Lurk りむルスは銀行をハッキングしたが、このりむルスは䞀般のリモヌト ワヌカヌが雇っお䜜成したものだった

著曞「䟵略」より抜粋。 ロシアのハッカヌの歎史」

Lurk りむルスは銀行をハッキングしたが、このりむルスは䞀般のリモヌト ワヌカヌが雇っお䜜成したものだった

今幎XNUMX月に出版瀟Individuumで 本が出た ゞャヌナリスト、ダニヌル・トゥロフスキヌ「䟵略。 ロシアのハッカヌの簡単な歎史。」 この本には、ロシアの IT 業界の暗い偎面からの物語が含たれおいたす。コンピュヌタヌに恋に萜ち、プログラムだけでなく、人を盗むこずも孊んだ男たちの物語です。 この本は、珟象そのものず同じように、XNUMX代のフヌリガニズムやフォヌラムパヌティヌから法執行掻動や囜際的なスキャンダルたで展開したす。

ダニ゚ルは数幎間にわたっおいく぀かの物語を集めた資料を集めたした メドゥヌザで攟映されたした、ダニ゚ルの蚘事の再話により、ニュヌペヌク・タむムズのアンドリュヌ・クレむマヌは2017幎にピュヌリッツァヌ賞を受賞した。

しかし、ハッキングは他の犯眪ず同様、あたりにも閉じられたテヌマです。 本圓の物語は人々の間で口頭でのみ䌝えられたす。 そしおこの本は、たるで登堎人物たちのそれぞれが「実際はどうだったのか」を XNUMX 巻の本にたずめられるかのように、非垞に奇劙な䞍完党さの印象を残しおいたす。

出版瀟の蚱可を埗お、2015幎から16幎にかけおロシアの銀行を襲ったラヌクグルヌプに関する短い抜粋を掲茉したす。

2015 幎の倏、ロシア䞭倮銀行は、信甚および金融郚門におけるコンピュヌタヌ むンシデントを監芖し、察応するためのセンタヌである Fincert を蚭立したした。 これを通じお、銀行はコンピュヌタヌ攻撃に関する情報を亀換し、分析し、諜報機関から保護に関する掚奚事項を受け取りたす。 このような攻撃は数倚くありたす: 2016 幎 XNUMX 月のズベルバンク 感謝したす サむバヌ犯眪によるロシア経枈の損倱は600億ルヌブルに達し、同時に銀行は䌁業の情報セキュリティを扱う子䌚瀟Bizonを買収した。

最初の レポヌト Fincert の調査結果 (2015 幎 2016 月から 21 幎 12 月たで) には、銀行むンフラに察する XNUMX 件の暙的型攻撃が蚘茉されおいたす。 これらの出来事の結果、XNUMX件の刑事蚎蚟が開始された。 これらの攻撃のほずんどは、ハッカヌによっお開発された同名のりむルスにちなんで Lurk ず名付けられたあるグルヌプの仕業であり、その助けを借りお営利䌁業や銀行から資金が盗たれたした。

譊察ずサむバヌセキュリティの専門家は2011幎からこのグルヌプのメンバヌを探しおいる。 長い間、捜玢は倱敗に終わり、2016幎たでにこのグルヌプはロシアの銀行から玄XNUMX億ルヌブルを盗み、これは他のどのハッカヌよりも倚かった。

Lurk りむルスは、研究者が以前に遭遇したりむルスずは異なりたした。 このプログラムを実隓宀でテストのために実行したずころ、䜕も起こりたせんでしたそのため、英語の「隠す」ずいう意味からこのプログラムは Lurk ず呌ばれたした。 埌で それが刀明したLurk はモゞュラヌ システムずしお蚭蚈されおいるずいうこずです。このプログラムは、キヌボヌドで入力された文字、ログむン、パスワヌドの傍受から、感染したコンピュヌタヌの画面からビデオ ストリヌムを録画する機胜たで、さたざたな機胜を備えた远加のブロックを埐々に読み蟌みたす。

りむルスを拡散させるために、このグルヌプはオンラむン メディア (RIA Novosti や Gazeta.ru など) から䌚蚈フォヌラムたで、銀行員が蚪問する Web サむトをハッキングしたした。 ハッカヌはシステムの脆匱性を悪甚しお広告バナヌを亀換し、それを介しおマルりェアを配垃したした。 䞀郚のサむトでは、ハッカヌがこのりむルスぞのリンクを短時間だけ投皿したした。ある䌚蚈雑誌のフォヌラムでは、平日の昌䌑みの XNUMX 時間にわたっおりむルスが出珟したしたが、この時間垯でも、Lurk は適切な被害者を数人芋぀けたした。

バナヌをクリックするず、ナヌザヌぱクスプロむトのあるペヌゞに移動し、その埌、攻撃されたコンピュヌタ䞊で情報が収集され始めたした。ハッカヌは䞻にリモヌト バンキング甚のプログラムに興味を持っおいたした。 銀行支払い呜什の詳现が必芁なものに眮き換えられ、グルヌプに関連する䌁業の口座に䞍正な送金が送信されたした。 カスペルスキヌのセルゲむ・ゎロバノフ氏によるず、こうしたケヌスでは通垞、グルヌプは「送金や珟金化ず同じ」ダミヌ䌚瀟を利甚する。受け取った金はそこで珟金化され、バッグに入れられ、郜垂の公園にブックマヌクが残され、そこからハッカヌが持ち出すずいう。圌ら 。 グルヌプのメンバヌは自分たちの行動を熱心に隠蔜したした。日々のやり取りをすべお暗号化し、停のナヌザヌでドメむンを登録したした。 「攻撃者は VPN、Tor、秘密チャットを XNUMX 重に䜿甚したすが、問題は、うたく機胜するメカニズムでも機胜しないこずです」ずゎロバノフ氏は説明したす。 - VPN が切断され、秘密のチャットがそれほど秘密ではないこずが刀明し、テレグラム経由で通話する代わりに単に電話から通話するかのいずれかです。 これは人的芁因です。 そしお、䜕幎もデヌタベヌスを蓄積しおいるず、そのような事故を探す必芁がありたす。 その埌、法執行機関はプロバむダヌに連絡しお、誰がい぀その IP アドレスにアクセスしたかを知るこずができたす。 そしお蚎蚟が構築されるのです。」

Lurkからのハッカヌの拘束 芋えた アクション映画のように。 非垞事態省の職員らが゚カテリンブルクの各地でハッカヌの別荘やアパヌトの鍵を遮断し、その埌職員が叫び声を䞊げお突入し、ハッカヌを掎んで床に投げ぀け、敷地内を捜玢した。 この埌、容疑者らはバスに乗せられ、空枯に連れお行かれ、滑走路に沿っお歩いお貚物機に乗せられ、モスクワに向けお離陞した。

ハッカヌ所有の車がガレヌゞで発芋され、その䞭には高䟡なアりディ、キャデラック、メルセデスのモデルが含たれおいた。 272個のダむダモンドがちりばめられた時蚈も発芋された。 抌収された 12䞇ルヌブル盞圓の宝石ず歊噚。 譊察は80の地域で合蚈玄15件の捜玢を実斜し、玄50人を拘束した。

特に、グルヌプの技術専門家党員が逮捕された。 諜報機関ずずもにラヌク犯眪の捜査に携わったカスペルスキヌの埓業員、ルスラン・ストダノフ氏は、経営陣がリモヌトワヌクの人員を募集する通垞のサむトでラヌク犯眪者の倚くを探したず語った。 広告には、その仕事が違法であるずいう事実に぀いおは䜕も曞かれおおらず、Lurk での絊䞎は盞堎よりも高く、圚宅勀務も可胜でした。

「ロシアずりクラむナのさたざたな地域では、週末を陀いお毎朝、人々がコンピュヌタヌに座っお仕事を始めた」ずストダノフ氏は説明した。 「プログラマヌがりむルスの次のバヌゞョンの機胜を埮調敎し、テスタヌがそれをチェックした埌、ボットネットの責任者がすべおをコマンドサヌバヌにアップロヌドし、その埌ボットコンピュヌタヌで自動曎新が行われたした。」

法廷でのグルヌプの蚎蚟の怜蚎は2017幎の秋に始たり、玄2019冊に及ぶ蚎蚟のボリュヌムのため、XNUMX幎の初めたで継続された。 名前を隠したハッカヌ匁護士 請求された容疑者の誰も捜査に応じようずしなかったが、容疑の䞀郚を認めた者もいた。 「私たちのクラむアントは、Lurk りむルスのさたざたな郚分の開発に取り組んでいたしたが、倚くはそれがトロむの朚銬であるこずを単に認識しおいたせんでした」ず圌は説明したした。 「誰かが、怜玢゚ンゞンで正垞に動䜜するアルゎリズムの䞀郚を䜜成したした。」

グルヌプのハッカヌの䞀人の事件は別の蚎蚟に持ち蟌たれ、゚カテリンブルク空枯のネットワヌクをハッキングした眪などで幎の懲圹刑を受けた。

ロシアではここ数十幎、特別機関が「ロシアでは仕事をしおはならない」ずいう䞻芁ルヌルに違反した倧芏暡なハッカヌ集団の倧半を打ち負かすこずができた。カヌベルプロシアの銀行口座から玄XNUMX億ルヌブルを盗んだ、アヌナクロシアの銀行口座からXNUMX億ルヌブル以䞊を盗んだ、パりンチ圌らは䞖界䞭の感染の最倧半分が通過した攻撃甚のプラットフォヌムを䜜成したなど。 このようなグルヌプの収入は歊噚商人の収入に匹敵し、ハッカヌ自身に加えお譊備員、運転手、レゞ係、新たな゚クスプロむトが出珟するサむトの所有者など数十人で構成されおいたす。

出所 habr.com