месца ўсе паролі ад мэсэнджараў, электроннай пошты, сацыяльных сетак, анлайн-банкінгу і іншых акаўнтаў, якімі могуць скарыстацца зламыснікі.

Каментары41

Цяпер чытаюць

Дзмітрый Лукашэнка хоча паставіць пад кантроль усе мабільныя тэлефоны6

Дзмітрый Лукашэнка хоча паставіць пад кантроль усе мабільныя тэлефоны

Усе навіны →
Усе навіны

Лукашысты вераць, што змогуць зняць санкцыі ні за што. Гэта рэальна?25

У Вільні ў смеццевым кантэйнеры непадалёк ад амбасады Расіі знайшлі часткі цела забітага падлетка7

Японцы з дапамогай 3D-друку пабудавалі дом з зямлі, а не бетону

У Беларусі з'явілася вакансія з заробкам 33 тысячы рублёў. Каго шукаюць?1

У Празе на хакейным турніры на лёд выбегла раз'юшаная маці аднаго з гульцоў ВІДЭА1

У Сочы затрымалі дзяўчат і хлопца, якія рабілі сэлфі на фоне палаючай нафтабазы5

«Дар Марэны». На Дзятлаўшчыне знайшлі неапаганскае надмагілле6

Ціханоўскі насмажыў катлет для еўрапейскіх дыпламатаў15

Беларускі тралейбус ледзь не праваліўся пад асфальт у расійскай Казані ФОТАФАКТ2

больш чытаных навін
больш лайканых навін

Дзмітрый Лукашэнка хоча паставіць пад кантроль усе мабільныя тэлефоны6

Дзмітрый Лукашэнка хоча паставіць пад кантроль усе мабільныя тэлефоны

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць