Kokoana-hloko ea Lurk e ile ea senya libanka ha e ntse e ngoloa ke basebetsi ba tloaelehileng ba hole bakeng sa ho hira

Nopolo ea buka ea “Invasion. Histori e Khutšoanyane ea Bahatelli ba Russia"

Kokoana-hloko ea Lurk e ile ea senya libanka ha e ntse e ngoloa ke basebetsi ba tloaelehileng ba hole bakeng sa ho hira

Ka May selemong sena ntlong ea khatiso ea Individum buka ea tsoa moqolotsi oa litaba Daniil Turovsky "Invasion. Histori e Khutšoanyane ea Bahatelli ba Russia." E na le lipale tse tsoang lehlakoreng le lefifi la indasteri ea IT ea Russia - mabapi le bashanyana bao, ba neng ba rata lik'homphieutha, ba sa ithute feela ho etsa lenaneo, empa ho tlatlapa batho. Buka ena e tsoela pele, joalo ka ketsahalo eo ka boeona - ho tloha ho litlokotsebe tsa bacha le mekha ea liforamu ho isa ts'ebetsong ea ts'ebetsong ea molao le mahlabisa-lihlong a machaba.

Daniel o ile a bokella lisebelisoa ka lilemo tse 'maloa, lipale tse ling e phatlalalitsoe ho Meduza, bakeng sa ho pheta-pheta ha hae lingoliloeng tsa Daniel, Andrew Kramer oa New York Times o ile a fumana Khau ea Pulitzer ka 2017.

Empa ho qhekella, joalo ka botlokotsebe bo bong le bo bong, ke taba e koetsoeng haholo. Lipale tsa sebele li fetisoa feela ka molomo pakeng tsa batho. Mme buka ena e siea maikutlo a ho se phethehe ka bohlanya - joalo ka ha eka e mong le e mong oa bahale ba eona a ka bokelloa ho ba buka ea meqolo e meraro ea "kamoo e neng e hlile e le kateng."

Ka tumello ea mohoeletsi, re hatisa karolo e khutšoanyane ea sehlopha sa Lurk, se ileng sa tlatlapa libanka tsa Russia ka 2015-16.

Lehlabuleng la 2015, Banka e Khōlō ea Russia e thehile Fincert, setsi sa ho shebella le ho arabela liketsahalong tsa k'homphieutha lefapheng la mokitlane le lichelete. Ka eona, libanka li fapanyetsana tlhahisoleseling mabapi le litlhaselo tsa likhomphutha, li li sekaseka le ho fumana likhothaletso mabapi le ts'ireletso ho tsoa mekhatlong ea bohlale. Ho na le litlhaselo tse joalo tse ngata: Sberbank ka June 2016 ananeloa tahlehelo ea moruo oa Russia ho tsoa ho cybercrime e ile ea fihla ho li-ruble tse limilione tse likete tse 600 - ka nako e ts'oanang banka e ile ea fumana k'hamphani e thusang, Bizon, e sebetsanang le ts'ireletso ea tlhahisoleseling ea khoebo.

Ea pele tlaleha liphetho tsa mosebetsi oa Fincert (ho tloha ka October 2015 ho ea ho March 2016) li hlalosa litlhaselo tse lebisitsoeng tsa 21 holim'a mehaho ea banka; Ka lebaka la liketsahalo tsena, ho ile ha qalisoa linyeoe tse 12 tsa tlōlo ea molao. Boholo ba litlhaselo tsena e ne e le mosebetsi oa sehlopha se le seng, se neng se bitsoa Lurk ka tlhompho ea kokoana-hloko ea lebitso le le leng, e entsoeng ke bahlaseli: ka thuso ea eona, chelete e ne e utsuoa likhoebong tsa khoebo le libanka.

Mapolesa le litsebi tsa cybersecurity esale ba batla litho tsa sehlopha ho tloha ka 2011. Ka nako e telele, lipatlisiso ha lia ka tsa atleha - ka 2016, sehlopha se ile sa utsoa li-ruble tse ka bang limilione tse tharo ho tloha libanka tsa Russia, ho feta bahlaseli ba bang.

Kokoana-hloko ea Lurk e ne e fapane le eo bafuputsi ba kileng ba kopana le eona pele. Ha lenaneo le ne le tsamaisoa ka laboratoring bakeng sa tlhahlobo, ha lea ka la etsa letho (ke ka lebaka leo le neng le bitsoa Lurk - ho tsoa ho Senyesemane "ho pata"). Hamorao ho ile ha etsahalahore Lurk e etselitsoe e le tsamaiso ea modular: lenaneo butle-butle meja diboloko eketsehileng le tshebetso tse fapa-fapaneng - ho tloha intercepting litlhaku tse kenngoa ka keyboard, logins le diphasewete ho bokhoni ba ho rekota video e molapo ho tloha skrineng sa k'homphieutha nang le tšoaetso.

E le ho jala kokoana-hloko, sehlopha se ile sa kena ka har'a liwebsaete tse eteloang ke basebetsi ba banka: ho tloha mecheng ea litaba ea marang-rang (mohlala, RIA Novosti le Gazeta.ru) ho ea liforamong tsa likarabello. Li-Hackers li sebelisitse hampe ho ba kotsing ea tsamaiso ea ho fapanyetsana liphatlalatso tsa papatso le ho aba malware ka tsona. Liwebsaeteng tse ling, linokoane li ile tsa beha sehokelo sa kokoana-hloko ka bokhutšoane feela: sethaleng sa e 'ngoe ea limakasine tsa libuka, e hlahile matsatsing a beke nakong ea lijo tsa motšehare ka lihora tse peli, empa le nakong ena, Lurk o ile a fumana bahlaseluoa ba' maloa ba loketseng.

Ka ho tobetsa banner, mosebeletsi o ile a isoa leqepheng le nang le mekhoa e metle, ka mor'a moo boitsebiso bo ile ba qala ho bokelloa k'homphieutheng e hlasetsoeng - bahlaseli ba ne ba thahasella haholo lenaneo la banka e hōle. Lintlha tse mabapi le litaelo tsa tefo ea banka li ile tsa nkeloa sebaka ke tse hlokahalang, 'me ho fetisetsoa ho sa lumelloeng ho ile ha romeloa litlalehong tsa lik'hamphani tse amanang le sehlopha. Ho ea ka Sergei Golovanov oa Kaspersky Lab, hangata maemong a joalo, lihlopha li sebelisa lik'hamphani tsa likhetla, "tse tšoanang le ho fetisetsa le ho ntša chelete": chelete e amoheloang e kenngoa moo, e kenngoa ka mekotleng ebe e siea li-bookmark lirapeng tsa boikhathollo tsa motse, moo bahlaseli ba nkang teng. bona . Litho tsa sehlopha li ile tsa pata liketso tsa tsona ka mafolofolo: li patile mangolo ohle a letsatsi le letsatsi le libaka tse ngolisitsoeng le basebelisi ba bohata. "Bahlaseli ba sebelisa VPN tse tharo, Tor, lipuisano tsa lekunutu, empa bothata ke hore esita le mochine o sebetsang hantle o hlōleha," ho hlalosa Golovanov. - Ekaba VPN e oa, ebe moqoqo oa lekunutu oa fetoha eseng oa lekunutu, ebe o le mong, ho fapana le ho letsetsa ka Telegraph, e bitsoang feela ka mohala. Ena ke ntlha ea motho. 'Me ha u se u ntse u bokella database ka lilemo, u lokela ho batla likotsi tse joalo. Kamora sena, ts'ebetso ea molao e ka ikopanya le bafani ho fumana hore na ke mang ea etetseng aterese e joalo le e joalo ea IP le ka nako efe. Ebe joale nyeoe e hahiloe. ”

Ho ts'oaroa ha linokoane ho tsoa ho Lurk sheba joalo ka filimi ea liketso. Basebeletsi ba Lekala la Maemo a Tšohanyetso ba ile ba khaola liloko matlong a mahaeng le lifoleteng tsa linokoane likarolong tse fapaneng tsa Yekaterinburg, ka mor’a moo liofisiri tsa FSB li ile tsa phatloha ka ho hoeletsa, tsa tšoara linokoane ’me tsa li lahlela fatše, ’me tsa phenyekolla sebaka seo. Ka mor'a sena, ba belaellang ba ile ba kenngoa ka bese, ba isoa boema-fofane, ba tsamaea tseleng ea sefofane 'me ba isoa sefofaneng sa thepa, se ileng sa tloha Moscow.

Likoloi li fumanoe ka likaracheng tsa linokoane - mefuta e theko e phahameng ea Audi, Cadillac le Mercedes. Ho ile ha boela ha fumanoa oache e kentsoeng litaemane tse 272. Qhiloe mabenyane a boleng ba li-ruble tse limilione tse 12 le libetsa. Ka kakaretso, mapolesa a ile a phenyekolla batho ba ka bang 80 libakeng tse 15 'me a tšoara batho ba ka bang 50.

Ka ho khetheha, litsebi tsohle tsa theknoloji tsa sehlopha li ile tsa tšoaroa. Ruslan Stoyanov, mohiruoa oa Kaspersky Lab ea neng a kentse letsoho lipatlisisong tsa litlolo tsa molao tsa Lurk hammoho le lits'ebeletso tsa bohlale, o re batsamaisi ba batlile ba bangata ba bona libakeng tse tloaelehileng tsa ho hira basebetsi bakeng sa mosebetsi o hole. Lipapatso ha lia ka tsa bua letho ka taba ea hore mosebetsi o tla be o sa lumelloe ke molao, 'me moputso oa Lurk o ne o fanoa ka holimo ho 'maraka,' me ho ne ho khoneha ho sebetsa u le hae.

"Hoseng ho hong le ho hong, ntle le mafelo-beke, likarolong tse fapaneng tsa Russia le Ukraine, batho ba ne ba lula fatše lik'homphieutheng tsa bona 'me ba qala ho sebetsa," Stoyanov o hlalosa. "Baetsi ba mananeo ba ile ba fetola mesebetsi ea mofuta o latelang [oa kokoana-hloko], bahlahlobi ba e hlahloba, eaba motho ea ikarabellang bakeng sa botnet o kenya ntho e 'ngoe le e' ngoe ho seva sa litaelo, ka mor'a moo ho ile ha etsoa lintlafatso tsa othomathike lik'homphieutheng tsa bot."

Ho nahanoa ka nyeoe ea sehlopha lekhotleng ho qalile hoetla 2017 'me ho tsoelapele qalong ea 2019 - ka lebaka la boholo ba nyeoe, e nang le meqolo e ka bang makholo a tšeletseng. 'Muelli oa molao oa Hacker o patile lebitso la hae phatlalatsoahore ha ho le ea mong oa babelaelloa ea tla etsa tumellano le lipatlisiso, empa ba bang ba lumetse karolo ea liqoso. "Bareki ba rona ba ile ba etsa mosebetsi oa ho hlahisa likarolo tse fapaneng tsa vaerase ea Lurk, empa ba bangata ba ne ba sa tsebe hore ke Trojan," o hlalositse. "Ho na le motho ea entseng karolo ea li-algorithms tse ka sebetsang ka katleho lienjineng tsa ho batla."

Nyeoe ea e mong oa linokoane tsa sehlopha e ile ea tlisoa linyeoeng tse fapaneng, 'me o ile a amohela lilemo tse 5, ho kenyelletsa le ho senya marang-rang a boema-fofane ba Yekaterinburg.

Lilemong tse mashome tsa morao tjena Russia, litšebeletso tse khethehileng li atlehile ho hlōla bongata ba lihlopha tse kholo tsa li-hacker tse neng li tlōla molao o ka sehloohong - "U se ke ua sebetsa ka ru": Carberp (e utsoitseng li-ruble tse ka bang limilione tse likete tse limilione tse likete ho tloha litlalehong tsa libanka tsa Russia), Anunak (e utsoitseng li-ruble tse fetang limilione tse likete litlalehong tsa libanka tsa Russia), Paunch (ba thehile liforomo tsa litlhaselo tseo ho tsona ho fihlelang halofo ea tšoaetso lefatšeng ka bophara) joalo-joalo. Chelete ea lihlopha tse joalo e ka bapisoa le moputso oa barekisi ba libetsa, 'me ba na le batho ba bangata ho phaella ho bahlaseli ka bobona - balebeli ba tšireletso, bakhanni, lichelete, beng ba libaka tseo ho tsona ho hlahang lintho tse ncha, joalo-joalo.

Source: www.habr.com